Автентикация е моментът, в който системата те пита "ти ли си ти" и иска доказателство. Ето какво точно се случва тогава.
Представи си вход на сграда с охрана. На гишето искат личната ти карта, преди да ти дадат пропуск за асансьора. Личната карта доказва кой си. Пропускът показва докъде имаш право да стигнеш вътре. Автентикация е точно тази проверка на входа - само че вместо гише е екран, а вместо карта е парола или код.
Когато влизаш в пощата си или в онлайн банкирането, въвеждаш имейл и парола. Това са твоите данни за достъп - твоята лична карта пред системата. Тя ги сверява със записаното при нея и ако съвпадат, те пуска вътре. Ако някой друг познае паролата ти, за системата той е ти. Затова паролата трябва да пази нещо, което само ти знаеш.
Втори фактор е втора проверка на същия вход. След паролата идва код, изпратен на телефона, или потвърждение в приложение. Все едно охранителят, освен личната карта, вдига телефона и се обажда да провери дали наистина си ти. Дори някой да е откраднал картата ти, без това второ обаждане не влиза.
Проблемът рядко е счупена ключалка на предната врата. Проблемът е страничен вход, на който никой не е сложил ключалка - защото никой не е помислил, че точно оттам може да влезе човек. Системата не е попитала за лична карта, защото никой не е решил, че точно там трябва да пита.
Ето какво държи
Като строя системи, го виждам отвътре. По-лесно е да сложиш яка врата отпред и да забравиш страничния вход, защото изглежда маловажен. Всяко място, откъдето влизат данни, трябва да пита кой си. Не защото не вярваме на никого, а защото системата не бива да гадае.
И тук е честният отговор защо всичко се върти около автентикация. Не защото е модерна дума. Защото е единственият начин системата изобщо да знае разликата между теб и всеки друг на света.