Типы многофакторной аутентификации
Одноразовый пароль, основанный на времени (TOTP)
Алгоритмически сгенерированные коды, действующие ограниченное время. Часто используется Multifactor.
Коды подтверждения SMS и проверочные звонки Flash Call
Наиболее распространённый способ второй проверки. Несмотря на удобство, подвержен фишингу и подмене SIM-карт.
Коды подтверждения по электронной почте
Альтернатива SMS, применяется в случае отсутствия мобильной связи. Надежность зависит от защищенности почтового ящика.
Аппаратный токен (USB-ключ, смарт-карта)
Физическое устройство, генерирующее одноразовые коды или содержащее криптографический ключ. Особенно актуально в корпоративных средах.
Биометрическая проверка
Отпечатки, распознавание лица, радужной оболочки и другие биометрические параметры. Удобно, но требует специализированного оборудования и защищённого хранения шаблонов.
Контрольные вопросы
Устаревший метод, подверженный социальной инженерии. Используется всё реже.