Authify Login Application implements a very secure way of authentication called "two-factor" or "strong authentication" based on one time passwords.
Instead of authenticating with a simple password, each user carries a device ("token") to generate passwords that are valid only one time.
Commercially available tokens look like pocket calculators or key fobs with a display and a keypad. To generate a one-time password (OTP) the user has to enter his PIN into the device.
The authentication is based on two factors: the token device and a PIN ("something you have and something you know").
This is obviously more secure than just a password as an attacker needs to get hold of both the PIN as well as the token device.
In addition, eavesdropping on a password that is valid only one time is of no use to the attacker. On the other hand, the drawback of strong authentication is that every user has to be provided with a token device, this can be quite expensive.
Fortunately smartphones are becoming more and more popular. It stands to reason to use your mobile phone as an authentication tokenВход Authify приложение реализует очень безопасный способ аутентификации называется "двухфакторная" или "строгой аутентификации» на основе одноразовых паролей.
Вместо аутентификации с помощью простой пароль, каждый пользователь осуществляет устройства ("маркера"), чтобы генерировать пароли, которые являются действительными только один раз.
Коммерчески доступные маркеры выглядеть карманные калькуляторы или брелки с дисплеем и клавиатурой. Для генерации одноразовых паролей (OTP) пользователь должен ввести свой PIN-код в устройство.
Аутентификация на основе двух факторов: маркер устройство и PIN-код ("то, что вы есть, и то, что вы знаете»).
Очевидно, что это более безопасно, чем просто пароль, атакующий должен овладеть как PIN, а также маркера устройства.
Кроме того, перехват пароля, которые действует только один раз не имеет смысла, к атакующему. С другой стороны, недостатком надежной аутентификации является то, что каждый пользователь должен быть снабжен маркером устройство, это может быть довольно дорогим.
К счастью смартфоны становятся все более и более популярным. Само собой разумеется, использовать ваш мобильный телефон в качестве маркера аутентификации