چرا باید رمزعبور حساب‌های کاربری را دو قبضه کرد؟

به نظر می‌رسد که دیگر عمر پسوردهای ساده و یک مرحله‌ای به پایان رسیده است و در روزگاری که هکرهایش به راحتی آب خوردن رمزعبور کاربران دستگاه‌های مختلف را حدس می‌زنند و حفره‌های امنیتی سایت‌های پرطرفدار را شناسایی می‌کنند، نمی‌توان تنها به استفاده از رمزعبوری ساده دلخوش بود و به این امید که این رمز عبور چند حرفی از پس تمام تهدیدهای موجود بر خواهد آمد، دست روی دست گذاشت و برای بهبود وضعیت امنیتی ابزار هوشمند خود برنامه و طرح تازه‌ای نریخت.

اگر چه رمزعبورهای طولانی و پر نقش و نگاری که به یمن طراحی برنامه‌ها و قابلیت‌هایی مانند One Password و Safari iCloud Keychain در دسترس مخاطبان هستند تا حدی می‌توانند امنیت اطلاعات ذخیره شده‌ی کاربران را افزایش دهند، اما به هر حال این پسوردهای پیچیده هم قابل هک هستند و با تمام ویژگی‌های مثبتشان نمی‌توانند جای قابلیت تأیید دو مرحله‌ای هویت کاربر را برای دسترسی به اطلاعات ذخیره شده، بگیرند.

قابلیت تأیید دو مرحله‌ای یا Two -factor authentication چیست و به چه کاری می‌آید؟

قابیلت تأیید دو مرحله‌ای هویت کاربر، ایمن‌ترین راه موجود برای محافظت از اطلاعات ذخیره شده بر روی دستگاه‌های دیجیتال است. در واقع به لطف حضور این ویژگی کاربر دستگاه نه تنها با استفاده از رمزعبور خود بلکه به واسطه‌ی کد اختصاصی که از طریق گوشی همراه یا اپلیکیشنی خاص دریافت کرده است، حقانیت خود را برای دستگاه مورد استفاده‌اش روشن کند و بدین ترتیب امکان سوءاستفاده هکرها را از اطلاعات موجود به حداقل برساند. رمزعبورهای دو قبضه، این آرامش خاطر را برای مخاطبان خود ایجاد می‌کنند که تنها فردی می‌تواند از دستگاه آن‌ها استفاده کند که نه تنها به رمزعبور مجازی بلکه به دستگاه‌های فیزیکی آن‌ها نیز دسترسی داشته باشد و هر هکری نمی‌تواند تنها به استناد حدس درست رمزعبور تعیین شده از آن سر دنیا در اطلاعات حساس کاربران سرک بکشد.

آیا استفاده از این قابلیت به این معنی است که زحمت اضافه‌ی وارد کردن کدی جدید برای دسترسی به اطلاعات مورد نیاز نیز در هر بار استفاده از هوشمندِ همراهمان بر دوش ما خواهد افتاد؟

خیر، قابلیت تأیید دو مرحله‌ای هویت، زمانی فعال خواهد شد که فردی بخواهد برای اولین مرتبه از دستگاه جدیدی به حساب کاربری خاصی وارد شود. این وضعیت به ویژه وقتی امکان بروز پیدا می‌کند که هکری مُشتی پسورد را در اختیار داشته باشد و تصمیم گرفته باشد تا از دستگاه خود با کمک این رمزعبورها به حساب‌های کاربری قربانیان خود دسترسی پیدا کند. از طرف دیگر این قابلیت نه تنها مخاطبان خود را از شر پرسش‌های امنیتی که در اغلب موارد فراموش می‌شوند و به یادآوریشان برای کاربر به مشکل تازه‌ای بدل می‌گردد، خلاص می‌کند بلکه، امکان دسترسی هکرها به حساب‌های کاربری را از طریق حدس زدن پاسخ‌ درست این پرسش‌های نسبتاً ساده نیز از میان بر می‌دارد.

1

البته درست است که این قابلیت نمی‌تواند از دسترسی فردی که دستگاه فیزیکی شما را در اختیار دارد به حساب کاربریتان جلوگیری کند، اما خب در اینگونه مواقع است که فناوری Touch ID و تعیین رمزعبورهای مناسب برای سیستم‌های مک می‎توانند حسابی به داد کاربر برسند.

از قابلیت تأیید دو مرحله‌ای هویت برای ورود به کدام حساب‌های کاربری می‌توان استفاده کرد؟

خوشبختانه در طول سال‌های اخیر بسیاری از وب‌سایت‌های اینترنتی و مؤسسات مالی امکان استفاده از این قابلیت را برای کاربران خود به وجود آورده‌اند و حساب‌هایی که می‌توانند در سایه‌ی امنیتی این ویژگی قرار بگیرند، فهرست بلند بالایی را شامل می‌گردند. عموماً زمانی که قصد داشته باشید رمزعبوری برای حساب کاربری خاصی تعیین کنید یا این که رمزعبور قبلی خود را تغییر دهید با کمی دقت می‌توانید امکان فعال کردن تأیید دو مرحله‌ای برای ورود به این حساب کاربری خاص را نیز بررسی کنید.

اگر دستگاه محبوبمان گم شد یا احیاناً به سرقت رفت، این قابلیت به چه کارمان خواهد آمد؟

یکی از نگرانی‌هایی که برای استفاده از قابلیت تأیید دو مرحله‌ای هویت کاربر وجود دارد، گم شدن و دزدیده شدن دستگاهی است که قرار است دریافت‌کننده‌ی کد ورود کاربر باشد. خوشبختانه از دست دادن دستگاه اصلی به معنای عدم دسترسی به حساب‌های کاربری پشتیبانی شده با این قابلیت نمی‌باشد و سرویس‌های مختلف شاه‌کلید یا احتمالاً در این مورد خاص، شاه‌کد خاصی را در اختیار مخاطبانشان قرار می‌دهند که به آن‌ها کمک می‌کند تا در مواقع اضطرار از این کدها برای گشودن قفل حساب مورد نظرشان استفاده کنند. تنها باید حواستان را جمع کنید تا این کد ارزشمند را در محل امنی نگه‌داری کنید تا در روز مبادا بتوانید با خیال راحت از کمکش استفاده کنید.

همچنین شاید مطالب زیر مورد پسندتان باشد...

افزودن یک دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *