இன்று சைபர் அச்சுறுத்தல்கள் அதிகரித்து வருவதால், கணக்கு பாதுகாப்பு முன்னெப்போதையும் விட முக்கியமானதாகிவிட்டது. இங்குதான் உங்கள் கணக்குகளைப் பாதுகாப்பதில் இரண்டு-காரணி அங்கீகாரம் (2FA) முக்கிய பங்கு வகிக்கிறது. எனவே, இரண்டு-காரணி அங்கீகாரம் என்றால் என்ன, ஒவ்வொரு கணக்கிற்கும் அதை ஏன் பயன்படுத்த வேண்டும்? இந்த வலைப்பதிவு இடுகையில், இரண்டு-காரணி அங்கீகாரம் என்றால் என்ன, அது எவ்வாறு செயல்படுகிறது, அதன் நன்மை தீமைகள், பிரபலமான முறைகள் மற்றும் எதிர்கால போக்குகள் ஆகியவற்றை ஆராய்வோம். 2FA ஐப் பயன்படுத்தும் போது என்ன கருத்தில் கொள்ள வேண்டும், எந்த பயன்பாடுகளை நீங்கள் விரும்பலாம் என்பதையும் நாங்கள் உள்ளடக்குவோம். உங்கள் கணக்குகளைப் பாதுகாக்க இந்த முக்கியமான பாதுகாப்பு அடுக்கைப் பயன்படுத்தத் தொடங்க தொடர்ந்து படியுங்கள்.
இரு-காரணி அங்கீகாரம் என்றால் என்ன?
இரண்டு காரணிகள் அங்கீகாரம் (2FA) என்பது உங்கள் ஆன்லைன் கணக்குகளின் பாதுகாப்பை மேம்படுத்தப் பயன்படுத்தப்படும் கூடுதல் பாதுகாப்பு அடுக்கு ஆகும். பாரம்பரிய ஒற்றை-காரணி அங்கீகாரத்திற்கு பொதுவாக பயனர்பெயர் மற்றும் கடவுச்சொல் மட்டுமே தேவைப்படும் அதே வேளையில், 2FA இரண்டாவது சரிபார்ப்பு படியைச் சேர்க்கிறது. இந்த கூடுதல் படி உங்கள் கணக்கிற்கான அங்கீகரிக்கப்படாத அணுகலை கணிசமாக கடினமாக்குகிறது, ஏனெனில் தாக்குபவர் உங்கள் கடவுச்சொல் மற்றும் உங்கள் இரண்டாவது காரணி இரண்டையும் பெற வேண்டியிருக்கும்.
இரண்டு காரணிகள் உங்கள் கணக்கின் பாதுகாப்பை உறுதி செய்வதற்காக, அங்கீகாரம் பல சரிபார்ப்பு முறைகளை ஒருங்கிணைக்கிறது. இந்த முறைகள் பொதுவாக மூன்று வகைகளாகப் பிரிக்கப்படுகின்றன: அறிவு (உங்களுக்குத் தெரிந்த ஒன்று), உடைமை (உங்களிடம் உள்ள ஒன்று) மற்றும் பயோமெட்ரிக்ஸ் (உங்களிடம் உள்ள ஒன்று). 2FA அமைப்புகள் இந்த வகைகளில் குறைந்தது இரண்டைப் பயன்படுத்தி உங்கள் அடையாளத்தைச் சரிபார்க்கின்றன, இதனால் அங்கீகரிக்கப்படாத அணுகலின் அபாயத்தைக் குறைக்கிறது.
இரண்டு காரணிகள் அங்கீகாரத்திற்கான பொதுவான பயன்பாடுகளில் மின்னஞ்சல் கணக்குகள், சமூக ஊடக தளங்கள், வங்கி பயன்பாடுகள் மற்றும் பிற முக்கியமான ஆன்லைன் சேவைகள் அடங்கும். குறிப்பாக இன்று, சைபர் தாக்குதல்கள் மற்றும் அடையாள திருட்டு அதிகரித்து வரும் நிலையில், பயனர்களின் தனிப்பட்ட மற்றும் நிதித் தகவல்களைப் பாதுகாப்பதற்கு இந்த அமைப்புகள் மிக முக்கியமானவை.
இரண்டு காரணிகள் அங்கீகாரத்தின் செயல்திறன், பயன்படுத்தப்படும் சரிபார்ப்பு முறையின் வலிமை மற்றும் நம்பகத்தன்மையைப் பொறுத்தது. எடுத்துக்காட்டாக, SMS வழியாக அனுப்பப்படும் ஒரு முறை கடவுச்சொற்கள் (OTPகள்) அங்கீகார பயன்பாடுகள் அல்லது வன்பொருள் விசைகளை விட குறைவான பாதுகாப்பாக இருக்கலாம். எனவே, உங்கள் கணக்குகளுக்கு மிகவும் பொருத்தமான 2FA முறையைத் தேர்ந்தெடுக்கும்போது கவனமாக இருப்பதும் பாதுகாப்பு பரிந்துரைகளைப் பின்பற்றுவதும் முக்கியம்.
- இரு-காரணி அங்கீகாரத்தின் முக்கிய கூறுகள்
- தகவல்: பயனருக்குத் தெரிந்த ஒன்று (எ.கா., கடவுச்சொல், பின்).
- உரிமை: பயனரிடம் இருக்கும் ஏதோ ஒன்று (எ.கா., தொலைபேசி, பாதுகாப்பு விசை).
- பயோமெட்ரிக்ஸ்: பயனர் ஏதோ ஒன்று (எ.கா., கைரேகை, முக அங்கீகாரம்).
- பன்முகத்தன்மை: வெவ்வேறு சரிபார்ப்பு முறைகளின் சேர்க்கை.
- நம்பகத்தன்மை: பயன்படுத்தப்படும் முறைகளின் பாதுகாப்பு மற்றும் நம்பகத்தன்மை.
- கிடைக்கும் தன்மை: 2FA ஐ இயக்குவதும் பயன்படுத்துவதும் எளிதானது.
கீழே உள்ள அட்டவணை வெவ்வேறு 2FA முறைகளை ஒப்பிடுகிறது:
| முறை | பாதுகாப்பு நிலை | பயன்பாட்டின் எளிமை | செலவு |
|---|---|---|---|
| SMS வழியாக OTP | நடுத்தர | உயர் | குறைந்த |
| அங்கீகார பயன்பாடுகள் | உயர் | நடுத்தர | இலவசம் |
| வன்பொருள் விசைகள் | மிக அதிகம் | நடுத்தர | நடுத்தர |
| மின்னஞ்சல் மூலம் OTP | குறைந்த | உயர் | இலவசம் |
இரு-காரணி அங்கீகாரத்தின் முக்கியத்துவம்
இன்று டிஜிட்டல் பாதுகாப்பு அச்சுறுத்தல்கள் அதிகரித்து வரும் நிலையில், நமது ஆன்லைன் கணக்குகளைப் பாதுகாப்பது முன்னெப்போதையும் விட மிக முக்கியமானதாகிவிட்டது. எளிய கடவுச்சொற்கள் பெரும்பாலும் போதுமானதாக இருக்காது, மேலும் சைபர் தாக்குபவர்களால் எளிதில் சமரசம் செய்யப்படலாம். இதுதான் துல்லியமாக இருக்கும் இடம். இரண்டு காரணிகள் அங்கீகாரம் (2FA) என்பது அங்கீகரிக்கப்படாத அணுகலுக்கு எதிராக எங்கள் கணக்குகளை வலுப்படுத்தும் ஒரு முக்கியமான பாதுகாப்பு அடுக்கு ஆகும். 2FA உங்கள் கடவுச்சொல்லை (உதாரணமாக, உங்கள் தொலைபேசிக்கு அனுப்பப்பட்ட குறியீடு) மட்டுமல்லாமல், உங்களிடம் உள்ள ஒன்றைப் பயன்படுத்தி உங்கள் அடையாளத்தைச் சரிபார்க்க வேண்டும், இது உங்கள் கணக்கின் பாதுகாப்பை கணிசமாக அதிகரிக்கிறது.
இரண்டு காரணிகள் நமது தனிப்பட்ட மற்றும் நிதித் தகவல்களைப் பாதுகாப்பதில் அங்கீகாரம் முக்கிய பங்கு வகிக்கிறது. நமது மின்னஞ்சல் கணக்குகள், சமூக ஊடக சுயவிவரங்கள், வங்கி பயன்பாடுகள் மற்றும் பிற முக்கியமான ஆன்லைன் தளங்களில் முக்கியமான தகவல்கள் உள்ளன. இந்தத் தகவலுக்கான அங்கீகரிக்கப்படாத அணுகல் அடையாளத் திருட்டு, நிதி இழப்புகள் மற்றும் நற்பெயருக்கு சேதம் போன்ற கடுமையான விளைவுகளுக்கு வழிவகுக்கும். 2FA இந்த அபாயங்களைக் குறைத்து, பாதுகாப்பான டிஜிட்டல் அனுபவத்தை வழங்குகிறது.
இரு-காரணி அங்கீகாரத்தின் நன்மைகள்
- கணக்குப் பாதுகாப்பை கணிசமாக அதிகரிக்கிறது.
- ஃபிஷிங் தாக்குதல்களுக்கு எதிராக கூடுதல் பாதுகாப்பை வழங்குகிறது.
- இது அங்கீகரிக்கப்படாத அணுகல் முயற்சிகளை மிகவும் கடினமாக்குகிறது.
- உங்கள் முக்கியமான தரவைப் பாதுகாக்கிறது.
- உங்கள் ஆன்லைன் நற்பெயரைப் பாதுகாக்கிறது.
- பாதுகாப்பான டிஜிட்டல் அனுபவத்தை வழங்குகிறது.
இரண்டு காரணிகள் அங்கீகாரத்தின் முக்கியத்துவம் தனிப்பட்ட பயனர்களுக்கு மட்டுமல்ல, வணிகங்கள் மற்றும் நிறுவனங்களுக்கும் பொருந்தும். வாடிக்கையாளர் தரவு, நிதி பதிவுகள் மற்றும் பிற முக்கியமான தகவல்களைப் பாதுகாக்க 2FA ஐப் பயன்படுத்துவதன் மூலம், நிறுவனங்கள் சைபர் தாக்குதல்களுக்கு எதிராக அதிக மீள்தன்மையுடன் இருக்க முடியும். இது நிதி இழப்புகளைத் தடுப்பது மட்டுமல்லாமல் வாடிக்கையாளர் நம்பிக்கை மற்றும் நற்பெயரையும் பாதுகாக்கிறது. இன்றைய சிக்கலான டிஜிட்டல் சூழலில் 2FA ஒரு அத்தியாவசிய பாதுகாப்பு நடவடிக்கையாகும்.
2FA ஐப் பயன்படுத்துவதால் ஏற்படும் சாத்தியமான விளைவுகள்
| காட்சி | 2FA இல்லாமல் | 2FA உடன் |
|---|---|---|
| கணக்கு அபகரிப்பு | அதிக ஆபத்து | குறைந்த ஆபத்து |
| தரவு மீறல் | நிகழ்தகவு அதிகரிப்பு | குறையும் நிகழ்தகவு |
| நிதி இழப்பு | பெரும் இழப்புகள் | வரையறுக்கப்பட்ட இழப்புகள் |
| நற்பெயர் சேதம் | கடுமையான தீங்கு | குறைந்தபட்ச சேதம் |
இரண்டு காரணிகள் டிஜிட்டல் உலகில் பாதுகாப்பை அதிகரிக்க அங்கீகாரம் ஒரு எளிய ஆனால் பயனுள்ள வழியாகும். உங்கள் கடவுச்சொற்களைப் பாதுகாப்பதோடு மட்டுமல்லாமல், உங்கள் கணக்குகள் மற்றும் தனிப்பட்ட தகவல்களை அங்கீகரிக்கப்படாத அணுகலில் இருந்து மேலும் பாதுகாக்க 2FA ஐப் பயன்படுத்தலாம். பாதுகாப்பு என்பது வெறும் முன்னெச்சரிக்கை மட்டுமல்ல; அது ஒரு பழக்கம், மேலும் 2FA என்பது அந்தப் பழக்கத்தின் ஒரு முக்கிய பகுதியாகும் என்பதை நினைவில் கொள்ளுங்கள்.
இரு-காரணி அங்கீகாரம் எவ்வாறு செயல்படுகிறது?
இரண்டு காரணிகள் அங்கீகாரம் (2FA) என்பது உங்கள் கணக்குகளின் பாதுகாப்பை அதிகரிக்கப் பயன்படுத்தப்படும் ஒரு பாதுகாப்பு அடுக்கு ஆகும். அடிப்படையில், இது உங்கள் கடவுச்சொல்லை மட்டுமல்ல, ஒரு வலைத்தளம் அல்லது பயன்பாட்டில் உள்நுழையும்போது இரண்டாவது சரிபார்ப்பு முறையையும் பயன்படுத்த வேண்டும். இந்த இரண்டாவது காரணி பொதுவாக உங்களிடம் இருக்கும் ஒன்று, அதாவது உங்கள் மொபைல் ஃபோனுக்கு அனுப்பப்படும் குறியீடு அல்லது ஒரு அங்கீகார பயன்பாட்டால் உருவாக்கப்பட்ட ஒரு முறை கடவுச்சொல்.
இந்த அமைப்பின் முதன்மை நோக்கம், உங்கள் கடவுச்சொல் திருடப்பட்டாலும் கூட, உங்கள் கணக்கு அங்கீகரிக்கப்படாத அணுகலில் இருந்து பாதுகாக்கப்படுவதை உறுதி செய்வதாகும். உங்கள் கடவுச்சொல் திருடப்பட்டாலோ அல்லது யூகிக்கப்பட்டாலோ கூட, இரண்டாவது காரணி இல்லாமல் தாக்குபவர் உங்கள் கணக்கை அணுக முடியாது. இது ஒரு முக்கியமான பாதுகாப்பு நடவடிக்கையாகும், குறிப்பாக முக்கியமான தகவல்களைக் கொண்ட மின்னஞ்சல், வங்கி மற்றும் சமூக ஊடக கணக்குகளுக்கு.
| காரணி வகை | உதாரணமாக | பாதுகாப்பு நிலை |
|---|---|---|
| அறிவு காரணி | கடவுச்சொல், பின், பாதுகாப்பு கேள்வி | குறைந்த |
| உரிமை காரணி | SMS குறியீடு, அங்கீகரிப்பு பயன்பாடு, பாதுகாப்பு விசை | நடுத்தர |
| பயோமெட்ரிக்ஸ் காரணி | கைரேகை, முகம் அடையாளம் காணுதல் | உயர் |
| இருப்பிடக் காரணி | தெரிந்த இடம், ஐபி முகவரி | மாறி |
இரண்டு காரணிகள் அங்கீகார செயல்முறை பொதுவாக பின்வரும் படிகளை உள்ளடக்கியது: முதலில், உங்கள் பயனர்பெயர் மற்றும் கடவுச்சொல்லுடன் உள்நுழைய முயற்சிக்கிறீர்கள். பின்னர் கணினி இரண்டாவது சரிபார்ப்பு படியைக் கோருகிறது. இது பொதுவாக உங்கள் மொபைல் தொலைபேசிக்கு அனுப்பப்படும் SMS குறியீட்டை அல்லது உங்கள் அங்கீகரிப்பு பயன்பாட்டிலிருந்து ஒரு குறியீட்டை உள்ளிடுவதை உள்ளடக்குகிறது. நீங்கள் சரியான இரண்டாவது காரணியை வழங்கியவுடன், உங்கள் கணக்கிற்கான அணுகல் உங்களுக்கு வழங்கப்படும். இந்த எளிய கூடுதல் படி உங்கள் கணக்குகளின் பாதுகாப்பை கணிசமாக அதிகரிக்கிறது.
இரு-காரணி அங்கீகார நிலைகள்
- உங்கள் பயனர்பெயர் மற்றும் கடவுச்சொல்லைப் பயன்படுத்தி உள்நுழைய முயற்சிக்கவும்.
- கணினி இரண்டாவது சரிபார்ப்பு படியைக் கோருகிறது.
- உங்கள் மொபைல் தொலைபேசிக்கு SMS வழியாக அனுப்பப்பட்ட குறியீட்டை உள்ளிடவும் அல்லது அங்கீகரிப்பு பயன்பாட்டிலிருந்து குறியீட்டைப் பெறவும்.
- சரியான இரண்டாவது காரணியை வழங்கவும்.
- உங்கள் கணக்கிற்கான அணுகல் உங்களுக்கு வழங்கப்பட்டுள்ளது.
வேறுபட்டது இரண்டு காரணிகள் பல்வேறு அங்கீகார முறைகள் உள்ளன. மிகவும் பொதுவானவை SMS சரிபார்ப்பு மற்றும் அங்கீகார பயன்பாடுகள். ஒவ்வொரு முறைக்கும் அதன் சொந்த நன்மைகள் மற்றும் தீமைகள் உள்ளன. உங்கள் பாதுகாப்புத் தேவைகளுக்கும் பயன்பாட்டின் எளிமைக்கும் மிகவும் பொருத்தமான ஒன்றை நீங்கள் தேர்வு செய்யலாம்.
SMS மூலம் சரிபார்ப்பு
SMS மூலம் சரிபார்ப்பு, இரண்டு காரணிகள் இது மிகவும் பொதுவான அங்கீகார முறைகளில் ஒன்றாகும். நீங்கள் ஒரு வலைத்தளம் அல்லது பயன்பாட்டில் உள்நுழைய முயற்சிக்கும்போது, கணினி உங்கள் மொபைல் தொலைபேசிக்கு ஒரு உரைச் செய்தியை அனுப்புகிறது. இந்தச் செய்தியில் உங்கள் உள்நுழைவை முடிக்க நீங்கள் பயன்படுத்த வேண்டிய சரிபார்ப்புக் குறியீடு உள்ளது. SMS சரிபார்ப்பு பிரபலமானது, ஏனெனில் இது வசதியானது; பெரும்பாலான மக்கள் ஏற்கனவே மொபைல் போன் வைத்திருக்கிறார்கள், மேலும் கூடுதல் பயன்பாட்டை நிறுவ வேண்டிய அவசியமில்லை.
அங்கீகரிப்பு பயன்பாடுகள்
அங்கீகரிப்பு பயன்பாடுகள், இரண்டு காரணிகள் அவை அங்கீகாரத்திற்கு மிகவும் பாதுகாப்பான மாற்றீட்டை வழங்குகின்றன. இந்த பயன்பாடுகள் உங்கள் மொபைல் தொலைபேசியில் ஒரு முறை கடவுச்சொற்களை (TOTPs) உருவாக்குகின்றன, அவை சீரற்ற இடைவெளியில் மாறும். கூகிள் அங்கீகரிப்பு, ஆத்தி மற்றும் மைக்ரோசாஃப்ட் அங்கீகரிப்பு போன்ற பல வேறுபட்ட அங்கீகரிப்பு பயன்பாடுகள் கிடைக்கின்றன. இந்த பயன்பாடுகள் எஸ்எம்எஸ் சரிபார்ப்பை விட மிகவும் பாதுகாப்பானவை, ஏனெனில் அவை சிம் கார்டு பரிமாற்ற தாக்குதல்களுக்கு அதிக எதிர்ப்புத் திறன் கொண்டவை மற்றும் இணைய இணைப்பு இல்லாமல் வேலை செய்ய முடியும்.
டிஜிட்டல் உலகில் உங்களைப் பாதுகாத்துக் கொள்ள இரண்டு காரணி அங்கீகாரம் மிகவும் பயனுள்ள வழிகளில் ஒன்றாகும். பாதுகாப்பு உங்கள் பொறுப்பு என்பதை நினைவில் கொள்ளுங்கள்.
இரண்டு காரணிகள் உங்கள் ஆன்லைன் கணக்குகளின் பாதுகாப்பை அதிகரிக்க அங்கீகாரம் ஒரு எளிய ஆனால் பயனுள்ள வழியாகும். உங்கள் கடவுச்சொற்களைப் பாதுகாக்கவும், சாத்தியமான தாக்குதல்களுக்கு எதிராக கூடுதல் பாதுகாப்பைச் சேர்க்கவும் இந்த அம்சத்தை இயக்குவதை நீங்கள் பரிசீலிக்க வேண்டும்.
பிரபலமான இரு-காரணி அங்கீகார முறைகள்
இரண்டு காரணிகள் அங்கீகாரம் (2FA) என்று வரும்போது, பயனர்களும் நிறுவனங்களும் தேர்வு செய்ய பல்வேறு முறைகளைக் கொண்டுள்ளன. ஒவ்வொரு முறைக்கும் அதன் சொந்த நன்மைகள் மற்றும் தீமைகள் உள்ளன, மேலும் மிகவும் பொருத்தமான விருப்பம் பாதுகாப்புத் தேவைகள், பயன்பாட்டின் எளிமை மற்றும் செலவு போன்ற காரணிகளைப் பொறுத்தது. இந்தப் பிரிவில், பொதுவாகப் பயன்படுத்தப்படும் சில 2FA முறைகளை ஆராய்வோம்.
SMS அடிப்படையிலான 2FA என்பது மிகவும் பிரபலமான மற்றும் செயல்படுத்த எளிதான முறைகளில் ஒன்றாகும். இந்த முறையில், பயனர் உள்நுழைய முயற்சிக்கும்போது, அவர்களின் பதிவுசெய்யப்பட்ட மொபைல் தொலைபேசிக்கு ஒரு முறை குறியீடு (OTP) அனுப்பப்படும். பயனர் உள்நுழைவுத் திரையில் இந்தக் குறியீட்டை உள்ளிடுவதன் மூலம் அவர்களின் அடையாளத்தைச் சரிபார்க்கிறார். SMS 2FA இன் வசதி இதை ஒரு பிரபலமான விருப்பமாக மாற்றினாலும், அதன் பாதுகாப்பு பாதிப்புகளுக்காகவும் இது விமர்சிக்கப்பட்டுள்ளது. இந்த குறியீடுகள் குறிப்பாக சிம் கார்டு பரிமாற்ற தாக்குதல்கள் போன்ற முறைகள் மூலம் சமரசம் செய்யக்கூடியவை.
| முறை | நன்மைகள் | தீமைகள் |
|---|---|---|
| SMS-அடிப்படையிலான 2FA | எளிதான பயன்பாடு, பரந்த பயனர் தளம் | சிம் கார்டு மாற்றும் தாக்குதல்களுக்கு பாதிப்பு, தாமதங்கள் |
| அங்கீகரிப்பு பயன்பாடுகள் | ஆஃப்லைனில் வேலை செய்யும் திறன், மிகவும் பாதுகாப்பானது | பயன்பாட்டு நிறுவல் தேவை, தொலைபேசி சார்பு |
| வன்பொருள் விசைகள் | மிக உயர்ந்த பாதுகாப்பு நிலை, ஃபிஷிங் தாக்குதல்களுக்கு எதிர்ப்பு | செலவு, போக்குவரத்து சிரமம் |
| மின்னஞ்சல் அடிப்படையிலான 2FA | கூடுதல் சாதனம் தேவையில்லை, எளிதாக அணுகலாம் | மின்னஞ்சல் கணக்கின் பாதுகாப்பு அபாயங்கள், தாமதங்கள் |
அங்கீகரிப்பு பயன்பாடுகள், இரண்டு காரணிகள் அவை அங்கீகாரத்திற்கு மிகவும் பாதுகாப்பான மாற்றீட்டை வழங்குகின்றன. Google Authenticator, Microsoft Authenticator மற்றும் Authy போன்ற பயன்பாடுகள் உங்கள் தொலைபேசியில் இயங்கும் மற்றும் வழக்கமான இடைவெளியில் மாறும் ஒரு முறை குறியீடுகளை உருவாக்குகின்றன. இந்த குறியீடுகளை இணைய இணைப்பு இல்லாமலும் பயன்படுத்தலாம், இது SMS அடிப்படையிலான முறைகளை விட அவற்றை மிகவும் பாதுகாப்பானதாக்குகிறது. இருப்பினும், உங்கள் தொலைபேசி தொலைந்துவிட்டாலோ அல்லது திருடப்பட்டாலோ அணுகலை மீண்டும் பெற காப்புப்பிரதி முறைகளைப் பயன்படுத்துவது முக்கியம்.
வெவ்வேறு முறைகளின் ஒப்பீடு
- SMS அடிப்படையிலான 2FA எளிதான அமைப்பு மற்றும் பயன்பாட்டை வழங்குகிறது, ஆனால் இது பாதுகாப்பு பாதிப்புகளைக் கொண்டுள்ளது.
- அங்கீகரிப்பு பயன்பாடுகள் மிகவும் பாதுகாப்பானவை, ஆனால் பயன்பாட்டு நிறுவல் தேவை.
- வன்பொருள் விசைகள் மிக உயர்ந்த அளவிலான பாதுகாப்பை வழங்குகின்றன, ஆனால் விலை உயர்ந்தவை.
- மின்னஞ்சல் அடிப்படையிலான 2FA க்கு கூடுதல் சாதனங்கள் தேவையில்லை, ஆனால் மின்னஞ்சல் கணக்கின் பாதுகாப்பைச் சார்ந்துள்ளது.
- பயோமெட்ரிக் சரிபார்ப்பு பயனர் நட்பு, ஆனால் தனியுரிமை கவலைகளை உருவாக்கலாம்.
- அணுகல் இழப்பு ஏற்பட்டால் காப்புப்பிரதி குறியீடுகள் மீட்பு விருப்பத்தை வழங்குகின்றன, ஆனால் அவை பாதுகாப்பாக சேமிக்கப்பட வேண்டும்.
வன்பொருள் விசைகள், இரண்டு காரணிகள் அவை அங்கீகாரத்திற்கான மிகவும் பாதுகாப்பான விருப்பங்களில் ஒன்றாகும். YubiKeys போன்ற இயற்பியல் சாதனங்கள் USB அல்லது NFC வழியாக உங்கள் கணினி அல்லது தொலைபேசியுடன் இணைக்கப்படுகின்றன, மேலும் உங்கள் அடையாளத்தைச் சரிபார்க்கப் பயன்படுகின்றன. வன்பொருள் விசைகள் ஃபிஷிங் தாக்குதல்களுக்கு எதிர்ப்புத் தெரிவிக்கின்றன மற்றும் உங்கள் ஆன்லைன் கணக்குகளைப் பாதுகாக்க வலுவான பாதுகாப்பை வழங்குகின்றன. இருப்பினும், அவை மற்ற முறைகளை விட விலை அதிகம் மற்றும் எடுத்துச் செல்லும்போது கூடுதல் கவனிப்பு தேவைப்படும்.
மின்னஞ்சல் அடிப்படையிலான 2FA-வும் ஒரு விருப்பமாகும். நீங்கள் உள்நுழைய முயற்சிக்கும்போது இந்த முறை உங்கள் மின்னஞ்சல் முகவரிக்கு சரிபார்ப்புக் குறியீட்டை அனுப்புகிறது. இந்த முறை வசதியானது, ஏனெனில் இதற்கு கூடுதல் சாதனம் தேவையில்லை, ஆனால் உங்கள் மின்னஞ்சல் கணக்கு சமரசம் செய்யப்பட்டால், 2FA வழங்கும் பாதுகாப்பு பலவீனமடையக்கூடும். மேலும், மின்னஞ்சல்கள் தாமதமானால், உள்நுழைவு செயல்முறை அதிக நேரம் ஆகலாம்.
பாதுகாப்பைப் பொறுத்தவரை, அடுக்கு அணுகுமுறையை எடுப்பது சிறந்தது. இரண்டு காரணிகள் அங்கீகாரம் என்பது இந்த அணுகுமுறையின் ஒரு முக்கிய பகுதியாகும், மேலும் உங்கள் கணக்குகளை அங்கீகரிக்கப்படாத அணுகலில் இருந்து பாதுகாப்பதற்கான ஒரு முக்கியமான கருவியாகும்.
இரு-காரணி அங்கீகாரத்தின் நன்மைகள்
இரண்டு காரணிகள் சைபர் பாதுகாப்பு உலகில் அங்கீகாரம் (2FA) என்பது அதிகரித்து வரும் முக்கியமான பாதுகாப்பு அடுக்காகும். பாரம்பரிய பயனர்பெயர் மற்றும் கடவுச்சொல் சேர்க்கைக்கு கூடுதலாக இரண்டாவது சரிபார்ப்பு படியைச் சேர்ப்பதன் மூலம் இது உங்கள் கணக்குகளை அங்கீகரிக்கப்படாத அணுகலில் இருந்து கணிசமாகப் பாதுகாக்கிறது. இந்த கூடுதல் பாதுகாப்பு அடுக்கு பல நன்மைகளை வழங்குகிறது.
- முக்கிய நன்மைகள்
- மேம்படுத்தப்பட்ட பாதுகாப்பு: உங்கள் கணக்குகளின் பாதுகாப்பை கணிசமாக அதிகரிக்கிறது.
- ஃபிஷிங் தாக்குதல்களுக்கு எதிரான பாதுகாப்பு: ஃபிஷிங் தாக்குதல்களில் உங்கள் கடவுச்சொல் திருடப்பட்டாலும், உங்கள் கணக்கு பாதுகாப்பாகவே இருக்கும்.
- அங்கீகரிக்கப்படாத அணுகல் தடுப்பு: உங்கள் கணக்குகள் அங்கீகரிக்கப்படாத அணுகலுக்கு எதிராகப் பாதுகாக்கப்படுவதை உறுதி செய்கிறது.
- தரவு மீறலுக்கு எதிரான பாதுகாப்பு: நிறுவனத்தின் தரவு மீறலில் உங்கள் கடவுச்சொல் திருடப்பட்டாலும் உங்கள் கணக்கு பாதுகாக்கப்படும்.
- இணக்கத் தேவைகளைப் பூர்த்தி செய்தல்: சில தொழில்கள் மற்றும் ஒழுங்குமுறைகளில் 2FA கட்டாயமாக இருக்கலாம்.
கீழே உள்ள அட்டவணை காட்டுகிறது, இரண்டு காரணிகள் பல்வேறு பகுதிகளில் அங்கீகாரத்தின் தாக்கங்கள் மற்றும் நன்மைகளை சுருக்கமாகக் கூறுகிறது:
| பகுதி | வழங்கப்படும் நன்மைகள் | மாதிரி காட்சி |
|---|---|---|
| தனிப்பட்ட கணக்குகள் | சமூக ஊடகங்கள், மின்னஞ்சல் மற்றும் வங்கிக் கணக்குகளின் பாதுகாப்பை அதிகரிக்கிறது. | பயனரின் சமூக ஊடகக் கணக்கிற்கு அங்கீகரிக்கப்படாத அணுகல் தடுக்கப்படுகிறது. |
| நிறுவன கணக்குகள் | நிறுவனத்தின் தரவு மற்றும் அமைப்புகளின் பாதுகாப்பை உறுதி செய்கிறது. | திருடப்பட்ட சான்றுகளுடன் ஒரு ஊழியர் நிறுவன நெட்வொர்க்கை அணுகுவது தடுக்கப்படுகிறது. |
| கிளவுட் சேவைகள் | மேகக்கணி சார்ந்த பயன்பாடுகள் மற்றும் தரவுகளுக்கான பாதுகாப்பான அணுகலை வழங்குகிறது. | மேகக்கணி சேமிப்பக கணக்கிற்கான அங்கீகரிக்கப்படாத அணுகல் தடுக்கப்படுகிறது. |
| VPN இணைப்புகள் | இது தொலைதூர அணுகலுக்கான கூடுதல் பாதுகாப்பு அடுக்கை உருவாக்குகிறது. | ஒரு பணியாளருக்கு VPN இணைப்பு வழியாக நிறுவன நெட்வொர்க்கிற்கு பாதுகாப்பான அணுகல் வழங்கப்படுகிறது. |
இரண்டு காரணிகள் குறிப்பாக இன்று அதிகரித்து வரும் சைபர் அச்சுறுத்தல்களைக் கருத்தில் கொண்டு, பயனர்கள் மற்றும் நிறுவனங்களின் கணக்குகளைப் பாதுகாப்பதற்கு அங்கீகாரம் ஒரு முக்கிய கருவியாகும். உங்கள் கடவுச்சொல் திருடப்பட்டாலோ அல்லது திருடப்பட்டாலோ கூட, இரண்டாவது சரிபார்ப்பு படி தீங்கிழைக்கும் நபர்கள் உங்கள் கணக்கை அணுகுவதைத் தடுக்கிறது. இது உங்கள் தனிப்பட்ட தரவு, நிதித் தகவல் மற்றும் முக்கியமான நிறுவனத் தரவு பாதுகாப்பாக இருப்பதை உறுதி செய்கிறது.
இரண்டு காரணிகள் உங்கள் சைபர் பாதுகாப்பை வலுப்படுத்தவும், உங்கள் ஆன்லைன் இருப்பைப் பாதுகாக்கவும் நீங்கள் எடுக்கக்கூடிய மிகவும் பயனுள்ள படிகளில் ஒன்று அங்கீகாரம். சிக்கலான கடவுச்சொற்களைப் பயன்படுத்துவதோடு, 2FA ஐ இயக்குவது உங்கள் கணக்குகளின் பாதுகாப்பை கணிசமாக அதிகரிக்கிறது மற்றும் சாத்தியமான சைபர் தாக்குதல்களுக்கு எதிராக உங்களை மேலும் மீள்தன்மையடையச் செய்கிறது.
இரு-காரணி அங்கீகாரத்தின் தீமைகள்
ஆன்லைன் கணக்குகளின் பாதுகாப்பை மேம்படுத்துவதற்கு இரண்டு-காரணி அங்கீகாரம் (2FA) ஒரு சக்திவாய்ந்த கருவியாக இருந்தாலும், அது சில குறைபாடுகளையும் கொண்டுள்ளது. இது வழங்கும் பாதுகாப்பு நன்மைகள் பெரும்பாலும் இந்த குறைபாடுகளை விட அதிகமாக இருந்தாலும், இரண்டு காரணிகள் அங்கீகாரத்தின் சாத்தியமான சிக்கல்களைப் புரிந்துகொள்வது முக்கியம்.
எதிர்கொள்ளக்கூடிய சிக்கல்கள்
- சாதன இழப்பு அல்லது செயலிழப்பு: 2FA குறியீடுகளைப் பெறப் பயன்படுத்தப்படும் சாதனம் (தொலைபேசி, டேப்லெட், முதலியன) தொலைந்துவிட்டால் அல்லது செயலிழந்தால், கணக்கை அணுகுவது கடினமாகிவிடும்.
- மீட்பு செயல்முறைகளின் சிக்கலான தன்மை: 2FA ஐ முடக்குவது அல்லது மீட்டெடுப்பது சிக்கலானதாகவும் நேரத்தை எடுத்துக்கொள்ளும் செயலாகவும் இருக்கலாம், குறிப்பாக உங்களிடம் காப்புப்பிரதி குறியீடுகளுக்கான அணுகல் இல்லையென்றால்.
- கூடுதல் நேரமும் முயற்சியும்: ஒவ்வொரு உள்நுழைவிலும் கூடுதல் குறியீட்டை உள்ளிட வேண்டியிருப்பது பயனர் அனுபவத்தை சற்று சிரமமானதாக மாற்றும்.
- ஃபிஷிங் தாக்குதல்களுக்கு எதிராக முழு பாதுகாப்பு இல்லாமை: மேம்பட்ட ஃபிஷிங் தாக்குதல்கள் 2FA குறியீடுகளை இடைமறிப்பதன் மூலம் பாதுகாப்பு நடவடிக்கைகளைத் தவிர்க்கலாம்.
- சார்பு மற்றும் அணுகல் சிக்கல்கள்: SMS அடிப்படையிலான 2FA பயன்படுத்தப்பட்டால், தொலைபேசி சமிக்ஞை பலவீனமாக இருக்கும் சூழ்நிலைகளிலோ அல்லது சர்வதேச அளவில் ரோமிங்கின் போது குறியீடுகளை அணுகுவதில் சிக்கல்கள் இருக்கலாம்.
இந்த சாத்தியமான சிக்கல்களுக்கு மேலதிகமாக, 2FA ஐ அமைப்பதும் நிர்வகிப்பதும் சில பயனர்களுக்கு தொழில்நுட்ப சவால்களை ஏற்படுத்தக்கூடும். 2FA பயன்பாடுகளைப் பதிவிறக்குவது, அவற்றை கணக்குகளுடன் இணைப்பது மற்றும் காப்புப் பிரதி குறியீடுகளைச் சேமிப்பது ஒரு சிக்கலான செயல்முறையாக இருக்கலாம், குறிப்பாக தொழில்நுட்ப ஆர்வலர்கள் இல்லாதவர்களுக்கு.
இரு-காரணி அங்கீகாரத்திற்கான தீமைகள் மற்றும் தீர்வுகள்
| பாதகம் | விளக்கம் | தீர்வு முன்மொழிவு |
|---|---|---|
| சாதன இழப்பு | 2FA சாதனத்தை தொலைத்தால் கணக்கை அணுகுவது தடுக்கப்படலாம். | காப்புப்பிரதி குறியீடுகளை பாதுகாப்பான இடத்தில் சேமிக்கவும் அல்லது பல 2FA முறைகளை இயக்கவும். |
| சிக்கலான மீட்பு | 2FA ஐ முடக்குவது கடினமாக இருக்கலாம். | கணக்கு மீட்பு விருப்பங்களை முன்கூட்டியே அமைத்து அவற்றைப் புதுப்பித்த நிலையில் வைத்திருங்கள். |
| கூடுதல் நேரம் | ஒவ்வொரு உள்நுழைவிலும் கூடுதல் குறியீடுகளை உள்ளிட வேண்டியிருப்பது நேரத்தை எடுத்துக்கொள்ளும். | நம்பகமான சாதனங்களைக் குறிப்பதன் மூலம் இந்தப் படியைத் தவிர்க்கவும் அல்லது பயோமெட்ரிக் 2FA முறைகளைப் பயன்படுத்தவும். |
| ஃபிஷிங் அபாயங்கள் | அதிநவீன ஃபிஷிங் தாக்குதல்கள் 2FA ஐத் தவிர்க்கலாம். | URL களை கவனமாகச் சரிபார்த்து, சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்ய வேண்டாம். |
கூடுதலாக, சில இரண்டு காரணிகள் அங்கீகார முறைகள், குறிப்பாக SMS அடிப்படையிலானவை, சிம் கார்டு பரிமாற்றம் போன்ற தாக்குதல்களுக்கு ஆளாகக்கூடும். இந்தத் தாக்குதல்களில், மோசடி செய்பவர்கள் பயனரின் தொலைபேசி எண்ணைத் திருடுவதன் மூலம் 2FA குறியீடுகளைப் பெறலாம். எனவே, முடிந்தவரை மிகவும் பாதுகாப்பான 2FA முறைகளை (அங்கீகரிப்பு பயன்பாடுகள் அல்லது வன்பொருள் பாதுகாப்பு விசைகள் போன்றவை) தேர்ந்தெடுப்பது முக்கியம்.
இரண்டு காரணிகள் அங்கீகாரம் ஒரு முக்கியமான பாதுகாப்பை வழங்கும் அதே வேளையில், அதன் சாத்தியமான குறைபாடுகளைப் பற்றி அறிந்துகொள்வதும் அவற்றைக் குறைக்க பொருத்தமான நடவடிக்கைகளை எடுப்பதும் முக்கியம். காப்புப்பிரதி குறியீடுகளைப் பாதுகாப்பாகச் சேமிப்பது, நம்பகமான சாதனங்களைப் பயன்படுத்துவது மற்றும் வெவ்வேறு 2FA முறைகளை மதிப்பிடுவது ஆகியவை பாதுகாப்பு 2FA சலுகைகளிலிருந்து அதிகப் பலன்களைப் பெற உதவும்.
இரு-காரணி அங்கீகார பயன்பாடுகள்
இரண்டு காரணிகள் அங்கீகார (2FA) செயல்முறையை எளிதாக்கும் மற்றும் பாதுகாப்பை அதிகரிக்கும் பல பயன்பாடுகள் உள்ளன. இந்த பயன்பாடுகள் பொதுவாக ஸ்மார்ட்போன்களில் ஒரு முறை கடவுச்சொற்களை (TOTP) உருவாக்குவதன் மூலம் செயல்படுகின்றன. பயனர்கள் தங்கள் கணக்குகளில் உள்நுழையும்போது, இந்த பயன்பாடுகளால் உருவாக்கப்பட்ட குறியீட்டை, அவர்களின் பயனர்பெயர் மற்றும் கடவுச்சொல்லுடன் உள்ளிட வேண்டும். கடவுச்சொல் சமரசம் செய்யப்பட்டாலும் கூட, இது அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கிறது.
சிறந்த நடைமுறைகள்
- கூகிள் அங்கீகரிப்பு: இது ஆண்ட்ராய்டு மற்றும் iOS இயங்குதளங்களில் பயன்படுத்தக்கூடிய எளிய மற்றும் நம்பகமான பயன்பாடாகும்.
- மைக்ரோசாஃப்ட் அங்கீகரிப்பான்: இது மைக்ரோசாஃப்ட் கணக்குகள் மற்றும் பல சேவைகளுக்கு 2FA ஆதரவை வழங்குகிறது. இது உங்கள் தொலைபேசியைப் பயன்படுத்தி கடவுச்சொல் இல்லாத உள்நுழைவையும் வழங்குகிறது.
- ஆத்தி: இது பல சாதனங்களில் ஒத்திசைக்கக்கூடிய காப்புப்பிரதி மற்றும் மீட்பு அம்சங்களைக் கொண்ட ஒரு விரிவான 2FA பயன்பாடாகும்.
- லாஸ்ட்பாஸ் அங்கீகரிப்பான்: இது LastPass கடவுச்சொல் மேலாளருடன் ஒருங்கிணைந்து, கூடுதல் பாதுகாப்பை வழங்குகிறது.
- இலவசஓடிபி: இது ஒரு திறந்த மூல 2FA பயன்பாடு மற்றும் பல்வேறு தளங்களில் பயன்படுத்தப்படலாம்.
- ட்விலியோ ஆத்தி: இது பொதுவாக வணிகங்களால் பயன்படுத்தப்படும் ஒரு தீர்வாகும், மேலும் SMS, குரல் அழைப்பு மற்றும் TOTP போன்ற பல்வேறு 2FA முறைகளை ஆதரிக்கிறது.
இந்தப் பயன்பாடுகள் ஒவ்வொன்றும் வெவ்வேறு அம்சங்களையும் நன்மைகளையும் வழங்குகின்றன. எடுத்துக்காட்டாக, சில கிளவுட் அடிப்படையிலான காப்புப்பிரதியை வழங்குகின்றன, மற்றவை எளிமையான, மிகவும் குறைந்தபட்ச அணுகுமுறையை எடுக்கின்றன. பயனர்கள் தங்கள் தேவைகள் மற்றும் விருப்பங்களுக்கு மிகவும் பொருத்தமான ஒன்றைத் தேர்ந்தெடுப்பதன் மூலம் தங்கள் கணக்குகளை மேலும் பாதுகாக்க முடியும்.
| விண்ணப்பப் பெயர் | தளங்கள் | அம்சங்கள் |
|---|---|---|
| கூகிள் அங்கீகரிப்பு | ஆண்ட்ராய்டு, iOS | எளிய இடைமுகம், TOTP ஆதரவு |
| மைக்ரோசாஃப்ட் அங்கீகரிப்பான் | ஆண்ட்ராய்டு, iOS | TOTP, கடவுச்சொல் இல்லாத உள்நுழைவு, கணக்கு மீட்பு |
| ஆத்தி | ஆண்ட்ராய்டு, iOS, டெஸ்க்டாப் | பல சாதன ஒத்திசைவு, காப்புப்பிரதி, TOTP |
| லாஸ்ட்பாஸ் அங்கீகரிப்பான் | ஆண்ட்ராய்டு, iOS | லாஸ்ட்பாஸ் ஒருங்கிணைப்பு, ஒரு தொடுதல் ஒப்புதல் |
இரண்டு காரணிகள் அங்கீகரிப்பு பயன்பாடுகளைப் பயன்படுத்தும் போது, காப்புப்பிரதி மற்றும் மீட்பு விருப்பங்களை இயக்குவது முக்கியம். உங்கள் தொலைபேசியை இழந்தாலோ அல்லது மாற்றியாலோ உங்கள் கணக்குகளுக்கான அணுகலை இழக்காமல் இருக்க இந்த அம்சங்கள் உறுதி செய்கின்றன. உங்கள் பயன்பாடுகள் புதுப்பித்த நிலையில் இருப்பதையும், சமீபத்திய பாதுகாப்பு இணைப்புகள் நிறுவப்பட்டிருப்பதையும் உறுதி செய்ய வேண்டும். உங்கள் பாதுகாப்பை அதிகரிக்க, முடிந்தவரை 2FA ஐ இயக்க நினைவில் கொள்ளுங்கள்.
இரு-காரணி அங்கீகாரத்திற்கான தேவைகள்
இரண்டு காரணிகள் 2FA அமைப்பைப் பயன்படுத்தத் தொடங்குவதற்கு முன், வன்பொருள் மற்றும் மென்பொருள் ஆகிய இரண்டின் சில தேவைகளையும் பூர்த்தி செய்வது முக்கியம். இந்தத் தேவைகள் 2FA திறம்படவும் பாதுகாப்பாகவும் செயல்படுவதை உறுதி செய்வதற்காக வடிவமைக்கப்பட்டுள்ளன. தயாரிப்பு கட்டத்தில் இந்தத் தேவைகளை மனதில் வைத்திருப்பது சாத்தியமான சிக்கல்களைத் தடுக்கும் மற்றும் மென்மையான அனுபவத்தை வழங்கும்.
2FA ஐப் பயன்படுத்த, முதலில் அதை ஆதரிக்கும் ஒரு தளம் அல்லது சேவை உங்களுக்குத் தேவை. இன்று பல பிரபலமான வலைத்தளங்கள், பயன்பாடுகள் மற்றும் ஆன்லைன் சேவைகள் பயனர் கணக்குகளை மேலும் பாதுகாக்க 2FA ஐ வழங்குகின்றன. 2FA குறியீடுகளைப் பெறக்கூடிய ஒரு சாதனமும் உங்களுக்குத் தேவைப்படும். இது பொதுவாக ஒரு ஸ்மார்ட்போன், ஆனால் சில சந்தர்ப்பங்களில், ஒரு வன்பொருள் விசை அல்லது காப்பு மின்னஞ்சல் முகவரியையும் பயன்படுத்தலாம்.
தேவையான கருவிகள் மற்றும் தகவல்கள்
- ஸ்மார்ட்போன் அல்லது டேப்லெட்
- 2FA ஐ ஆதரிக்கும் ஒரு சாதனம்
- நம்பகமான இணைய இணைப்பு
- 2FA-வை ஆதரிக்கும் கணக்குகள்
- மீட்பு குறியீடுகளுக்கான பாதுகாப்பான சேமிப்புப் பகுதி
- மாற்று சரிபார்ப்பு முறைகள் (மின்னஞ்சல், SMS)
கூடுதலாக, 2FA ஐ இயக்குவதற்கு முன், மீட்பு விருப்பங்களை மதிப்பாய்வு செய்வது முக்கியம். உங்கள் 2FA சாதனத்திற்கான அணுகலை இழந்தால் (எடுத்துக்காட்டாக, உங்கள் தொலைபேசி தொலைந்துவிட்டால் அல்லது உடைந்தால்), உங்கள் கணக்கிற்கான அணுகலை மீண்டும் பெற மீட்பு குறியீடுகள் அல்லது மாற்று சரிபார்ப்பு முறைகள் உங்களுக்குத் தேவைப்படும். எனவே, 2FA ஐ இயக்கும்போது உங்களுக்கு வழங்கப்பட்ட மீட்பு குறியீடுகளை பாதுகாப்பான இடத்தில் வைத்திருப்பதை உறுதிப்படுத்திக் கொள்ளுங்கள்.
| தேவை | விளக்கம் | முக்கியத்துவ நிலை |
|---|---|---|
| 2FA ஆதரிக்கப்படும் கணக்கு | 2FA-வை ஆதரிக்கும் ஆன்லைன் கணக்கு அல்லது தளம் தேவை. | உயர் |
| சரிபார்ப்பு சாதனம் | ஸ்மார்ட்போன், டேப்லெட் அல்லது வன்பொருள் விசை போன்ற அங்கீகார சாதனம் தேவை. | உயர் |
| 2FA விண்ணப்பம் | Google Authenticator, Authy போன்ற 2FA செயலி தேவை (விரும்பினால்). | நடுத்தர |
| மீட்பு குறியீடுகள் | கணக்கிற்கான அணுகலை இழந்தால் மீட்பு குறியீடுகள் தேவை. | உயர் |
இரண்டு காரணிகள் அங்கீகாரத்தை இயக்கி நிர்வகிக்கும்போது, நீங்கள் பயன்படுத்தும் செயலி அல்லது தளம் வழங்கும் பாதுகாப்பு பரிந்துரைகளுக்கு கவனம் செலுத்துவது முக்கியம். வலுவான கடவுச்சொல்லைப் பயன்படுத்துவது, உங்கள் சாதனத்தைப் பாதுகாப்பாக வைத்திருப்பது மற்றும் உங்கள் பாதுகாப்பைத் தொடர்ந்து புதுப்பிப்பது ஆகியவை 2FA வழங்கும் பாதுகாப்பை அதிகரிக்க உதவும்.
இரு-காரணி அங்கீகாரத்தைப் பயன்படுத்தும் போது கருத்தில் கொள்ள வேண்டிய விஷயங்கள்
இரண்டு காரணிகள் 2FA உங்கள் கணக்குகளைப் பாதுகாப்பதற்கான ஒரு சக்திவாய்ந்த கருவியாக இருந்தாலும், இந்த பாதுகாப்பு நடவடிக்கையைப் பயன்படுத்தும் போது கவனமாக இருப்பதும் சில முக்கிய விஷயங்களில் கவனம் செலுத்துவதும் மிக முக்கியம். இல்லையெனில், தவறாக உள்ளமைக்கப்பட்ட அல்லது கவனக்குறைவாகப் பயன்படுத்தப்படும் 2FA பாதுகாப்பு பாதிப்புகளை உருவாக்கலாம் அல்லது உங்கள் கணக்கு அணுகலை முற்றிலுமாகத் தடுக்கலாம். இந்தப் பிரிவில், 2FA ஐப் பயன்படுத்தும் போது மனதில் கொள்ள வேண்டியவை குறித்து நாங்கள் உங்களுக்கு வழிகாட்டுவோம்.
இரண்டு காரணிகள் அங்கீகாரத்தை இயக்குவதற்கு முன், உங்கள் மீட்பு விருப்பங்களை கவனமாக மதிப்பாய்வு செய்யவும். உங்கள் மின்னஞ்சல் முகவரி மற்றும் தொலைபேசி எண் புதுப்பித்த நிலையில் இருப்பதை உறுதிசெய்யவும். உங்கள் மீட்பு குறியீடுகளை பாதுகாப்பான இடத்தில் வைத்திருங்கள். உங்கள் 2FA சாதனத்திற்கான அணுகலை இழந்தால், உங்கள் கணக்கிற்கான அணுகலை மீண்டும் பெறுவதற்கு இந்தத் தகவல் மிகவும் முக்கியமானது. உங்கள் மீட்பு விருப்பங்களைத் தொடர்ந்து மதிப்பாய்வு செய்து புதுப்பிப்பது எதிர்பாராதவற்றுக்குத் தயாராக இருக்க உதவுகிறது.
அடிப்படை குறிப்புகள்
- உங்கள் மீட்பு குறியீடுகளை பாதுகாப்பான இடத்தில் வைக்கவும்.
- SMS அடிப்படையிலான 2FA-க்குப் பதிலாக அங்கீகார பயன்பாடுகளைத் தேர்வுசெய்யவும்.
- பல சாதனங்களில் 2FA ஐ இயக்கு.
- உங்கள் கணக்கு மீட்புத் தகவல் புதுப்பித்த நிலையில் இருப்பதை உறுதிசெய்து கொள்ளவும்.
- உங்கள் 2FA அமைப்புகளை தவறாமல் சரிபார்க்கவும்.
SMS அடிப்படையிலானது இரண்டு காரணிகள் முடிந்தவரை பல அங்கீகார முறைகளைப் பயன்படுத்துவதைத் தவிர்க்கவும். சிம் கார்டு மாற்றுதல் போன்ற தாக்குதல்களுக்கு SMS பாதிக்கப்படலாம். அதற்கு பதிலாக, Google Authenticator, Authy அல்லது Microsoft Authenticator போன்ற அங்கீகார பயன்பாடுகளைப் பயன்படுத்தவும். இந்த பயன்பாடுகள் சீரற்ற முறையில் உருவாக்கப்பட்ட குறியீடுகளை உருவாக்குவதன் மூலம் மிகவும் பாதுகாப்பான பாதுகாப்பை வழங்குகின்றன. கூடுதலாக, பல சாதனங்களில் 2FA ஐ இயக்குவது உங்கள் தொலைபேசியை இழந்தாலோ அல்லது இழந்தாலோ உங்கள் கணக்கிற்கான அணுகலைப் பராமரிக்க உதவுகிறது.
| கருத்தில் கொள்ள வேண்டியவை | விளக்கம் | பரிந்துரைக்கப்பட்ட செயல் |
|---|---|---|
| மீட்பு குறியீடுகள் | உங்கள் கணக்கிற்கான அணுகலை இழக்கும்போது பயன்படுத்தப்படும். | குறியீடுகளை பாதுகாப்பான இடத்தில் வைத்து, அவற்றைத் தொடர்ந்து சரிபார்க்கவும். |
| எஸ்எம்எஸ் பாதுகாப்பு | SMS அடிப்படையிலான 2FA தாக்குதல்களுக்கு ஆளாகக்கூடியது. | அங்கீகார பயன்பாடுகளைத் தேர்ந்தெடுக்கவும். |
| சாதன காப்புப்பிரதி | உங்கள் சாதனத்திற்கான அணுகலை இழக்கும்போது 2FA முக்கியமானது. | பல சாதனங்களில் 2FA ஐ இயக்கு. |
| பயன்பாட்டு புதுப்பிப்புகள் | பாதுகாப்பு இடைவெளிகளை மூடுவது முக்கியம். | உங்கள் அங்கீகரிப்பு பயன்பாடுகளைப் புதுப்பித்த நிலையில் வைத்திருங்கள். |
உங்கள் அங்கீகார பயன்பாடுகள் மற்றும் இயக்க முறைமையை எப்போதும் புதுப்பித்த நிலையில் வைத்திருங்கள். புதுப்பிப்புகள் பெரும்பாலும் பாதுகாப்பு பாதிப்புகளை மூடி, பயன்பாட்டை மிகவும் பாதுகாப்பானதாக்குகின்றன. மேலும், சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்வதையோ அல்லது தெரியாத மூலங்களிலிருந்து குறியீடுகளை உள்ளிடுவதையோ தவிர்க்கவும். 2FA ஐத் தவிர்ப்பதற்கு ஃபிஷிங் தாக்குதல்கள் அடிக்கடி பயன்படுத்தப்படுகின்றன. உங்கள் பாதுகாப்பு குறித்து எப்போதும் விழிப்புடன் இருங்கள் மற்றும் உங்கள் கணக்குகளைப் பாதுகாக்க தேவையான முன்னெச்சரிக்கை நடவடிக்கைகளை எடுக்கவும்.
இரு-காரணி அங்கீகாரத்தில் எதிர்கால போக்குகள்
இரண்டு காரணிகள் சைபர் பாதுகாப்பு அச்சுறுத்தல்கள் அதிகரித்து வருவதால், அங்கீகார (2FA) தொழில்நுட்பம் தொடர்ந்து உருவாகி வருகிறது. இன்று பரவலாகப் பயன்படுத்தப்படும் SMS அடிப்படையிலான சரிபார்ப்பு முறைகள் மிகவும் பாதுகாப்பான மற்றும் பயனர் நட்பு மாற்றுகளால் மாற்றப்படும் என்று எதிர்பார்க்கப்படுகிறது. எதிர்காலத்தில், பயோமெட்ரிக் சரிபார்ப்பு, AI- இயங்கும் பாதுகாப்பு அமைப்புகள் மற்றும் பிளாக்செயின் தொழில்நுட்பங்கள் போன்ற புதுமைகள் 2FA செயல்முறைகளில் ஒருங்கிணைக்கப்படுவதால், வலுவான மற்றும் நம்பகமான அங்கீகார முறைகள் வெளிப்படும்.
தற்போது பயன்பாட்டில் உள்ள பல 2FA முறைகள் பயனர் அனுபவத்தை எதிர்மறையாக பாதிக்கலாம். தாமதமான SMS சரிபார்ப்பு குறியீடுகள் அல்லது சிம் கார்டு மோசடி போன்ற பாதுகாப்பு பாதிப்புகள் பயனர் பாதுகாப்பை சமரசம் செய்யலாம். எனவே, எதிர்கால 2FA தீர்வுகள் பாதுகாப்பை அதிகரிக்கும் மற்றும் பயனர் அனுபவத்தை மேம்படுத்தும் என்று எதிர்பார்க்கப்படுகிறது. எடுத்துக்காட்டாக, ஒரு-தட்டு சரிபார்ப்பு, முக அங்கீகாரம் அல்லது கைரேகை ஸ்கேனிங் போன்ற பயோமெட்ரிக் முறைகள் பயனர்கள் தங்கள் அடையாளங்களை விரைவாகவும் எளிதாகவும் சரிபார்க்க உதவும்.
வரும் காலத்தில் எதிர்பார்க்கப்படும் புதுமைகள்
- பயோமெட்ரிக் அங்கீகார முறைகளின் பெருக்கம்
- செயற்கை நுண்ணறிவு-உதவி பாதுகாப்பு பகுப்பாய்வு
- பிளாக்செயின் அடிப்படையிலான அடையாள மேலாண்மை அமைப்புகள்
- வன்பொருள் அடிப்படையிலான பாதுகாப்பு விசைகளின் உருவாக்கம்
- நடத்தை பயோமெட்ரிக்ஸுடன் தொடர்ச்சியான அங்கீகாரம்
- கடவுச்சொல் இல்லாத அங்கீகாரம்
எதிர்காலத்தில் இரண்டு காரணிகள் அங்கீகார முறைகள் பாதுகாப்பின் அடிப்படையில் மட்டுமல்லாமல் இணக்கத்தன்மை மற்றும் தரநிலைகளின் அடிப்படையில் கூட உருவாகும். திறந்த தரநிலைகளை அடிப்படையாகக் கொண்ட 2FA தீர்வுகள், தளங்கள் மற்றும் சாதனங்களில் தடையின்றி இயங்கக்கூடியவை, பயனர்கள் மற்றும் வணிகங்களுக்கு வாழ்க்கையை எளிதாக்கும். மேலும், தனியுரிமை சார்ந்த வடிவமைப்புகள் மற்றும் தரவு குறைப்பு கொள்கைகள் பயனர்களின் தனிப்பட்ட தரவைப் பாதுகாப்பதற்கும் பங்களிக்கும்.
| தொழில்நுட்பம் | விளக்கம் | நன்மைகள் |
|---|---|---|
| பயோமெட்ரிக் சரிபார்ப்பு | முக அங்கீகாரம், கைரேகை வாசிப்பு, கருவிழி ஸ்கேனிங் போன்ற முறைகள் | உயர் பாதுகாப்பு, பயன்பாட்டின் எளிமை |
| செயற்கை நுண்ணறிவு (AI) | நடத்தை பகுப்பாய்வு, ஒழுங்கின்மை கண்டறிதல் | மேம்பட்ட அச்சுறுத்தல் கண்டறிதல், தகவமைப்பு பாதுகாப்பு |
| தொகுதிச்சங்கிலி | பரவலாக்கப்பட்ட அடையாள மேலாண்மை | பாதுகாப்பு, வெளிப்படைத்தன்மை, மாறாத பதிவுகள் |
| வன்பொருள் விசைகள் | USB அல்லது NFC உடன் வேலை செய்யும் இயற்பியல் பாதுகாப்பு விசைகள் | உயர் பாதுகாப்பு, ஃபிஷிங் தாக்குதல்களுக்கு எதிரான பாதுகாப்பு |
எதிர்காலத்தில் இரண்டு காரணிகள் அங்கீகார அமைப்புகள் பயனர் அடையாளங்களைத் தொடர்ந்து சரிபார்த்து அபாயங்களைக் குறைக்கும் அணுகுமுறைகளைப் பின்பற்றும். நடத்தை பயோமெட்ரிக்ஸ், சாதன கைரேகைகள் மற்றும் இருப்பிடத் தகவல் போன்ற காரணிகளை பகுப்பாய்வு செய்வதன் மூலம், அமைப்புகள் பயனர் அடையாளத்தைத் தொடர்ந்து சரிபார்க்கும். இது அங்கீகரிக்கப்படாத அணுகலைத் தடுக்கும் மற்றும் கணக்கு பாதுகாப்பை அதிகரிக்கும்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
இரண்டு-காரணி அங்கீகாரம் (2FA) என்றால் என்ன, அது ஒற்றை-காரணி அங்கீகாரத்தை விட ஏன் மிகவும் பாதுகாப்பானது?
இரண்டு-காரணி அங்கீகாரம் (2FA) என்பது உங்கள் கணக்கை அணுக இரண்டு வெவ்வேறு சரிபார்ப்பு முறைகளைப் பயன்படுத்த வேண்டிய ஒரு பாதுகாப்பு அமைப்பாகும். இது பொதுவாக உங்களுக்குத் தெரிந்த ஒன்று (கடவுச்சொல்) மற்றும் உங்களிடம் உள்ள ஒன்று (உங்கள் தொலைபேசிக்கு அனுப்பப்பட்ட குறியீடு அல்லது பாதுகாப்பு விசை) ஆகியவற்றின் கலவையை உள்ளடக்கியது. ஒற்றை-காரணி அங்கீகாரம் கடவுச்சொல்லை மட்டுமே நம்பியிருப்பதால், உங்கள் கடவுச்சொல் திருடப்பட்டால் உங்கள் கணக்கு ஆபத்தில் உள்ளது. 2FA உடன், உங்கள் கடவுச்சொல் திருடப்பட்டாலும், இரண்டாவது சரிபார்ப்பு காரணி இல்லாமல் உங்கள் கணக்கை அணுக முடியாது, இது மிகவும் பாதுகாப்பானதாக ஆக்குகிறது.
எந்த வகையான கணக்குகளுக்கு இரண்டு-காரணி அங்கீகாரத்தைப் பயன்படுத்துவது மிகவும் பரிந்துரைக்கப்படுகிறது?
மின்னஞ்சல் கணக்குகள், வங்கி செயலிகள், சமூக ஊடக தளங்கள், கிளவுட் சேமிப்பக சேவைகள் மற்றும் ஆன்லைன் ஷாப்பிங் தளங்கள் போன்ற முக்கியமான தகவல்களை அணுகும் அல்லது நிதி பரிவர்த்தனைகளைச் செய்யும் அனைத்து கணக்குகளிலும் இரண்டு காரணி அங்கீகாரத்தைப் பயன்படுத்துவது மிகவும் பரிந்துரைக்கப்படுகிறது. சுருக்கமாக, உங்கள் பாதுகாப்பிற்கு முக்கியமான ஒவ்வொரு கணக்கிலும் 2FA இயக்கப்பட வேண்டும்.
SMS வழியாக அனுப்பப்படும் சரிபார்ப்புக் குறியீடுகளைத் தவிர, மிகவும் பாதுகாப்பான இரண்டு-காரணி அங்கீகார முறைகள் யாவை?
SMS வழியாக அனுப்பப்படும் சரிபார்ப்புக் குறியீடுகள் பொதுவானவை என்றாலும், அவை SIM கார்டு பரிமாற்றம் போன்ற தாக்குதல்களுக்கு ஆளாகக்கூடும். Google Authenticator, Authy அல்லது Microsoft Authenticator போன்ற அங்கீகார பயன்பாடுகள் (TOTP), வன்பொருள் பாதுகாப்பு விசைகள் (YubiKey போன்றவை) மற்றும் பயோமெட்ரிக் அங்கீகாரம் (கைரேகை அல்லது முக அங்கீகாரம்) ஆகியவை மிகவும் பாதுகாப்பான மாற்றுகளில் அடங்கும். அங்கீகார பயன்பாடுகள் மற்றும் வன்பொருள் விசைகள் ஆஃப்லைனில் வேலை செய்வதாலும் SMS அடிப்படையிலான முறைகளை விட பாதுகாப்பானவை என்பதாலும் அவை விரும்பப்படுகின்றன.
இரண்டு காரணி அங்கீகாரத்தை இயக்குவதில் ஒரு கணக்கை அணுகுவதை கடினமாக்குவதைத் தவிர வேறு ஏதேனும் குறைபாடுகள் உள்ளதா?
ஆம், இரண்டு-காரணி அங்கீகாரத்தில் சில குறைபாடுகள் இருக்கலாம். மிகவும் வெளிப்படையானது என்னவென்றால், இது அணுகல் செயல்முறையை சிறிது நீட்டிக்கக்கூடும், மேலும் சில நேரங்களில் கூடுதல் படி தேவைப்படும். கூடுதலாக, உங்கள் தொலைபேசி அல்லது பாதுகாப்பு விசையை இழந்தால், உங்கள் கணக்கை அணுகுவதில் சிக்கல் ஏற்படலாம். எனவே, மீட்பு விருப்பங்களை முன்கூட்டியே அமைத்து நம்பகமான மீட்பு குறியீடுகளின் பதிவை வைத்திருப்பது முக்கியம். சில சந்தர்ப்பங்களில், பயன்படுத்தப்படும் முறையைப் பொறுத்து தொழில்நுட்ப சிக்கல்கள் அல்லது இணக்கமின்மைகளும் ஏற்படலாம்.
எனது தொலைபேசி தொலைந்துவிட்டால் அல்லது புதிய ஒன்றை வாங்கினால், இரண்டு காரணி அங்கீகாரத்தை எவ்வாறு மீண்டும் கட்டமைப்பது?
உங்கள் தொலைபேசியை இழந்தாலோ அல்லது புதியதை வாங்காவிட்டாலோ, உங்கள் கணக்கில் நீங்கள் அமைத்துள்ள மீட்பு விருப்பங்களைப் பயன்படுத்த வேண்டும். இந்த விருப்பங்களில் பொதுவாக உங்கள் மின்னஞ்சல் முகவரிக்கு அனுப்பப்படும் மீட்பு குறியீடு, காப்பு சரிபார்ப்பு குறியீடுகள் அல்லது நம்பகமான சாதனத்தைச் சேர்ப்பது ஆகியவை அடங்கும். உங்கள் கணக்கை அணுக முடியாவிட்டால், அங்கீகார செயல்முறையை முடிக்கவும் 2FA ஐ மீண்டும் உள்ளமைக்கவும் உங்கள் சேவை வழங்குநரைத் தொடர்பு கொள்ள வேண்டியிருக்கும். எனவே, முன்கூட்டியே மீட்பு விருப்பங்களை அமைப்பது மிக முக்கியம்.
இரண்டு காரணி அங்கீகாரம் இயக்கப்பட்ட ஒரு கணக்கை யாராவது இன்னும் அணுக முடியுமா? எந்த சூழ்நிலைகளில் இது சாத்தியமாகும்?
இரண்டு-காரணி அங்கீகாரம் கூடுதல் பாதுகாப்பை வழங்கும் அதே வேளையில், அது முழுமையாக ஊடுருவ முடியாதது அல்ல. தாக்குபவர்கள் ஃபிஷிங் தாக்குதல்கள், சமூக பொறியியல் அல்லது தீம்பொருள் மூலம் உங்கள் சரிபார்ப்புக் குறியீட்டைப் பெறலாம். சிம் கார்டு பரிமாற்ற தாக்குதல்கள் அல்லது பாதிப்புகளைப் பயன்படுத்துவதன் மூலம் அவர்கள் 2FA ஐத் தவிர்க்கலாம். எனவே, தெரியாத இணைப்புகளைக் கிளிக் செய்வதைத் தவிர்ப்பது, சந்தேகத்திற்கிடமான மின்னஞ்சல்களுக்கு பதிலளிப்பது மற்றும் உங்கள் சாதனங்களைப் புதுப்பித்த நிலையில் வைத்திருப்பது முக்கியம்.
இரண்டு-காரணி அங்கீகாரத்தைப் பயன்படுத்த எந்த வகையான செயலிகளை நான் பதிவிறக்கம் செய்யலாம், அவை எவ்வாறு செயல்படுகின்றன?
கூகிள் அங்கீகரிப்பு, ஆத்தி, மைக்ரோசாஃப்ட் அங்கீகரிப்பு மற்றும் லாஸ்ட்பாஸ் அங்கீகரிப்பு போன்ற பல பிரபலமான இரண்டு-காரணி அங்கீகார பயன்பாடுகள் உள்ளன. இந்த பயன்பாடுகள் TOTP (நேர அடிப்படையிலான ஒரு-நேர கடவுச்சொல்) எனப்படும் நேர அடிப்படையிலான, ஒரு-நேர கடவுச்சொற்களை உருவாக்குகின்றன. உங்கள் கணக்குடன் பயன்பாட்டை இணைத்த பிறகு, ஒவ்வொரு முறை நீங்கள் உள்நுழைய வேண்டியிருக்கும் போது, பயன்பாடு ஒரு குறுகிய கால குறியீட்டைக் காண்பிக்கும், பின்னர் உங்கள் அடையாளத்தைச் சரிபார்க்க உங்கள் கடவுச்சொல்லுடன் அதை உள்ளிடலாம். இந்த பயன்பாடுகள் SMS ஐ விட மிகவும் பாதுகாப்பான முறையை வழங்குகின்றன, மேலும் பெரும்பாலும் இணைய இணைப்பு இல்லாமல் வேலை செய்ய முடியும்.
எதிர்காலத்தில் இரண்டு-காரணி அங்கீகாரத்தில் என்ன முன்னேற்றங்களை நாம் எதிர்பார்க்கலாம்?
எதிர்காலத்தில், இரண்டு-காரணி அங்கீகாரம் மேலும் வளர்ச்சியடைந்து, பயனர் நட்பு மற்றும் பாதுகாப்பானதாக மாறும். பயோமெட்ரிக் அங்கீகாரம் (முக அங்கீகாரம், குரல் அங்கீகாரம்) மிகவும் பொதுவானதாக மாறக்கூடும், மேலும் வன்பொருள் பாதுகாப்பு விசைகள் இன்னும் பிரபலமடையக்கூடும். கூடுதலாக, நடத்தை பயோமெட்ரிக்ஸ் (எ.கா., நீங்கள் தட்டச்சு செய்யும் விதம்) போன்ற புதிய சரிபார்ப்பு முறைகள் உருவாகக்கூடும். கடவுச்சொல் இல்லாத அங்கீகார அமைப்புகளும் பரவலாக மாறக்கூடும், இது கடவுச்சொற்களின் தேவையை முற்றிலுமாக நீக்கி, மிகவும் பாதுகாப்பான அனுபவத்தை வழங்கும். இயந்திர கற்றல் மற்றும் செயற்கை நுண்ணறிவு மோசடி கண்டறிதல் மற்றும் 2FA செயல்முறைகளை மேம்படுத்துவதில் முக்கிய பங்கு வகிக்கும்.
கூடுதல் தகவல்: கிளவுட்ஃபிளேர் 2FA விளக்கம்
மேலும் அறிக: இரு காரணி அங்கீகாரம் (2FA) பற்றி மேலும் அறிக