Усиленная аутентификация — это способ подтверждения личности пользователя, который надёжнее обычного ввода пароля: он требует не одного, а нескольких доказательств того, что человек действительно тот, за кого себя выдаёт.
По сути, это то же самое, что многофакторная аутентификация (MFA). В российских стандартах (например, в ГОСТ Р 58833‑2020) усиленная аутентификация определяется как применение двух и более факторов проверки — односторонней или взаимной.
Какие бывают факторы Для усиленной аутентификации используют разные типы доказательств, и их лучше комбинировать:
Фактор знания — то, что знает пользователь: пароль, PIN‑код, секретный вопрос. Фактор обладания — то, чем владеет пользователь: телефон (для SMS‑кода), аппаратный токен, смарт‑карта, приложение‑аутентификатор (например, Яндекс Ключ, Google Authenticator). Фактор свойства — биометрия, то есть то, что присуще человеку: отпечаток пальца, скан лица, распознавание голоса. Пример усиленной аутентификации: вход по паролю (знание) плюс одноразовый код из приложения или SMS (обладание).
Как это работает на практике Пользователь вводит логин и пароль — это первый фактор. Система запрашивает второе подтверждение: код из SMS/push‑уведомления, код из аутентификатора, подтверждение в приложении, биометрию и т. п. После успешной проверки обоих факторов система разрешает доступ. Примеры из жизни Вход в онлайн‑банк: пароль + SMS‑код или подтверждение в мобильном приложении. Доступ к корпоративным системам: логин/пароль + токен или смарт‑карта. Авторизация в облачных сервисах: пароль + одноразовый код (TOTP) или push‑уведомление. Зачем это нужно Усиленная аутентификация резко снижает риски:
Кража пароля не даёт доступа: без второго фактора злоумышленник не войдёт. Защита от фишинга и подмены: одноразовые коды и токены бесполезны спустя короткое время. Снижение вероятности компрометации учётной записи даже при утечке базы паролей.
Одноразовые коды по SMS менее надёжны, чем коды из приложений‑аутентификаторов или аппаратные токены: SMS могут перехватить через уязвимости мобильной сети или подмену SIM‑карты. Биометрия не заменяет другие факторы, а дополняет их: она удобна, но не считается абсолютно неуязвимой. Для критически важных систем применяют не просто усиленную, а строгую аутентификацию — с использованием квалифицированных сертификатов и криптографии (например, вход по электронной подписи). |