КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
Одноразовые пароли (OTP)
OTP — это пароль, действительный только для одной аутентификации или транзакции. После использования он становится недействительным.
Типы OTP:
- HOTP (HMAC-based OTP)— на основе счетчика.
- TOTP (Time-based OTP)— зависит от времени (Google Authenticator).
- SMS-OTP— пароль приходит по SMS.
Как работает TOTP?
- Сервер и клиент синхронизированы по времени.
- На основе общего секретного ключа и текущего времени генерируется 6-значный код.
- Код обновляется каждые 30 секунд.
Где используется?
✔ Двухфакторная аутентификация (2FA).
✔ Банковские транзакции.
✔ Вход в корпоративные системы.
Бытовые примеры
- Билет на концерт с QR-кодом— действителен только один раз.
- Одноразовый пропуск в офис.
- Код из SMS для подтверждения платежа.
- Жетон в прачечной— работает один раз.
- Одноразовая карта для проезда в метро.
- Чек в кафе— оплатил, и он больше не нужен.
- Ключ от гостиничного номера с ограниченным сроком.
- Временный пропуск на стройплощадку.
- Одноразовый стаканчик в автомате с водой.
- Код подтверждения при сбросе пароля.