TOTP или Time-Based One-Time Password – это алгоритм для генерации одноразовых паролей, которые действительны только в течение короткого временного интервала. Это обеспечивает дополнительный уровень безопасности к процессу аутентификации пользователя, так как даже если такой пароль будет перехвачен, его можно использовать только в течение ограниченного времени.
Для работы TOTP требуется синхронизация времени между сервером и устройством пользователя. Пользователь получает временные пароли, обычно каждые 30 секунд, которые генерируются на основе секретного ключа и точного времени. Такие пароли, как правило, используются в двухфакторной аутентификации, добавляя ещё один слой защиты к стандартному паролю пользователя.
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.