Two-Factor Authentication (iki adımlı doğrulama / 2FA), bir hesaba girerken şifreye ek olarak ikinci bir doğrulama katmanı (bir kod, uygulama ya da cihaz) istenmesidir.
Nasıl Çalışır?
Sadece şifre yeterli değildir; şifreniz çalınırsa hesabınız gider. 2FA girişte ikinci bir kanıt daha ister: bir doğrulama uygulamasının ürettiği kod, bir donanım anahtarı ya da (en zayıfı) SMS kodu. Böylece saldırgan şifrenizi bilse bile, ikinci faktör onda olmadan giremez. En güvenlisi uygulama tabanlı ya da donanım anahtarıdır; SMS, SIM swap riskine açıktır.
Somut Örnek
Borsaya girişte parola sonrası bir uygulama kodu istenmesi, 2FA örneğidir.
Neden Önemli?
2FA, hesap güvenliğinin en basit ve en etkili adımıdır; borsa hesaplarının ele geçirilmesinin çoğu, 2FA olmayan ya da SMS-2FA kullanan hesaplarda olur. Her kripto ve e-posta hesabında uygulama tabanlı 2FA açmak temel bir önlemdir.














