DirSys applikation använder standarden RFC 6238 för
tvåfaktorautentisering, även kallad TOTP (Time-Based One-Time Password)
TOTP står för Time-Based One-Time Password. Det är en
algoritm som används för tvåfaktorsautentisering (2FA). Den genererar en
engångslösenord baserat på den aktuella tiden och en hemlig nyckel, vilket gör
att varje lösenord endast är giltigt under en kort tidsperiod.
Hemlig nyckel: När du ställer in TOTP för ett konto kommer du att få en hemlig nyckel, vanligtvis i form av en QR-kod. Denna nyckel ska hållas hemlig.
Tidsintervall: TOTP-algoritmen genererar lösenord baserat på tidsintervall, oftast var 30:e sekund.
Lösenordsgenerering: När det är dags att logga in, genererar din autentiseringsapp ett engångslösenord med hjälp av den hemliga nyckeln och den aktuella tiden.
Lösenordsvalidering: På servern genereras samma lösenord på samma sätt, och om de två lösenorden matchar beviljas åtkomst.
Säkerhet: Genom att kombinera något du vet (ditt lösenord) med något du har (en enhet som kan generera TOTP-lösenord), kan säkerheten för ditt konto avsevärt förbättras.
Skydd mot phishing: Även om en angripare lyckas få tag på ditt lösenord, skulle de också behöva tillgång till din TOTP-genererade kod, vilket gör det svårare att komma åt ditt konto.
Ladda ner en autentiseringsapp: Populära appar inkluderar Google Authenticator, Authy, eller Microsoft Authenticator.
Skanna QR-koden: När du aktiverar TOTP för ett konto kommer du oftast att presenteras med en QR-kod. Skanna denna kod med din autentiseringsapp.
Bekräfta inställningen: Efter skanning kommer appen att
börja generera koder. Ange en kod på tjänstens webbplats eller app för att
verifiera att allt fungerar.
Säkerhetskopiering: Se till att du har säkerhetskopian av din hemliga nyckel eller återställningskoder. Dessa kommer att vara nödvändiga om du förlorar din telefon eller behöver installera om autentiseringsappen.
Flertalet enheter: Vissa autentiseringsappar, som Authy, låter dig synkronisera dina koder mellan flera enheter.
Kom ihåg: Medan TOTP kraftigt ökar säkerheten för ditt konto, är det viktigt att alltid vara medveten om potentiella säkerhetshot och agera därefter.