การยืนยันตัวตนสองขั้นตอน (ผู้รับจดทะเบียน)

การยืนยันตัวตนสองขั้นตอน (2FA) ที่ [[registrar|ผู้รับจดทะเบียน]] กำหนดให้ผู้ถือบัญชีต้องให้ปัจจัยการยืนยันที่สอง โดยทั่วไปคือรหัส TOTP จากแอปยืนยันตัวตน รหัส SMS หรือคีย์ความปลอดภัยฮาร์ดแวร์ นอกเหนือจากรหัสผ่านเมื่อเข้าสู่ระบบหรือดำเนินการที่มีความละเอียดอ่อน การเปิดใช้งาน 2FA เป็นหนึ่งในมาตรการที่มีประสิทธิภาพสูงสุดในการป้องกันการโจมตีแบบยึดครองบัญชี ซึ่งเป็นช่องทางที่พบบ่อยที่สุดสำหรับ [[domain-transfer|การโอนโดเมน]] ที่ไม่ได้รับอนุญาตและ [[domain-hijacking|การจี้โดเมน]] แนวปฏิบัติด้านความปลอดภัยของ ICANN แนะนำอย่างยิ่งให้ใช้ 2FA สำหรับบัญชีผู้รับจดทะเบียนทั้งหมด โดยเฉพาะบัญชีที่จัดการโดเมนมูลค่าสูง เมื่อรวมกับ [[access-control-domain|การควบคุมการเข้าถึงตามบทบาท]] และรหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน 2FA จะเพิ่มอุปสรรคสำหรับผู้โจมตีได้อย่างมีนัยสำคัญ.

ตัวอย่าง

After enabling 2FA with an authenticator app on your GoDaddy account, an attacker who phishes your password still cannot log in because they lack access to the rotating TOTP code on your phone.