OTP-аутентификация — это вход или подтверждение действия с помощью одноразового пароля.
OTP расшифровывается как One-Time Password, то есть «одноразовый пароль». Такой код действует только один раз и обычно ограниченное время, например 30 секунд, 1 минуту или несколько минут.
Пример: вы вводите логин и пароль, а затем сайт просит ввести код из SMS, email, приложения-аутентификатора или push-уведомления. Этот код и есть OTP.
OTP используют для дополнительной защиты аккаунтов, платежей, входа в интернет-банк, почту, корпоративные системы и другие сервисы. Даже если кто-то узнает ваш обычный пароль, без одноразового кода войти будет сложнее. Рекомендуем вам узнать больше о
otp аутентификацияОсновные виды OTP:
SMS-код — приходит на телефон.
Email-код — приходит на почту.
Код из приложения — например Google Authenticator, Microsoft Authenticator, Authy.
Аппаратный токен — отдельное устройство, которое генерирует коды.
Push-подтверждение — вы подтверждаете вход в приложении.
Самый безопасный вариант обычно — приложение-аутентификатор или аппаратный ключ, потому что SMS можно перехватить или восстановить через мошенническую замену SIM-карты.