Autentikasi Dua Faktor (Registrar)

Autentikasi dua faktor (2FA) di [[registrar|registrar]] mengharuskan pemegang akun memberikan faktor verifikasi kedua—biasanya kode TOTP dari aplikasi autentikator, kode SMS, atau kunci keamanan perangkat keras—selain kata sandi saat masuk atau melakukan operasi sensitif. Mengaktifkan 2FA adalah salah satu kontrol paling efektif melawan serangan pengambilalihan akun, yang merupakan vektor paling umum untuk [[domain-transfer|transfer domain]] tidak sah dan [[domain-hijacking|pembajakan domain]]. Pedoman keamanan ICANN sangat merekomendasikan 2FA untuk semua akun registrar, terutama yang mengelola domain bernilai tinggi. Dikombinasikan dengan [[access-control-domain|kontrol akses berbasis peran]] dan kata sandi unik yang kuat, 2FA secara signifikan meningkatkan hambatan bagi penyerang.

Contoh

After enabling 2FA with an authenticator app on your GoDaddy account, an attacker who phishes your password still cannot log in because they lack access to the rotating TOTP code on your phone.