Sử dụng xác thực hai yếu tố

Cập nhật28 March 2024

Mục lục

...Đang tải mục lục...

    Xác thực hai yếu tố (2FA), còn được gọi là xác thực đa yếu tố (MFA), bổ sung yếu tố xác thực thứ hai vào hệ thống đăng nhập của bạn, vì vậy nếu bạn muốn đăng nhập vào tài khoản, bạn cần một thứ mà chỉ bạn biết (mật khẩu hoặc cụm mật khẩu) và một thứ mà bạn sở hữu (ví dụ: thiết bị xác thực, ứng dụng tạo mã một lần hoặc điện thoại để nhận tin nhắn SMS hoặc xác nhận thông tin đăng nhập của bạn).

    Bằng cách sử dụng 2FA, bạn có thể chắc chắn rằng ngay cả khi ai đó đoán được mật khẩu của bạn, họ cũng không thể đăng nhập vì họ vẫn cần yếu tố thứ hai, vốn khó có được hơn vì nó chỉ có hiệu lực một lần và được tạo ra bởi thiết bị do bạn sở hữu hoặc được gửi cho bạn vào đúng thời điểm bạn cần.

    Tìm hiểu cách thiết lập xác thực hai yếu tố

    • Để kiểm tra dịch vụ nào cung cấp 2FA và tìm liên kết đến hướng dẫn cách thiết lập 2FA của từng dịch vụ, hãy tìm hiểu trang web Directory 2FA.
    • Thiết lập 2FA rất quan trọng cho:
      • các tài khoản ngân hàng hoặc ứng dụng ví điện tử của bạn
      • các tài khoản như địa chỉ email, mạng xã hội, dịch vụ lưu trữ, các tài khoản có thông tin nhạy cảm hoặc riêng tư và các tài khoản mà bạn cần để khôi phục quyền truy cập vào bất kỳ tài khoản nào khác.

    Sử dụng ứng dụng xác thực hoặc thiết bị xác thực

    Các tùy chọn xác thực hai yếu tố của bạn có thể bao gồm:

    • Sử dụng ứng dụng hoặc chương trình xác thực.
    • Khi sử dụng thiết bị xác thực - hay còn gọi là thiết bị bảo mật ngoại vi (token), dongle, "khóa" USB hoặc khóa FIDO U2F (Fast Identity Online Universal 2nd Factor) - bạn có thể cắm thiết bị vào máy tính hoặc điện thoại hoặc thiết lập kết nối không dây, ví dụ như với NFC (near-filed communication - kết nối không dây tầm ngắn).
      • Một số ví dụ có thể kể đến Yubikey, Nitrokey, Google Titan KeyThetis Key.
      • Lưu ý rằng một số thiết bị xác thực có thể không sử dụng được trên điện thoại di động. Trước khi mua thiết bị xác thực, hãy kiểm tra xem thiết bị đó có thể kết nối với điện thoại hoặc máy tính của bạn không.

    Chọn phương pháp xác thực hai yếu tố phù hợp nhất với bạn

    • Bạn có thể sử dụng một ứng dụng xác thực hoặc một thiết bị xác thực cho nhiều dịch vụ khác nhau hoặc thiết lập các dịch vụ khác nhau với các cách thức 2FA khác nhau để tăng cường bảo mật.
    • Trong khi các ứng dụng xác thực và thiết bị xác thực không yêu cầu bất kỳ loại kết nối nào để tạo mã thì các phương pháp khác sẽ yêu cầu kết nối với mạng di động (nhận mã xác thực qua SMS) hoặc internet (nhận mã xác thực qua email).
    • Xếp hạng các tùy chọn 2FA theo thứ tự an toàn: ứng dụng xác thực hoặc thiết bị xác thực là an toàn nhất, sau đó đến email, rồi cuối cùng là SMS. Ngoài ra, bạn có thể không nhận được SMS nếu bạn ở một quốc gia khác hoặc bạn đang nằm ngoài vùng phủ sóng.
      • Chúng tôi không khuyến khích sử dụng cách thức nhận mã xác thực qua SMS vì tin nhắn không được mã hóa và đã có trường hợp kẻ tấn công chặn tin nhắn thành công trên đường truyền đến người nhận.
    • Không nên tắt xác thực hai yếu tố sau khi bạn đã thiết lập. Một số dịch vụ có thể cho phép bạn vô hiệu hoá nó trong một thời gian, nhưng hãy cân nhắc tác động của việc này đối với sự an toàn của bạn.
    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Khi nói đến thông tin đăng nhập, có nhiều lớp bảo vệ sẽ an toàn hơn. Nếu lớp bảo vệ đầu tiên bị tấn công, bạn có thể dựa vào lớp thứ hai để bảo vệ tài sản kỹ thuật số của mình. Xác thực đa yếu tố hoặc xác thực hai yếu tố (MFA hoặc 2FA) sử dụng thiết bị khác hoặc email sẽ cung cấp lớp bảo vệ bổ sung này. Mặc dù nhiều người thấy nhận mã xác thực qua tin nhắn (SMS) rất tiện lợi, nhưng đây là lựa chọn kém an toàn nhất.

    Bạn có thể nghĩ rằng 2FA khiến mọi thứ phức tạp khi bạn đăng nhập, nhưng hãy nhớ rằng: những gì hơi bất tiện đối với bạn sẽ khiến người khác khó truy cập vào tài khoản của bạn hơn nếu không được bạn cho phép. Nếu tài khoản của bạn bị đánh cắp, chiếm đoạt hoặc bị theo dõi bởi những kẻ xấu, đấy sẽ là vấn đề lớn hơn nhiều đối với bạn về lâu dài.

    Giữ mã dự phòng 2FA ở nơi an toàn và riêng biệt

    Khi bạn kích hoạt 2FA cho một dịch vụ, điều rất quan trọng là phải đảm bảo rằng bạn có thể dựa vào phương pháp dự phòng để nếu bạn mất thiết bị đang sử dụng xác thực, bạn vẫn có thể đăng nhập vào tài khoản của mình bằng phương pháp khác.

    Trong hầu hết các trường hợp, phương pháp dự phòng bao gồm một loạt mã 2FA mà bạn có thể tải xuống và lưu trữ ở nơi an toàn. Nếu mã 2FA dự phòng không được cung cấp tự động, hãy tìm cách tạo thủ công. Nếu không thể thực hiện được, hãy thử dùng phương pháp 2FA thay thế - ví dụ, bạn có thể bổ sung thiết bị xác thực nếu đã đăng ký ứng dụng xác thực hoặc chụp ảnh màn hình mã QR mà bạn đã quét khi thiết lập ứng dụng xác thực và tạo một bản sao lưu an toàn.

    • Nếu bạn nhận được mã dự phòng khi thiết lập 2FA, hãy lưu các mã này trong trình quản lý mật khẩu.
    • Để tách biệt các mã này khỏi các thông tin khác có thể được sử dụng để truy cập vào tài khoản của bạn, lý tưởng nhất là hãy tạo một cơ sở dữ liệu riêng bằng trình quản lý mật khẩu và lưu trên một thiết bị khác.
    Tìm hiểu vì sao chúng tôi đề xuất điều này

    Hầu hết các dịch vụ trực tuyến sẽ cung cấp cho bạn danh sách mã dự phòng khi bạn thiết lập xác thực hai yếu tố lần đầu cho tài khoản của mình. Các mã này là cách để bạn truy cập vào tài khoản của mình nếu bạn mất quyền truy cập vào thiết bị bạn đang sử dụng cho xác thực hai yếu tố. Các mã này không bao giờ hết hạn. Điều quan trọng là phải giữ các mã dự phòng này cẩn thận, vì bất kỳ ai có mật khẩu của bạn đều có thể truy cập tài khoản của bạn bằng bất kỳ mã nào trong số các mã này.