OTP-аутентификация (One-Time Password) — это подтверждение личности с помощью одноразового пароля или кода, который действует только один раз либо ограниченное время.
Например, после ввода обычного пароля сервис отправляет вам код:
> 482913
Его нужно ввести для завершения входа.
Код можно получить:
- по SMS или электронной почте;
- в приложении-аутентификаторе, например Google Authenticator или Microsoft Authenticator;
- через push-уведомление;
- с аппаратного токена.
Если вас интересует otp аутентификация, обращайтесь.
Основные варианты:
- TOTP — код меняется через определённый интервал, обычно каждые 30 секунд;
- HOTP — новый код создаётся после каждого использования.
OTP часто применяется как второй этап двухфакторной аутентификации (2FA): сначала вводится пароль, затем одноразовый код. Это безопаснее одного пароля, но SMS-коды менее защищены, чем приложение-аутентификатор или аппаратный ключ.
Важно: одноразовый код нельзя сообщать другим людям, включая тех, кто представляется сотрудником банка или службы поддержки.
Мир Модниц и Модников Модные тренды 2017-2018