Hva er 2FA og hvordan fungerer det?

Den største trusselen mot cryptocurrency-investeringen din er ikke volatilitet, men sikkerheten til midlene dine. Selv om de fleste av de raske elevene flyttet til maskinvarelommebøker som Ledger Nano S for sikker lagring av kryptovalutaer, holder mange av oss fremdeles på utveksling.

Det er definitivt ikke den beste fremgangsmåten, men det er det mest passende alternativet man har, da det er nesten umulig å sette opp en egen lommebok for alle de nye myntene..

Selv om disse topputvekslingene av kryptokurver som stenger, utgjør det en alvorlig trussel, for å være ærlig, er dette det minste du er bekymret for. Jo større frykt her blir hacket på grunn av din egen personlige uaktsomhet og dårlige sikkerhetspraksis.

Hvis overbevisende er det du trenger, bør du vurdere dette. I følge Chainalysis, Nettkriminelle har stjålet mer enn 225 millioner dollar av Ethereum i 2017 ved å bruke nettstedsfiske, noe som praktisk talt ikke er noe annet enn å lage et falsk nettsted som ser ut som det opprinnelige nettstedet..

Og hva mer er, Bloomberg har ført frem en fantastisk åpenbaring om at det er en enorm sjanse for at du ender med å bli et offer for kryptovaluta-tyveri mens du unner deg ICO.

Alt dette og mer peker på et åpenbart faktum – det er et presserende behov for oss alle å være mer flittige mens vi investerer i kryptovalutaer og gjøre cybersikkerhet til en prioritet underveis.

Så hvordan kan vi begynne å gjøre det? Two Factor Authentication eller 2FA er en av de mektigste måtene å gå til sikkerheten til kontoen din, og vi har alle gjort oss skyldige i å forsømme den.

Merk: Noen ganger er 2-faktor-autentisering også kjent som dobbeltfaktorautentisering.

La oss se på hva det er og måter å sette det opp på.

Hva er tofaktorautentisering (2FA) og hvordan fungerer det?

Som navnet antyder, legger 2FA et nytt sikkerhetsnivå til handelskontoen din. Med standard sikkerhetsmetoder som blir brukt mye på Internett, er det skummelt å vite hvor lett det har blitt for nettkriminelle å få tak i brukerens ID og passord til kontoen din. 2FA hjelper deg med å sikre at nettkriminelle ikke kan logge på kontoen din selv om de har tilgang til kontoens legitimasjon.

Hvordan gjør det det? Ved å sørge for at innloggingsprosedyren innebærer noe som bare du ville ha på deg selv. Her er typene faktorer som vanligvis er koblet til legitimasjonen din:

  • Noe du vet: Dette kan innebære en kombinasjon av passord, PIN, kode eller svar på sikkerhetsspørsmål.
  • Noe du har: Dette inkluderer et smartkort, et pass eller en kode som sendes på din e-post-ID eller fysisk maskinvare, for eksempel en mobiltelefon.
  • Noe du er: Dette innebærer en kombinasjon av biometri som fingeravtrykk, retinal mønster eller til og med stemmen din.

Eksempel på 2FA

2FA implementeres på forskjellige måter fra selskap til selskap. La oss se på et eksempel fra virkeligheten for bedre å forstå konseptet. Etter det vil jeg forklare hvordan du nøyaktig vil bruke 2-faktor autentisering i kryptooppsettet ditt for å gjøre kontoen din på børser sikrere og mindre utsatt for hacking.

La oss se på et tradisjonelt eksempel på 2FA:

Anta at du har et sikkerhetsskap i banken der du lagrer alle verdisakene dine. Banken deler ut nøkkelen til skapene til kundene. Men for å få tilgang til det, trengs en kombinasjon av to nøkler – en fra kunden og en fra banken. Dette er ingenting annet enn tofaktorautentisering.

På samme måte er debetkortet ditt (noe du har) og minibanken (noe du vet) også et eksempel på 2FA, siden du ikke kan ta ut penger ved å bruke bare en faktor.

Hvordan fungerer 2FA?

To-faktor autentisering fungerer på samme måte som den eksisterende påloggingsprosedyren din. Den eneste forskjellen er at du nå må legge inn en ekstra informasjon sammen med bruker-ID og passord.

Denne tilleggsinformasjonen kan antydes for deg ved hjelp av et engangspassord (OTP) som sendes til mobilnummeret eller e-post-ID-en din. Det kan også ha form av en kode på en app som Google Authenticator eller Authy som du trenger å legge inn på nettstedets påloggingsside sammen med legitimasjonen din..

Det anbefales ikke å bruke e-post eller SMS (telefonnummer) for autentisering. For en hacker er det lettere å hacke e-posten din, eller ved å bruke sosialteknikk kan de få en kopi av sim-kortet ditt.

Når vi bruker en mobilapp for å generere dette tokenet, har du imidlertid full kontroll over sikkerheten. Faktisk, hvis du ikke har brukt 2FA før, bør du bruke den fra nå av. Det er enkelt og gjør kontosikkerheten din mer avansert.

Du får tilgang til nettstedet først etter at du har skrevet inn denne delen av ekstra kode.

Fordeler med tofaktorautentisering (2FA)

Her er noen vanlige grunner til at du må aktivere 2FA på handelskontoen din umiddelbart! La oss ta en titt:

1. Avansert sikkerhet

2FA legger til et sårt tiltrengt andre sikkerhetslag til handelskontoen din. Dette oversettes til det faktum at selv om det er datatyveri hos handelsselskapet ditt, noe som skjer oftere enn man kanskje er klar over, vil ikke hackerne kunne logge inn på kontoen din selv etter at de har fått tak i ID og passord.

Siden hackeren sannsynligvis ikke har tilgang til telefonen eller e-post-ID-en din, er denne funksjonen det som gjør 2FA ekstremt innbringende for brukere som vil øke sikkerheten til kontoene sine..

Dette gjelder selv i tilfelle et Brute Force-angrep der en sofistikert programvare brukes til å bryte sikkerheten og kjenne kontoens påloggingsinformasjon..

2. Forbedret tilgjengelighet og produktivitet

Med økt følelse av sikkerhet trenger ikke ansatte og ledelse være i et sikkert kontormiljø for å få tilgang til sensitive data. Det er nå tilgjengelig på farten med tofaktorautentisering som fungerer som pute for mobilteknologi.

Derfor kan ansatte nå få tilgang til bedriftsdata, dokumenter, regneark, presentasjoner og mer via praktisk talt hvilken som helst virtuell enhet eller ekstern plassering. Alt dette gjøres nå uten å bringe helligheten til de sensitive dataene i fare ved å holde dem sikre til enhver tid.

Selv om en ansatt for eksempel bruker et personlig nettbrett for å logge på firmaportalen, kan ikke noe annet familiemedlem få tilgang til informasjonen mens de bruker nettbrettet senere, siden 2FA gjør det umulig å logge på selv om ID og passord er lagret i nettleseren..

3. Lavere kostnader for sikkerhetsstyring

På grunn av økende trusler om koordinerte nettangrep fra hele verden, er cybersikkerhet på bedriftsnivå på topp i dag. Dette har motivert organisasjoner til å håndtere denne saken kritisk og vedta den beste sikkerhetspraksis i den virtuelle verden.

Men kostnadene knyttet til slik praksis er ofte høye.

2FA gir en enkel, enkel og effektiv måte for organisasjoner å håndtere sikkerhetsproblemene sine. Dette er spesielt relevant for små og mellomstore bedrifter og nystartede selskaper som alltid er på utkikk etter kostnadseffektive løsninger.

4. Effektiv styring av kundespørsmål

Bedrifter står ofte overfor spørsmålet om håndtering av kundespørsmål knyttet til innloggingsproblemer. Dette tar vanligvis mye verdifull tid av help-desk eller kontoadministratorer hvis den ikke er automatisert.

Tofaktorautentisering kan fjerne denne ineffektiviteten ved å gjøre det mulig for brukerne å tilbakestille passordene selv på en sikker måte ved å bruke en kombinasjon av e-posten deres og autentiseringsfaktoren de har valgt.

Og hva mer? Det stopper også hackerne å misbruke systemet med ‘Tilbakestill passord’ for å få uautorisert tilgang til kontoen din.

5. Stopper identitetstyveri

Mye er på linjen i tilfelle en hacker får kontroll over kontoen din. Identitetstyveri er et av de største første verdensproblemene vi kjemper i dag. De Studie om identitetssvindel av 2017 overraskende avslørt at rundt 16 milliarder dollar ble stjålet fra 15,4 millioner kunder bare i USA i 2016, med over 107 milliarder dollar stjålet bare de siste 6 årene.

Studie om identitetssvindel av 2017

Bildekilde

Dette er fordi når hackeren har kontroll over kontoen din, lider også alle andre koblede kontoer og sensitive detaljer. For eksempel, hvis din tradingkonto for kryptovaluta er hacket i dag, er all tilknyttet bankkontoinformasjon sammen med dine KYC-opplysninger også i fare.

2FA er det beste alternativet mot en slik forvirrende galskap.

Den mest moderne og sikre måten å bruke 2FA på er å bruke en maskinvareenhet som YubiKey. Imidlertid bruker et flertall av oss en app som Google-autentisering eller Authy for å sette opp 2FA. Faktisk, når du bruker en sentral som Binance, Bittrex eller en ny, vil du bruke denne appbaserte 2FA. Før jeg forklarer hvordan jeg bruker Google autentiseringsapp for 2FA, la oss ta en titt på hvordan YubiKey fungerer. I nær fremtid bør du sikte på å flytte 2FA-sikkerheten din til en slik maskinvareenhet.

Hvordan bruke YubiKey for 2FA

Hvis informasjonen ovenfor har vært overbevisende nok, og du allerede ser etter et effektivt verktøy for å sette opp 2FA, er en bemerkelsesverdig omtale her YubiKey.

Yubikey er en maskinvareautentiseringsenhet som er bevæpnet med en rekke funksjoner som engangspassord, autentisering, kryptering og til og med Universal 2nd Factor-protokoll (U2F).

I praksis fungerer den som en annen autentiseringsfaktor som noe brukeren har med seg ved å la dem logge seg sikkert inn på kontoene sine ved hjelp av en OTP eller et offentlig / privat nøkkelpar som umiddelbart genereres av enheten.

Men den beste funksjonen til enheten er at den til og med kan brukes med nettsteder som ikke støtter OTP. Dette gjøres ved hjelp av lagrede statiske passord.

YubiKey-4-Nano-USB-C

Bildekilde

Enhetens ekthet kan måles av det faktum at den brukes av både Facebook og Google til å lagre ansattes legitimasjon.

Hvis du ønsker å flytte til denne avanserte 2FA for å sikre kontoene dine, kan du bestille YubiKey herfra.

Google Authenticator and Authy – Beste Alternative 2FA Authentication-appen

Hvis du er på utkikk etter en 2FA-app, kan du bruke Google Authenticator eller Authy.

Google Authenticator og Authy ved å legge til en streng på kontoer eller nettsteder der du kan bruke 2FA ved hjelp av et brukervennlig grensesnitt og en sårt tiltrengt hurtighet for en problemfri pålogging.

Authy skiller seg fra Google Authenticator på den måten Authy krever telefonnummeret ditt sammen med e-post-ID-en din. Telefonnummeret brukes til å sende en bekreftelsesnål som kreves mens du registrerer kontoen din. Men det er ikke det. Authy leverer det som Google Authenticator mangler – støtte for flere enheter.

Hva om enheten din blir stjålet, og du har konfigurert alle dine 2FA-data via Google Authenticator-appen? Det er ingen måte å beskytte dataene ved å fjerne autorisasjonen av enheten.

Med Authy kan du umiddelbart fjerne alle 2FA-rettighetene fra den stjålne / tapte enheten og gi en ny enhet tilgang til alle kontoene dine. Og dessuten er denne appen tilgjengelig for alle enheter, ikke bare for mobil. Du kan kassen Authy her.

Imidlertid foretrekker jeg og bruker Google-autentisering ettersom den kommer fra Google, og sikkerheten er på topp. I neste del av denne serien (Kommer ut i morgen) vil jeg forklare hvordan du kan konfigurere Google-autentisering med en populær kryptobørs. Prosessen vil være den samme for andre nettsteder, inkludert Gmail.

Konklusjon: 2FA er ikke et alternativ, men en forutsetning

Så dette er hvordan du kan konfigurere tofaktorautentisering på utvekslingskontoene dine for å legge til et annet sikkerhetsnivå i påloggingsprosessen. Det sier seg selv at det ville være dumt å ikke bruke en slik funksjon i dagens usikre verden av nettkriminalitet.

Husk alltid, når som helst, din sikkerhet er i dine egne hender, og du vil bare ha deg selv å klandre hvis noe går galt!

Se opp for min neste artikkel i denne serien som vil hjelpe deg med å kvadrangulere din online sikkerhet. For øyeblikket, hvis du har spørsmål angående 2-faktor-autentisering, kan du gjerne spørre i kommentarseksjonen nedenfor.

Del denne guiden med andre som er nye i kryptoverdenen og som bør forbedre deres sikkerhet.

For nå er det noen få håndplukkede guider du kan lese videre:

  • Når skal jeg bruke en Bitcoin / Altcoin mobil lommebok?
  • Hvordan handle med Amazon-gavekort for Bitcoins – øyeblikkelig
  • Beste Bitcoin-børser i verden for handel med Bitcoins
  • Slik setter du opp 2FA ved hjelp av Google Authenticator
  • Binance Exchange Review: Er det trygt og pålitelig?

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me