Превосходное решение 2FA ADAMANT на блокчейне
Что для вас означает «Двухфакторная аутентификация»? Коды из СМС, емейлы с одноразовыми паролями, электронные ключи? На самом деле, это понятие шире: любой метод кроме пароля, подтверждающий владение аккаунтом, называют двухфакторной аутентификацией (на айти-сленге — “2FA”). Целью является повышение уровня защиты аккаунта.
Примеры 2FA в различных приложениях и устройствах: авторизация в интернет-банке с помощью пароля и кода из СМС; вход на криптовалютную биржу по паролю и ключу из электронного письма; доступ к смартфону по графическому ключу и отпечатку пальца.
Безопасность или же чувство ложной безопасности?
В теории все выглядит логичным и надежным. Но на практике у современных 2FA-решений есть серьезные проблемы, и из-за них реальность отличается от ожиданий.
Первая проблема — пользовательская. Каждое лишнее действие создает неудобства, поэтому там, где двухфакторную аутентификацию можно отключить, ее отключают. Например, Google ввел 2FA еще 2011 году, но ею до сих пор пользуется менее 10% владельцев аккаунтов. Из-за этой же проблемы сервисы не вводят принудительную двухфакторную аутентификацию: они опасаются оттока пользователей.
Вторая проблема — техническая. Некоторые «факторы номер два» можно обойти. При этом наличие 2FA часто внушает пользователю чувство ложной безопасности, и он выбирает более простой пароль. Поэтому такая аутентификация не затрудняет, а облегчает доступ злоумышленника к аккаунту.
Классический пример слабого «второго фактора» — коды подтверждения в СМС. Сообщения можно перехватить из-за неустранимых уязвимостей в сигнальной системе Signaling System 7 (SS7). Поэтому сегодня многие сервисы отказываются от таких кодов: 2FA по SMS официально признана небезопасной (Национальный институт стандартов и технологий США говорит об этом в своем Руководстве по цифровой аутентификации).
У популярных «вторых факторов» есть и другие недостатки. Сталкивались с тем, что СМС или Email не приходит или приходит с большой задержкой? — да, это нередкая ситуация. Вы теряли устройство, на котором была настроена аутентификация Google Authenticator, и теперь не можете получить доступ к аккаунту? Ага, бывает. Среди недостатков также недоступность на некоторых устройствах, высокая цена и недостаточная надежность.
2FA ADAMANT — надежное, удобное и дешевое решение
Исследовав недостатки «вторых факторов», команда ADAMANT разрабатывает уникальное решение 2FA на блокчейне, значительно более надежное, безопасное, и дешевое. Мы предлагаем использовать наш мессенджер в качестве второго фактора аутентификации.
Работает 2FA АДАМАНТа привычным для вашего сервиса образом, и можно использовать уже существующие библиотеки. Разница в том, что коды 2FA отправляются не в СМС или Email, а в сообщении мессенджера АДАМАНТ.
Сообщения нашего мессенджера зашифрованы, поэтому их невозможно перехватить и прочитать, или подменить. Факт доставки кода доступен в блокчейне — это надежно. Каждый запрос кода тарифицируется, как обычное сообщение в ADAMANT, и стоит 0.001 ADM (сейчас около $0.00025) — гораздо ниже, чем СМС.
При этом получать их можно на компьютере, планшете, смартфоне и ноутбуке — необходимо лишь подключение к интернету (вашему сервису все равно нужно подключение к интернету).
Смотрите таблицу сравнения:
Как это работает
2FA АДАМАНТа подходит для любого типа сервиса, например, для криптовалютной биржи, интернет-банка или электронной почты.
Активировать 2FA ADAMANT комфортнее, чем аутентификацию по СМС: не все хотят указывать свой номер телефона. Аккаунт АДАМАНТа создается за секунду без каких-либо учетных данных. Затем пользователь указывает его номер в вашем сервисе и получает первый код — для активации 2FA. В дальнейшем пользователь получает коды 2FA при каждой авторизации в сервисе.
Компоненты 2FA ADAMANT будут доступны под популярные библиотеки 2FA. Через некоторое время мы выложим их в открытом доступе на Github.
Промо
Если вы заинтересовались решением 2FA ADAMANT для вашего сервиса, мы готовы помочь вам в интеграции, а также компенсировать затраты токенов ADM для отправки кодов 2FA.
Промо-акция доступна ограниченное время, подключайтесь. Для связи пишите в АДАМАНТ U15677078342684640219 (msg.adamant.im).
ADAMANT TECH LABS также ищет партнеров по другим направлениям, смотрите
https://adamant.im/partners/.