บทความเพิ่มเติม

การยืนยันตัวตนแบบสองปัจจัย (2FA) คืออะไร และเหตุใดจึงต้องเปิดใช้งาน ?

by ServerToday Team | 6 Mins Read

การยืนยันตัวตนแบบสองปัจจัย (2FA) คืออะไร และเหตุใดจึงต้องเปิดใช้งาน ?


การรับรองความถูกต้องด้วยสองปัจจัย (2FA) เป็นกระบวนการรักษาความปลอดภัยที่กำหนดให้ผู้ใช้ระบุตัวตนสองรูปแบบที่แตกต่างกัน ก่อนที่จะได้รับสิทธิ์เข้าถึงระบบหรือบัญชี โดยทั่วไปแล้ว ปัจจัยแรกคือรหัสผ่าน ในขณะที่ปัจจัยที่สองคือรหัสหรือโทเค็นเฉพาะที่ส่งไปยังอุปกรณ์ที่ลงทะเบียนของผู้ใช้ เช่น โทรศัพท์มือถือ หรือสร้างโดยแอปยืนยันตัวตน

จุดประสงค์ของการเปิดใช้งาน 2FA คือการเพิ่มชั้นความปลอดภัยพิเศษให้กับบัญชีหรือระบบ โดยกำหนดให้มีรูปแบบการรับรองความถูกต้องเพิ่มเติมนอกเหนือจากรหัสผ่าน สิ่งนี้มีความสำคัญเนื่องจากรหัสผ่านมักถูกบุกรุกหรือคาดเดาได้ด้วยวิธีต่างๆ เช่น การโจมตีแบบฟิชชิงหรือการละเมิดข้อมูล ทำให้บัญชีมีความเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต

เมื่อเปิดใช้งาน 2FA แม้ว่าแฮ็กเกอร์หรือผู้ใช้ที่ไม่ได้รับอนุญาตจะสามารถรับรหัสผ่านของผู้ใช้ แต่พวกเขาจะยังคงเข้าถึงบัญชีหรือระบบไม่ได้ เนื่องจากต้องยืนยันด้วยรหัสหรือโทเค็นเฉพาะที่ส่งไปให้อีกครั้ง สิ่งนี้ช่วยลดความเสี่ยงของการเข้าถึงบัญชีโดยไม่ได้รับอนุญาตได้อย่างมาก และช่วยปกป้องข้อมูลและทรัพย์สินที่ละเอียดอ่อนของคุณ

     การรักษาความปลอดภัยอีกชั้นหนึ่งเรียกว่า "การตรวจสอบหลายปัจจัย" ในการระบุตัวตนของคุณหลังจากล็อกอิน ด้วยรหัสผ่านตามปกติ จะมีการยืนยันด้วยแอป Authentication เพื่อป้อนรหัสให้ตรงกันและยืนยันตัวตน โดยรหัส OTP จะเป็นรหัสผ่านที่ใช้งานได้เพียงครั้งเดียว และมีอายุการใช้งานสั้นมากอาจจะไม่เพียงกี่วินาที อย่างมากสุดที่เห็นก็ 15 นาที
     
     หากไม่ใช่เจ้าของบัญชี ไม่มี OTP หรือป้อนรหัสไม่ถูกต้อง ก็จะไม่สามารถล็อกอินได้การรับรองความถูกต้องด้วยสอง ปัจจัยของ ZIMBRA ช่วยป้องกันความปลอดภัยอีกชั้นนอกเหนือจากรหัสผ่าน ตัวอย่างเช่น หากไม่มี 2FA ผู้ใช้จะเข้าสู่ระบบบัญชี EMAIL ด้วยชื่อผู้ใช้และรหัสผ่านอย่างเดียววิธีนี้เสี่ยงต่อการแฮ็ก การหลอกลวงแบบ ฟิชชิ่งและภัยคุกคามด้านความปลอดภัยอื่นๆ ด้วย 2FA ผู้ใช้เข้าสู่ระบบด้วยรหัสผ่านและรหัสเฉพาะในสมาร์ทโฟนเท่านั้น การรักษาความปลอดภัยทำให้บัญชีถูกบุกรุกได้ยากขึ้นมากด้วย

สิ่งสำคัญสำหรับการใช้งานการเข้าสู้ระบบ ZIMBRA EMAIL คือ
ชื่อผู้ใช้งาน และ รหัสผ่าน อุปกรณ์สมาร์ทโฟน เช่น อุปกรณ์โทรศัพท์มือถือ อุปกรณ์แท็บเล็ต เป็นต้น.



Relate Articles

blog-1
บทความเพิ่มเติม
การป้องกันไวรัสหรือมัลแวร์เรียกค่าไถ่ไฟล์ (Ransomware:Crypt0L0cker) บน Zimbra

การป้องกันไวรัสหรือมัลแวร์เรียกค่าไถ่ไฟล์ (Ransomware:Crypt0L0cker) บน Zimbra
blog-1
บทความเพิ่มเติม
แก้ไขปัญหาการแสดงผล Zimbra Web Client บนเบราว์เซอร์ Google Chrome 45+

วิธีการแก้ไขปัญหาการแสดงผล Zimbra Web Client บนเบราว์เซอร์ Google Chrome 45+
blog-1
บทความเพิ่มเติม
การยืนยันตัวตนแบบสองปัจจัย (2FA) คืออะไร และเหตุใดจึงต้องเปิดใช้งาน ?

กระบวนการรักษาความปลอดภัยที่กำหนดให้ผู้ใช้ระบุตัวตนสองรูปแบบที่แตกต่างกัน ก่อนที่จะได้รับสิทธิ์เข้าถึงระบบหรือบัญชี โดยทั่วไปแล้ว ปัจจัยแรกคือรหัสผ่าน ในขณะที่ปัจจัยที่สองคือรหัสหรือโทเค็นเฉพาะที่ส่งไปยังอุปกรณ์ที่ลงทะเบียนของผู้ใช้ เช่น โทรศัพท์มือถือ หรือสร้างโดยแอปยืนยันตัวตน