Двухфакторная аутентификация (регистратор)

Двухфакторная аутентификация (2FA) у [[registrar|регистратора]] требует от владельцев аккаунтов при входе в систему или выполнении чувствительных операций предоставлять второй фактор верификации — как правило, TOTP-код из приложения-аутентификатора, SMS-код или аппаратный ключ безопасности — в дополнение к паролю. Включение 2FA — одна из наиболее эффективных мер защиты от атак по захвату аккаунтов, которые являются наиболее распространённым вектором несанкционированной [[domain-transfer|передачи доменов]] и [[domain-hijacking|угона доменов]]. Руководства ICANN по безопасности настоятельно рекомендуют 2FA для всех аккаунтов регистраторов, особенно управляющих высокоценными доменами. В сочетании с [[access-control-domain|ролевой моделью управления доступом]] и надёжными уникальными паролями 2FA существенно повышает барьер для злоумышленников.

Пример

After enabling 2FA with an authenticator app on your GoDaddy account, an attacker who phishes your password still cannot log in because they lack access to the rotating TOTP code on your phone.