การยืนยันตัวตนแบบสองชั้นคืออะไร
การยืนยันตัวตนแบบสองชั้นคืออะไร
การยืนยันตัวตนแบบสองชั้น คือคำแนะนำที่เราพบเห็นได้จากเว็บไซต์ต่าง ๆ ที่ให้บริการโดยต้องสมัครสมาชิก และมี Username และ Password เช่น Gmail, Facebook, Twitter และเว็บไซต์ (Website) อื่น ๆ อีกมากมาย เพื่อใช้ในการรักษาความปลอดภัย และการระบุตัวบุคคล เหตุผลหลักที่ต้องมีการยืนยันตัวตนแบบสองชั้นนั้นก็เพื่อช่วยเพิ่มความปลอดภัยให้มากขึ้น เพราะภัยคุกคามบนอินเตอร์เน็ตนั้นมีอยู่หลายช่องทาง ซึ่งอาจทำให้เราสูญเสียข้อมูล ตั้งแต่ข้อมูลส่วนตัว ไปจนถึงข้อมูลที่มีความสำคัญอย่างเช่น ข้อมูลทางด้านบัญชีหรือการเงิน
ด้วยเหตุผลที่กล่าวมาแล้วข้างต้น ทำให้เว็บไซต์ต่าง ๆ ได้มีการพัฒนาระบบยืนยันตัวตนแบบสองชั้นขึ้นมา ซึ่งโดยส่วนใหญ่แล้วจะเป็นการยืนยันตัวตนแบบสองชั้นด้วยเบอร์โทรศัพท์มือถือ เพราะในปัจจุบันนี้การจะมีเบอร์โทรศัพท์นั้นจะต้องลงทะเบียนด้วยบัตรประชาชน ซึ่งสามารถพิสูจน์ทราบได้ว่าใครเป็นใคร สำหรับหลักการการยืนยันตัวตนแบบสองชั้นนั้นก็คือการส่งการแจ้งเตือนมายังเบอร์โทรศัพท์ ที่เราได้ใส่ไว้ในระบบตอนที่เราสมัครสามาชิกเพื่อใช้บริการ หรืออาจจะใส่ในภายหลังเมื่อเราต้องการตั้งค่าการยืนยันตัวตนแบบสองชั้นก็ได้
นอกจากเบอร์โทรศัพท์แล้ว Email ก็เป็นอีกหนึ่งทางเลือกในการยืนยันตัวตนแบบสองชั้นได้ โดยจะเห็นได้จากตอนที่เราสมัครใช้บริการ Gmail มักจะให้เราใส่เบอร์โทรศัพท์ และหรือ Email สำรอง ซึ่งถือเป็นเรื่องที่มีความจำเป็นอย่างมาก ที่เราควรจะต้องใส่
ยกตัวอย่างเช่น เมื่อคุณเข้าใช้ Facebook ด้วยคอมพิวเตอร์ หรืออุปกรณ์ใหม่ที่แตกต่างไปจากเดิม หากมีการตั้งค่าการยืนยันตัวตนแบบสองชั้นเอาไว้ ระบบจะมีการตรวจเช็ค และแจ้งเตือนมายังโทรศัพท์ของเรา เพื่อบอกว่า กำลังจะมีคนเข้าสู่บัญชี Facebook ของเรา หากเราเป็นคนเข้าก็กดอนุญาต แต่หากการกระทำนั้นไม่ใช่เรา ก็รีบเปลี่ยนรหัสผ่านได้ทันท่วงที ซึ่งบัญชี Facebook ของเราก็จะมีความปลอดภัย
ข้อดีของการยืนยันตัวตนแบบสองชั้น
- เพิ่มความปลอดภัยมากขึ้น เพราะเมื่อมีผู้ไม่หวังดี จะเข้าสู่บัญชีใด ๆ ของเราก็ตาม ระบบก็จะส่งการแจ้งเตือนมายังเบอร์โทรศัพท์ หรือ Email ของเรา
- การกู้คืนรหัสผ่านสามารถทำได้ง่าย และมีความปลอดภัย เพราะปัจจุบันนี้ หากเราต้องการตั้งรหัสผ่านใหม่ เนื่องจากลืมรหัสผ่านเดิม ระบบมักส่งข้อความ หรือคำแนะนำต่าง ๆ มายังเบอร์โทรศัพท์ หรือ Email เป็นหลัก
ข้อเสียของการยืนยันตัวตนแบบสองชั้น
- เพิ่มขั้นตอนในการใช้งาน และการตั้งค่ามากขึ้น
- หากเปลี่ยนเบอร์ และลืมเบอร์ที่ตั้งค่าในระบบ ก็จะไม่สามารถทำอะไรได้เลย ไม่ว่าจะเป็นการตั้งรหัสผ่านใหม่ หรือเข้าสู่ระบบ หากเราลืมรหัสผ่าน
- บางเว็บไซต์ มีขั้นตอน และวิธีการในการยืนยันตัวตนแบบสองชั้น หลายวิธี อาจจะสร้างความปลอดภัยก็จริง แต่บางครั้งก็เกิดข้อผิดพลาดจนต้องสูญเสียบัญชีผู้ใช้ไปเลยก็มี