Усиленная аутентификация — что это

Усиленная аутентификация - что это

Усиленная аутентификация — это способ подтверждения личности пользователя, при котором для доступа к системе требуется предъявить не один, а несколько независимых факторов проверки. Она заметно надёжнее обычного входа по логину и паролю.

Какие бывают факторы аутентификации

Используют комбинации из трёх основных типов факторов:

  • «То, что вы знаете» — пароль, PIN‑код.
  • «То, что у вас есть» — устройство или предмет: смартфон (для push‑уведомлений или OTP‑кодов), USB‑токен, смарт‑карта, аппаратный ключ (например, по стандарту FIDO2).
  • «То, кто вы есть» — биометрия: отпечаток пальца, распознавание лица, сканирование радужки.

Усиленная аутентификация обычно строится на сочетании двух факторов (это и есть двухфакторная аутентификация, 2FA), но может включать и больше.


Примеры усиленной аутентификации

  • Вход по паролю + одноразовый код из SMS или из приложения‑аутентификатора (Google Authenticator, Яндекс Ключ и т. п.).
  • Пароль + подтверждение через пуш‑уведомление в мобильном приложении.
  • Аппаратный ключ (FIDO2‑ключ) без пароля: достаточно вставить в порт и подтвердить касанием.
  • Пароль + биометрия на устройстве (отпечаток или Face ID) при входе в корпоративную систему.

Зачем нужна усиленная аутентификация

  • Защита от кражи пароля. Если злоумышленник узнал пароль, без второго фактора он не сможет войти.
  • Снижение риска фишинга. Некоторые методы (особенно аппаратные ключи FIDO2) устойчивы к фишинговым сайтам: они подтверждают именно настоящий домен.
  • Соответствие требованиям безопасности. Во многих сферах (банки, госуслуги, корпоративные системы) простая аутентификация по паролю уже недостаточна.
  • Гибкость под уровень риска. Для обычного входа можно использовать 2FA, а для особо критичных действий (перевод крупной суммы, изменение настроек безопасности) — добавить третий фактор или отдельное подтверждение.

Нормативная база и классификация (в российском контексте)

По ГОСТ Р 58833‑2020 выделяют разные уровни аутентификации:

  • Простая — один фактор (чаще всего пароль).
  • Усиленная — многофакторная аутентификация (обычно 2 фактора).
  • Строгая — часто подразумевает криптографические средства, цифровые сертификаты, неизвлекаемые ключи и взаимную аутентификацию (система тоже подтверждает свою подлинность пользователю).