🔐
Другий фактор захисту

Багатофакторна автентифікація

Чому одного пароля ніколи не достатньо — і як правильно додати ще один рівень безпеки.

← Назад до головної

Що таке багатофакторна автентифікація?

Багатофакторна автентифікація (МФА) — також відома як двофакторна автентифікація (2FA) — вимагає підтвердити свою особу двома або більше різними способами перед тим, як отримати доступ до облікового запису.

Навіть якщо зловмисник викраде або вгадає ваш пароль, він не зможе увійти без другого фактора. МФА є одним із найефективніших інструментів кібербезпеки.

📊 Microsoft повідомляє, що увімкнення МФА блокує понад 99,9% автоматизованих атак на облікові записи.

Три фактори автентифікації

🧠 Те, що ви знаєте Пароль, PIN-код або секретне питання — те, що ви запам'ятали.
📱 Те, що у вас є Ваш телефон, апаратний ключ або одноразовий код, надісланий на довірений пристрій.
👤 Те, чим ви є Відбиток пальця, сканування обличчя або інша біометрична характеристика.

МФА поєднує щонайменше два з цих факторів. Використання лише двох елементів категорії «те, що ви знаєте» (наприклад, пароль + секретне питання) не є справжньою МФА.

Типи МФА — від найменш до найбільш безпечних

📩 SMS / код на пошту Одноразовий код надсилається через SMS або електронну пошту. Легко налаштувати, але вразливий до SIM-swapping та фішингу. Використовуйте лише якщо немає кращого варіанта.
📲 Застосунок-автентифікатор Застосунок на телефоні (наприклад, Microsoft Authenticator, Google Authenticator, Authy) генерує часовий код. Краще за SMS — не прив'язаний до номера телефону.
✅ Push-сповіщення Сервіс надсилає запит на підтвердження на ваш телефон. Зручний і швидкий, але будьте обережні щодо атак втоми від МФА (дивіться нижче).
🔑 Апаратний ключ безпеки Фізичний USB/NFC-пристрій (наприклад, YubiKey), який потрібно торкнутися або вставити. Найстійкіша до фішингу форма МФА. Рекомендується для критично важливих облікових записів.
👆 Біометрія Відбиток пальця або Face ID — зручні та надійні в поєднанні з PIN-кодом як резервним варіантом.
⚠️ Атаки втоми від МФА: Зловмисники неодноразово надсилають push-запити на підтвердження, сподіваючись, що ви зрештою натиснете «Дозволити», щоб вони припинилися. Ніколи не підтверджуйте push-сповіщення, яке ви самі не ініціювали. Якщо ви отримали неочікуваний запит МФА — негайно змініть пароль і повідомте про це.

Як увімкнути МФА

Золоті правила МФА

🎣 МФА — ваш найкращий захист після того, як ви потрапили на фішингову атаку — поєднуйте його з надійним паролем для максимального захисту. Перегляньте наш Посібник з фішингу → та наш Посібник з паролів →
🏠 На головну