İki Faktörlü Kimlik Doğrulama (Kayıt Kuruluşu)

Bir [[registrar|kayıt kuruluşunda]] iki faktörlü kimlik doğrulama (2FA), hesap sahiplerinin oturum açarken veya hassas işlemler gerçekleştirirken parolalarına ek olarak ikinci bir doğrulama faktörü—genellikle bir kimlik doğrulama uygulamasından TOTP kodu, SMS kodu veya donanım güvenlik anahtarı—sağlamasını gerektirir. 2FA etkinleştirme, yetkisiz [[domain-transfer|alan adı transferleri]] ve [[domain-hijacking|alan adı ele geçirme]] için en yaygın saldırı vektörü olan hesap ele geçirme saldırılarına karşı en etkili tek önlemlerden biridir. ICANN'ın güvenlik yönergeleri, özellikle yüksek değerli alan adlarını yönetenler için tüm kayıt kuruluşu hesaplarında 2FA kullanılmasını şiddetle tavsiye eder. [[access-control-domain|Rol tabanlı erişim kontrolü]] ve güçlü benzersiz parolalarla birleştirildiğinde, 2FA saldırganlar için engeli önemli ölçüde yükseltir.

Örnek

After enabling 2FA with an authenticator app on your GoDaddy account, an attacker who phishes your password still cannot log in because they lack access to the rotating TOTP code on your phone.