Hasło jednorazowe (OTP)

Home » Glossary Terms » Hasło jednorazowe (OTP)

Hasło jednorazowe – One-Time Password (OTP) to metoda uwierzytelniania, która generuje unikalne, tymczasowe kody ważne przez krótki czas. Używane głównie w uwierzytelnianiu dwuskładnikowym (2FA), OTP zwiększa bezpieczeństwo, zapobiegając ponownemu użyciu danych uwierzytelniających i atakom typu replay. Może być dostarczany za pośrednictwem aplikacji uwierzytelniających, SMS-ów lub e-maili i obsługuje algorytmy TOTP (oparte na czasie) i HOTP (oparte na licznikach). Keycloak umożliwia dostosowywanie OTP, w tym algorytmów haszowania, długości tokena i czasu wygaśnięcia. Chociaż OTP zwiększa bezpieczeństwo, zagrożenia, takie jak zamiana karty SIM i phishing, podkreślają potrzebę bezpieczniejszych alternatyw, takich jak WebAuthn lub klucze dostępu.

Polecane treści

Potrzebujesz specjalistycznej pomocy w zakresie zarządzania tożsamością klientów i pracowników?

Skontaktuj się z nami już dziś, aby dowiedzieć się, jak zajmujemy się wszystkim – od projektowania architektury po wdrożenie i utrzymanie 24/7