2FA คือการยืนยันตัวตนด้วย 2 ปัจจัยที่ต่างกัน
2FA (Two-Factor Authentication) คือระบบที่กำหนดให้ต้องยืนยันตัวตน 2 อย่างที่ต่างประเภทกันก่อนเข้าสู่ระบบ โดยทั่วไปคือ "สิ่งที่รู้" (รหัสผ่าน) รวมกับ "สิ่งที่มี" (มือถือที่รับ OTP หรือแอปสร้างโค้ด) ทำให้ต่อให้มีคนรู้รหัสผ่านของเรา ก็ยังเข้าบัญชีไม่ได้ถ้าไม่มีปัจจัยที่สองอยู่ในมือด้วย
รูปแบบ 2FA ที่พบบ่อย
- OTP ผ่าน SMS หรืออีเมล ส่งรหัสชุดเลขมาให้กรอกยืนยันแต่ละครั้งที่ล็อกอิน
- แอป Authenticator เช่น Google Authenticator สร้างโค้ดที่เปลี่ยนทุก 30 วินาที ใช้ได้แม้ไม่มีสัญญาณเน็ต
- การแจ้งเตือนแบบกดยืนยัน (Push Notification) เด้งแจ้งเตือนไปยังอุปกรณ์ที่ล็อกอินไว้แล้วให้กดอนุมัติ
- กุญแจความปลอดภัยทางกายภาพ (Security Key) อุปกรณ์ USB หรือ NFC ที่ต้องเสียบหรือแตะเพื่อยืนยันตัวตน ปลอดภัยสูงสุดในกลุ่มนี้
ทำไมถึงสำคัญ แม้จะดูยุ่งยากขึ้นเล็กน้อย
รหัสผ่านเพียงอย่างเดียวมีความเสี่ยงหลุดได้หลายทาง เช่น ข้อมูลรั่วจากเว็บอื่นที่ใช้รหัสผ่านซ้ำกัน หรือถูกหลอกผ่านฟิชชิง การเปิด 2FA ช่วยเพิ่มเกราะป้องกันอีกชั้น แม้รหัสผ่านจะหลุดไปแล้ว คนร้ายก็ยังต้องมีปัจจัยที่สองในมือถึงจะเข้าบัญชีได้ ซึ่งลดโอกาสถูกแฮ็กลงได้มาก โดยเฉพาะบัญชีสำคัญอย่างอีเมลหลักหรือแอปธนาคาร
สรุปสั้นๆ
2FA คือการยืนยันตัวตนด้วย 2 ปัจจัยที่ต่างกัน เพิ่มเกราะป้องกันอีกชั้นนอกจากรหัสผ่าน ทำให้บัญชียากต่อการถูกแฮ็กมากขึ้น ควรเปิดใช้อย่างน้อยกับบัญชีสำคัญ เช่น อีเมลหลักและแอปการเงิน โดยเลือกใช้แอป Authenticator หรือ Security Key จะปลอดภัยกว่าการรับ OTP ผ่าน SMS
Meow