وانفینکس
راهنمای احراز هویت دو مرحله‌ای برای امنیت حساب صرافی

راهنمای احراز هویت دو مرحله‌ای برای امنیت حساب صرافی

16 مهر 1405

321

زمان تقریبی مطالعه: 3 دقیقه

فرض کنید رمز عبور حساب صرافی شما در یک سایت دیگر فاش شده و همان رمز را برای صرافی هم به کار برده‌اید. کسی که آن را به دست آورده، ممکن است برای ورود تلاش کند. احراز هویت دو مرحله‌ای در این موقعیت یک مانع دیگر می‌گذارد: پس از رمز عبور، باید تأییدی جداگانه ارائه شود. این کار فرصت شما را برای حفظ حساب بیشتر می‌کند، هرچند جای مراقبت از رمز عبور و دستگاه را نمی‌گیرد.

روش فعال‌سازی و گزینه‌های موجود در هر صرافی فرق دارد. پیش از تغییر تنظیمات امنیتی، ببینید صرافی شما چه روش‌هایی را پشتیبانی می‌کند و در صورت گم شدن گوشی چگونه می‌توانید دسترسی خود را بازیابی کنید.

advertise blog post start

احراز هویت دو مرحله‌ای چگونه کار می‌کند؟

در ورود معمولی، دانستن رمز عبور برای دسترسی به حساب کافی است. با فعال شدن احراز هویت دو مرحله‌ای، صرافی یک تأیید دوم هم می‌خواهد؛ برای مثال، کدی که برنامه احراز هویت روی گوشی تولید می‌کند. بنابراین دانستن رمز عبور به‌تنهایی معمولاً برای ورود کافی نیست.

این تأیید دوم با احراز هویت هویتی صرافی تفاوت دارد. ارائه مدارک هویتی، در صرافی‌هایی که آن را درخواست می‌کنند، برای شناسایی صاحب حساب است. احراز هویت دو مرحله‌ای هنگام ورود یا انجام بعضی کارهای حساس بررسی می‌کند که فرد به روش تأیید ثبت‌شده دسترسی دارد. ممکن است صرافی برای برداشت، تغییر رمز یا تغییر تنظیمات امنیتی نیز تأیید دوباره بخواهد؛ جزئیات را باید در تنظیمات همان حساب دید.

کدام روش تأیید را انتخاب کنیم؟

برنامه احراز هویت معمولاً کدهای کوتاه‌مدت تولید می‌کند. پس از راه‌اندازی، تولید این کدها به دریافت پیامک وابسته نیست. اگر صرافی از این روش پشتیبانی کند، برای بسیاری از کاربران گزینه مناسبی است، به شرطی که برای از دست رفتن گوشی برنامه داشته باشند.

کد پیامکی راه‌اندازی ساده‌ای دارد، اما امنیت آن به امنیت شماره تلفن و حساب مخابراتی شما هم وابسته است. جابه‌جایی غیرمجاز سیم‌کارت یا دسترسی دیگران به پیامک‌ها می‌تواند این لایه را تضعیف کند. اگر فقط پیامک در دسترس است، فعال کردن آن همچنان می‌تواند مانعی فراتر از رمز عبور ایجاد کند. برخی خدمات از کلید امنیتی فیزیکی نیز پشتیبانی می‌کنند؛ سازگاری آن با صرافی و روش بازیابی حساب را پیش از انتخاب بررسی کنید.

راه‌اندازی امن و نگهداری کدهای بازیابی

برای فعال‌سازی، از نشانی یا برنامه رسمی صرافی وارد حساب شوید و بخش امنیت را باز کنید. اگر برنامه احراز هویت را انتخاب کرده‌اید، دستورهای همان صرافی را دنبال کنید و کد تولیدشده را برای تکمیل اتصال وارد کنید. پیش از خروج از صفحه راه‌اندازی، روش بازیابی را بخوانید. بعضی صرافی‌ها کدهای بازیابی یک‌بارمصرف می‌دهند و بعضی روند دیگری دارند.

کد بازیابی یا کلید راه‌اندازی برنامه احراز هویت را مانند یک رمز حساس نگه دارید. کسی که به آن دسترسی پیدا کند، ممکن است بتواند تأیید دوم را بازسازی کند. آن را در پیام‌رسان، ایمیل یا تصویرِ بدون محافظت رها نکنید. یک نسخه امن و قابل دسترس برای خودتان نگه دارید، سپس مطمئن شوید می‌توانید با روش جدید وارد حساب شوید. اگر برای چند حساب از یک برنامه استفاده می‌کنید، هنگام وارد کردن کد، نام حساب مربوط را دوباره بررسی کنید.

گوشی کنار پاکت بسته و قفل کوچک برای نگهداری کدهای بازیابی
کدهای بازیابی را در جایی امن و در دسترس خود نگه دارید.

اگر گوشی را گم کردید چه می‌شود؟

از دست دادن گوشی لزوماً به معنی از دست دادن دائمی حساب نیست، اما بازیابی می‌تواند زمان‌بر باشد. اگر کد بازیابی معتبر دارید، طبق دستور صرافی از آن استفاده کنید. اگر آن را هم ندارید، از مسیر رسمی پشتیبانی صرافی اقدام کنید. ممکن است برای بازگرداندن دسترسی، بررسی‌های بیشتری لازم باشد.

برای نمونه، تصور کنید برنامه احراز هویت روی گوشی قدیمی شماست و می‌خواهید گوشی را عوض کنید. پیش از پاک کردن گوشی قدیمی، روش انتقال حساب‌ها در برنامه و دستور صرافی را بررسی کنید. پس از انتقال، ورود با گوشی جدید را امتحان کنید و تنها وقتی از کار کردن آن مطمئن شدید، داده‌های گوشی قدیمی را پاک کنید. این ترتیب ساده می‌تواند از گرفتار شدن پشت صفحه ورود جلوگیری کند.

محدودیت‌ها و مراقبت‌های مکمل

احراز هویت دو مرحله‌ای همه راه‌های سوءاستفاده را نمی‌بندد. صفحه ورود جعلی می‌تواند رمز و کد کوتاه‌مدت را از شما بگیرد. درخواست ناگهانی کد از سوی فردی که خود را پشتیبانی صرافی معرفی می‌کند نیز نشانه‌ای برای توقف و بررسی است. کد را فقط در فرایندی وارد کنید که خودتان از راه نشانی یا برنامه رسمی آغاز کرده‌اید.

برای حساب صرافی یک رمز عبور یکتا و قوی انتخاب کنید و امنیت ایمیل متصل به حساب را هم جدی بگیرید؛ ایمیل اغلب در بازیابی دسترسی نقش دارد. اعلان‌های ورود، فهرست دستگاه‌های واردشده و محدودیت برداشت، اگر در صرافی شما وجود دارند، ارزش بررسی دارند. پس از هر ورود مشکوک، از مسیر رسمی صرافی نشست‌های فعال و تنظیمات امنیتی را بررسی کنید.

جمع‌بندی

احراز هویت دو مرحله‌ای با افزودن یک تأیید مستقل، خطر دسترسی با رمز عبور فاش‌شده را کاهش می‌دهد. روشی را انتخاب کنید که صرافی پشتیبانی می‌کند و می‌توانید از آن به‌درستی نگهداری کنید. همان روز فعال‌سازی، راه بازیابی را آماده و ورود را آزمایش کنید. بعد از آن، مراقبت از رمز عبور، ایمیل و صفحه‌ای که کد را در آن وارد می‌کنید، بخش همیشگی امنیت حساب است.

آیا مطالعه این مقاله برای شما مفید بود؟!

advertise blog post end

نوشته‌های مشابه

دیدگاه‌ها