Двухэтапная авторизация (OTP)

В целях защиты бизнеса от злоумышленников в продукты «1C-Битрикс» встроена дополнительная защита - с использованием двухэтапной авторизации.

Двухэтапная авторизация - это два фактора защиты. Первый - это основной пароль пользователя. Второй фактор защиты - это секретный код, который пользователь получает в своем мобильном телефоне (через Bitrix OTP, приложения для OTP по стандарту HOTP, а также аппаратные устройства).

Современные угрозы:

  • Похищение логинов и паролей шпионскими программами и с помощью бот-сетей.
  • Подбор паролей по словарю.
  • Похищение с помощью вирусов паролей, запомненных в браузере.

Система одноразовых паролей дополняет стандартную систему авторизации и позволяет значительно усилить систему безопасности продукты «1С-Битрикс».

При каждой авторизации пользователь получает новый секретный код, что исключает возможность его получения злоумышленниками. При включении системы OTP в продукте «1C-Битрикс» можно авторизоваться только с использованием дополнительного одноразового пароля.

В продуктах «1C-Битрикс» поддерживаются два алгоритма генерации одноразовых паролей:

  • по счетчику (HMAC-Based One-time Password, HOTP) - код будет доступен до тех пор, пока пользователь не запросит новый;
  • по времени (Time-based One-time Password, TOTP) - код будет доступен в течение 30 секунд с момента его получения, после чего он автоматически обновится.

Внимание! Перед подключением двухэтапной авторизации проверьте правильность установленного времени и часового пояса в вашем мобильном устройстве.


Перечень некоторых совместимых приложений:

Устройство Приложение Примечания
Apple iOS

Bitrix24 OTP

Google Authenticator

FreeOTP Authenticator

iOS 6.0 и выше. По времени (TOTP) и по счетчику (HOTP).

iOS 5.0 и выше. По времени (TOTP) и по счетчику (HOTP).

iOS 7.0 и выше. По времени (TOTP) и по счетчику (HOTP).

Google Android

Bitrix24 OTP

Google Authenticator

FreeOTP Authenticator

Android 3.0 и выше. По времени (TOTP) и по счетчику (HOTP).

Android 2.2 и выше. По времени (TOTP) и по счетчику (HOTP).

Android 4.0 и выше. По времени (TOTP) и по счетчику (HOTP).

J2ME

Google Authentification in Java Mobile, j2me

Google Authenticator for J2ME phones

Для мобильных с J2ME. По времени (TOTP), ручной ввод секретного ключа.

Для мобильных с J2ME на основе LWUIT-GUI. По времени (TOTP), ручной ввод секретного ключа.

Palm OS

Google Authenticator for Palm OS

По времени (TOTP), ручной ввод секретного ключа.

MS Windows Phone

Authenticator

MS Windows Phone 7.5 и выше. По времени (TOTP).

MS Windows

WinAuth

MS Windows 7|8, .NET Framework 4. По времени (TOTP), портативность, защита приложения паролем.




Подключение пользователем двухэтапной авторизации

Читать далее

Подключение пользователем двухэтапной авторизации

Читать далее

Резервные коды

Читать далее

Настройки для администратора

Читать далее

Мобильное приложение Bitrix24 OTP

Читать далее

Аппаратное устройство одноразовых паролей (eToken)

Читать далее

Настройки для администратора «Битрикс24»

Читать далее

Пароли приложений

Читать далее

0

 Пройти тест для самопроверки


 Авторизация на сайте | Описание курса | Подключение пользователем двухэтапной авторизации  
   

Готовы обойти своих конкурентов?

Заказать бесплатную консультацию

Copyright © 2022 - ТрэвелСофт