Двухфакторная аутентификация (2FA)
Платформы и инструментыВторое подтверждение при входе в торговый счёт помимо пароля: приложение или аппаратный ключ надёжнее SMS, уязвимой к подмене SIM-карты.
Двухфакторная аутентификация требует при входе в торговый счёт или личный кабинет второго подтверждения личности помимо пароля — обычно кода из приложения-аутентификатора, аппаратного ключа или кода в SMS. Она существует потому, что пароли переиспользуют и они утекают, а одного утёкшего пароля не должно хватать для доступа к счёту с деньгами.
Методы неравноценны. Приложение-аутентификатор или аппаратный ключ привязаны к устройству, которое у вас в руках; SMS-коды идут по сети, которую можно перенаправить подменой SIM-карты, и именно эта атака чаще всего применяется против счетов со средствами. Если брокер предлагает оба варианта, приложение или ключ надёжнее, а коды восстановления следует хранить не на том устройстве, которое их порождает.