۱مقدمه
رمز عبور بهتنهایی دیگر پاسخگوی تهدیدهای امروز نیست؛ فیشینگ، نشت پایگاههای داده و استفادهٔ تکراری از یک رمز در چند سرویس، آن را به آسیبپذیرترین حلقهٔ امنیت تبدیل کرده است.
۲بررسی موضوع
احراز هویت چندعاملی (Multi-Factor Authentication) دستکم دو عامل از سه دستهٔ «آنچه میدانید» (رمز)، «آنچه دارید» (گوشی یا کلید سختافزاری) و «آنچه هستید» (اثر انگشت یا چهره) را ترکیب میکند. حتی اگر رمز افشا شود، مهاجم بدون عامل دوم راهی به سامانه ندارد.
همهٔ روشها همسطح نیستند. پیامک به دلیل خطر سرقت سیمکارت ضعیفترین گزینه است؛ اپلیکیشنهای تولید رمز یکبارمصرف (TOTP) گزینهٔ متوسط و کلیدهای سختافزاری مبتنی بر استاندارد FIDO2 مقاومترین گزینه در برابر فیشینگاند.
۳جمعبندی
برای سازمانهای مالی، الزام MFA برای همهٔ دسترسیهای مدیریتی، دسترسی از راه دور و سامانههای پرداخت، کمهزینهترین سرمایهگذاری امنیتی با بیشترین بازده است.
همفکران فناوری شریف


