ត្រឡប់ទៅប្លុក

តើ 2FA ជាអ្វី? របៀបគ្រប់គ្រងកូដផ្ទៀងផ្ទាត់ពីរជាន់សម្រាប់គណនីច្រើន

2FA បន្ថែមកូដផ្ទៀងផ្ទាត់ដែលផ្លាស់ប្តូរជាបន្តបន្ទាប់ពីលើពាក្យសម្ងាត់គណនី។ អត្ថបទនេះពន្យល់ពីរបៀបដំណើរការ 2FA មូលហេតុដែលកម្មវិធី Authenticator មានសុវត្ថិភាពជាង SMS និងរបៀបកត់ត្រា និងគ្រប់គ្រង TOTP secret សម្រាប់គណនីច្រើន។

វេទិកាកាន់តែច្រើនកំពុងទាមទារឲ្យបញ្ចូលកូដថាមវន្ត 6 ខ្ទង់បន្ថែមពេលចូលគណនី។ មនុស្សជាច្រើនគិតមុនគេថា “មានជំហានបន្ថែមទៀត” ប៉ុន្តែមិនសូវគិតថាវាជាស្រទាប់ការពារសំខាន់សម្រាប់សុវត្ថិភាពគណនី។ អត្ថបទនេះពន្យល់អំពីគោលការណ៍ 2FA (ការផ្ទៀងផ្ទាត់ពីរកត្តា) មូលហេតុដែលកម្មវិធី Authenticator ត្រូវបានណែនាំជាង SMS និងរបៀបគ្រប់គ្រងកូដផ្ទៀងផ្ទាត់ឲ្យមានប្រសិទ្ធភាពនៅពេលមានគណនីច្រើន។

2FA ពិតប្រាកដជាអ្វី?

2FA (Two-Factor Authentication) ឬការផ្ទៀងផ្ទាត់ពីរកត្តា/ការផ្ទៀងផ្ទាត់ពីរជំហាន គឺការបន្ថែមភស្តុតាងទីពីរពេលចូលគណនី។ គណនីនិងពាក្យសម្ងាត់គឺជាសោទីមួយ ខណៈកូដផ្ទៀងផ្ទាត់ថាមវន្តគឺជាសោទីពីរ។ ទោះបីពាក្យសម្ងាត់លេចធ្លាយក៏ដោយ បើគ្មានកត្តាទីពីរ ក៏មិនអាចចូលបានទេ ដូច្នេះសុវត្ថិភាពគណនីកើនឡើងយ៉ាងខ្លាំង។

ទម្រង់ 2FA ដែលជួបញឹកញាប់បំផុតគឺកូដថាមវន្ត 6 ខ្ទង់ ដែលជាទូទៅប្តូររៀងរាល់ 30 វិនាទី។ ត្រូវបញ្ចូលមុនពេលផុតកំណត់ ដូច្នេះវាត្រូវបានហៅថា time-based one-time password (TOTP) ផងដែរ។ កូដ SMS និងសោសុវត្ថិភាព (hardware keys) ក៏ជាវិធីផ្សេងទៀតនៃការផ្ទៀងផ្ទាត់ពីរកត្តា។

ហេតុអ្វីកម្មវិធី Authenticator មានសុវត្ថិភាពជាង SMS?

បច្ចុប្បន្នមានវិធី 2FA សំខាន់ៗមួយចំនួន៖

  • កម្មវិធី Authenticator៖ កម្មវិធីដូចជា Google Authenticator បង្កើតកូដថាមវន្តនៅលើឧបករណ៍ដោយប្រើ secret របស់គណនី។ វាមិនពឹងលើបណ្តាញ និងមានសុវត្ថិភាពខ្ពស់ ដូច្នេះ Facebook, Instagram, Amazon, Google និងវេទិកាផ្សេងៗណែនាំជាញឹកញាប់;
  • កូដផ្ទៀងផ្ទាត់ SMS៖ ងាយស្រួល ប៉ុន្តែពឹងលើលេខទូរស័ព្ទ និងអាចមានហានិភ័យត្រូវបានស្ទាក់ចាប់ ឬលួចលេខ។ ជាទូទៅសុវត្ថិភាពទាបជាងកម្មវិធី Authenticator;
  • សោសុវត្ថិភាព៖ ឧបករណ៍ hardware ដែលផ្តល់សុវត្ថិភាពខ្ពស់បំផុត ប៉ុន្តែត្រូវទិញបន្ថែម និងអាចពិបាកប្រើជាងសម្រាប់អ្នកប្រើខ្លះ។

សម្រាប់មនុស្ស និងក្រុមភាគច្រើន កម្មវិធី Authenticator ផ្តល់តុល្យភាពល្អរវាងសុវត្ថិភាព និងភាពងាយស្រួល ហើយក៏ជាតម្រូវការដែលជួបញឹកញាប់ពេលចូលវេទិកាអន្តរជាតិ។

ហេតុអ្វី 2FA ក្លាយជាបញ្ហាពេលមានគណនីច្រើន?

សម្រាប់គណនីតែមួយ ការប្រើ Authenticator លើទូរស័ព្ទភាគច្រើនមិនស្មុគស្មាញទេ។ បញ្ហាចាប់ផ្តើម ពេលមានគណនីច្រើន។ អ្នកលក់ឆ្លងព្រំដែនជាច្រើនគ្រប់គ្រងគណនី Facebook, Instagram, TikTok, Amazon, Google និងវេទិកាផ្សេងៗក្នុងពេលតែមួយ។ ប្រសិនបើត្រូវប្តូរទៅមករវាងទូរស័ព្ទ និងកុំព្យូទ័រសម្រាប់កូដនីមួយៗ វាងាយបង្កើតស្ថានភាពដូចជា “រកកូដគណនីនេះមិនឃើញ” ឬ “កូដផុតកំណត់ពេលកំពុងចម្លង”។

បញ្ហាពិតប្រាកដមិនមែនថាតើគួរបើក 2FA ឬអត់ទេ ប៉ុន្តែគឺ របៀបធ្វើឲ្យការទទួលកូដអាចគាំទ្រចំនួនគណនីកាន់តែច្រើន

គោលការណ៍មូលដ្ឋានសម្រាប់គ្រប់គ្រង 2FA របស់គណនីច្រើន

ដើម្បីរក្សាសុវត្ថិភាព និងបង្កើនប្រសិទ្ធភាព អ្នកអាចចាប់ផ្តើមពីជំហានទាំងនេះ៖

1. បើក 2FA នៅលើវេទិកានីមួយៗ និងទទួល secret

យក Instagram ជាឧទាហរណ៍ (វេទិកាផ្សេងៗមានដំណើរការស្រដៀងគ្នា)៖ Profile → Settings and privacy → Password and security → Two-factor authentication។ ជ្រើសគណនី ហើយបំពេញជំហានផ្ទៀងផ្ទាត់។ បន្ទាប់មក អ្នកអាចមើល ឬចម្លង 2FA secret របស់គណនី (TOTP secret)។ ទីតាំងម៉ឺនុយអាចខុសគ្នាបន្តិចតាមវេទិកា ប៉ុន្តែគោលការណ៍ដូចគ្នា៖ បន្ទាប់ពីបើក 2FA វេទិកានឹងផ្តល់ secret ដែលអាចប្រើសម្រាប់ស្ដារ ឬបង្កើតកូដផ្ទៀងផ្ទាត់។ ត្រូវរក្សាទុកឲ្យមានសុវត្ថិភាព។

2. កត់ត្រា secret ជាមួយគណនីដែលត្រូវគ្នានៅកន្លែងតែមួយ

កុំទុក secret រាយប៉ាយតាមទីកន្លែងផ្សេងៗ។ ប្រើតារាង ឬកំណត់ត្រាដែលមានការការពារ ហើយផ្គូផ្គង “វេទិកា + ឈ្មោះគណនី + 2FA secret” មួយទល់មួយ។ ដូច្នេះពេលគណនីណាមួយត្រូវការផ្ទៀងផ្ទាត់ អ្នកអាចរក secret ត្រឹមត្រូវបានលឿន។ កំណត់ត្រានេះផ្ទាល់ក៏ត្រូវអ៊ិនគ្រីប ឬរក្សាទុកឲ្យមានសុវត្ថិភាព ព្រោះអ្នកដែលមាន secret អាចបង្កើតកូដចូលគណនីបាន។

3. បង្កើតកូដថាមវន្តពេលត្រូវការ ជំនួសឲ្យការចម្លងដោយដៃជាបន្តបន្ទាប់

នៅពេលមាន secret អ្នកអាចប្រើ TOTP algorithm ដើម្បីបង្កើតកូដ 6 ខ្ទង់ដែលកំពុងមានសុពលភាពនៅពេលណាក៏បាន។ សម្រាប់គណនីច្រើន ការរក្សា secret ជាមួយព័ត៌មានគណនីអនុញ្ញាតឲ្យទទួលកូដដោយផ្ទាល់ពេលផ្ទៀងផ្ទាត់ កាត់បន្ថយការស្វែងរកក្នុងបញ្ជីជាច្រើន និងការធ្វើឡើងវិញដោយសារកូដផុតកំណត់។

4. ផ្តល់បរិស្ថានចូលប្រើដាច់ដោយឡែកសម្រាប់គណនីនីមួយៗ

ចំណុចមួយទៀតដែលគេមើលរំលងញឹកញាប់គឺ ប្រសិនបើគណនីច្រើនប្រើ browser environment ដូចគ្នា—Cookies, cache និង device fingerprint ដូចគ្នា—វេទិកាអាចភ្ជាប់គណនីទាំងនោះជាមួយគ្នាបានងាយ។ បើមានការត្រួតពិនិត្យសុវត្ថិភាព ការដោះស្រាយអាចកាន់តែស្មុគស្មាញ។ វិធីដែលមានស្ថិរភាពជាងគឺ ដំណើរការគណនីអាជីវកម្មផ្សេងៗក្នុង browser environment ដាច់ដោយឡែក ដើម្បីឲ្យ session, Cookies និងស្ថានភាពសុវត្ថិភាពមិនរំខានគ្នា។ ពេលត្រូវការគណនីណាមួយ គ្រាន់តែបើក environment របស់វា ហើយកូដផ្ទៀងផ្ទាត់ក៏មានម្ចាស់ច្បាស់លាស់។ នេះជាសមត្ថភាពដែល platform គ្រប់គ្រង environment ដូចជា PurpleMark ផ្តល់៖ បង្កើត environment ដាច់ដោយឡែកសម្រាប់គណនីនីមួយៗក្នុង web workspace ភ្ជាប់គណនី ហើយបើក environment ត្រឹមត្រូវពេល login ដើម្បីកាត់បន្ថយការលាយបរិស្ថាន និងការផ្ទៀងផ្ទាត់បន្ថែមម្តងហើយម្តងទៀត។

ចំណាំ៖ សូមបើក 2FA សម្រាប់តែគណនីផ្ទាល់ខ្លួនដែលស្ថិតក្រោមអង្គភាពពិតប្រាកដដែលអ្នកគ្រប់គ្រង។ កុំបញ្ចូល secret របស់គណនីអ្នកដទៃ និងកុំប្រើឧបករណ៍ដើម្បីជៀសវាងការត្រួតពិនិត្យសុវត្ថិភាពរបស់វេទិកា។

ការគ្រប់គ្រងមួយទល់មួយរវាងគណនីច្រើន TOTP secrets កូដផ្ទៀងផ្ទាត់ថាមវន្ត និងកូដស្ដារ

សំណួរញឹកញាប់

តើមាន 2FA កាន់តែច្រើនកាន់តែល្អមែនទេ? មិនមែនចំនួនកាន់តែច្រើនកាន់តែល្អទេ។ ចំណុចសំខាន់គឺបើកវាលើគណនីសំខាន់ៗទាំងអស់ដែលត្រូវការការពារ។ គួរផ្តល់អាទិភាពដល់គណនីទូទាត់ ទទួលប្រាក់ មូលនិធិ និងឯកជនភាព។

បើបាត់កម្មវិធី Authenticator តើធ្វើដូចម្តេច? ពេលបើក 2FA វេទិកាភាគច្រើនផ្តល់កូដស្ដារ ឬ backup secret។ គួររក្សាទុកជាមុន។ ប្រសិនបើបាត់ឧបករណ៍ Authenticator អ្នកអាចប្រើកូដស្ដារដើម្បីចូល ហើយភ្ជាប់ Authenticator ថ្មី។

កូដ SMS អន់ជាង Authenticator app ច្រើនមែនទេ? SMS ពឹងលើលេខទូរស័ព្ទ មានសុវត្ថិភាពទាបជាង Authenticator app បន្តិច និងអាចមិនទទួលបានពេលប្តូរលេខ ឬ roaming។ ប្រសិនបើអាចប្រើ Authenticator app បាន គួរជ្រើសវាជាមុន។

កូដផ្ទៀងផ្ទាត់របស់គណនីច្រើនអាចច្រឡំគ្នាទេ? មិនច្រឡំទេ ប្រសិនបើគណនីនីមួយៗត្រូវបានផ្គូផ្គងមួយទល់មួយជាមួយ secret ត្រឹមត្រូវ និងមានការរៀបចំកត់ត្រាល្អ។ បញ្ហាជាទូទៅកើតឡើងពេល secret ត្រូវបានរក្សាទុករាយប៉ាយ និងមិនមានរបៀប។