Статья #36 · Приватность

Что такое двухфакторная аутентификация

Двухфакторная аутентификация требует доказательств из разных категорий — например пароль и владение устройством. Второй шаг снижает риск от украденного пароля, но не помогает, если пользователь сам подтверждает поддельный запрос.

Автор: редакция NDK VPN Обновлено: 02.08.2026 Время чтения: 3 мин.

Короткий ответ

Методы отличаются устойчивостью. SMS лучше одного пароля, но зависит от номера и оператора. TOTP-коды не передаются по сети между сервисом и приложением. Аппаратные ключи и passkeys способны проверять домен и лучше сопротивляются фишингу.

Push fatigue

Злоумышленник многократно отправляет запросы подтверждения в надежде на случайное нажатие. Неожиданный запрос всегда отклоняйте и сразу меняйте пароль.

Резервные коды

Они часто работают один раз и обходят отсутствие телефона. Храните их офлайн или в защищённом менеджере, но не в том же незаблокированном устройстве.

Восстановление

Слабый резервный email или старая SIM могут обойти сильную 2FA. Проверяйте все каналы восстановления как часть одной системы.

Чек-лист действий

  1. Включите 2FA на почте.
  2. Выберите passkey, ключ или приложение-коды, если доступны.
  3. Сохраните резервные коды отдельно.
  4. Удалите потерянные устройства.
  5. Никогда не сообщайте код собеседнику.

Что часто делают неправильно

Источники и документация

Вопросы по теме

Можно ли перехватить код?

SMS и фишинговые страницы уязвимее. Passkeys и аппаратные ключи лучше проверяют настоящий домен.

Что делать при потере телефона?

Используйте резервный код или доверенный способ восстановления, затем удалите старое устройство и зарегистрируйте новое.

2FA заменяет сильный пароль?

Нет. Она добавляет слой, но уникальный пароль и защищённое восстановление по-прежнему нужны.

Продолжить

Следующие статьи