Усиленная аутентификация — это способ подтверждения личности пользователя, при котором для доступа к системе требуется предъявить не один, а несколько независимых факторов проверки. Она заметно надёжнее обычного входа по логину и паролю.
Какие бывают факторы аутентификации
Используют комбинации из трёх основных типов факторов:
- «То, что вы знаете» — пароль, PIN‑код.
- «То, что у вас есть» — устройство или предмет: смартфон (для push‑уведомлений или OTP‑кодов), USB‑токен, смарт‑карта, аппаратный ключ (например, по стандарту FIDO2).
- «То, кто вы есть» — биометрия: отпечаток пальца, распознавание лица, сканирование радужки.
Усиленная аутентификация обычно строится на сочетании двух факторов (это и есть двухфакторная аутентификация, 2FA), но может включать и больше.
Примеры усиленной аутентификации
- Вход по паролю + одноразовый код из SMS или из приложения‑аутентификатора (Google Authenticator, Яндекс Ключ и т. п.).
- Пароль + подтверждение через пуш‑уведомление в мобильном приложении.
- Аппаратный ключ (FIDO2‑ключ) без пароля: достаточно вставить в порт и подтвердить касанием.
- Пароль + биометрия на устройстве (отпечаток или Face ID) при входе в корпоративную систему.
Зачем нужна усиленная аутентификация
- Защита от кражи пароля. Если злоумышленник узнал пароль, без второго фактора он не сможет войти.
- Снижение риска фишинга. Некоторые методы (особенно аппаратные ключи FIDO2) устойчивы к фишинговым сайтам: они подтверждают именно настоящий домен.
- Соответствие требованиям безопасности. Во многих сферах (банки, госуслуги, корпоративные системы) простая аутентификация по паролю уже недостаточна.
- Гибкость под уровень риска. Для обычного входа можно использовать 2FA, а для особо критичных действий (перевод крупной суммы, изменение настроек безопасности) — добавить третий фактор или отдельное подтверждение.
Нормативная база и классификация (в российском контексте)
По ГОСТ Р 58833‑2020 выделяют разные уровни аутентификации:
- Простая — один фактор (чаще всего пароль).
- Усиленная — многофакторная аутентификация (обычно 2 фактора).
- Строгая — часто подразумевает криптографические средства, цифровые сертификаты, неизвлекаемые ключи и взаимную аутентификацию (система тоже подтверждает свою подлинность пользователю).





