दो-कारक प्रमाणीकरण (रजिस्ट्रार)

[[registrar|रजिस्ट्रार]] पर दो-कारक प्रमाणीकरण (2FA) के लिए खाता धारकों को लॉग इन करते समय या संवेदनशील ऑपरेशन करते समय अपने पासवर्ड के अलावा एक दूसरा सत्यापन कारक—आमतौर पर एक ऑथेंटिकेटर ऐप से TOTP कोड, SMS कोड, या हार्डवेयर सुरक्षा कुंजी—प्रदान करना होता है। 2FA सक्षम करना अकाउंट टेकओवर हमलों के खिलाफ सबसे प्रभावी एकल नियंत्रणों में से एक है, जो अनधिकृत [[domain-transfer|डोमेन ट्रांसफर]] और [[domain-hijacking|डोमेन हाइजैकिंग]] के लिए सबसे सामान्य वेक्टर हैं। ICANN के सुरक्षा दिशानिर्देश सभी रजिस्ट्रार खातों के लिए 2FA की दृढ़ता से अनुशंसा करते हैं, विशेष रूप से उच्च-मूल्य वाले डोमेन प्रबंधित करने वालों के लिए। [[access-control-domain|रोल-बेस्ड एक्सेस कंट्रोल]] और मजबूत अद्वितीय पासवर्ड के साथ संयुक्त, 2FA हमलावरों के लिए बाधा को काफी बढ़ा देता है।

उदाहरण

After enabling 2FA with an authenticator app on your GoDaddy account, an attacker who phishes your password still cannot log in because they lack access to the rotating TOTP code on your phone.