雙因素驗證(2FA)

更新時間 2026年9月24日

一句話總結

雙因素驗證要求提供兩種不同類別的驗證因素,降低僅依賴密碼的風險。

定義

2FA 結合「知道的資訊」「持有的物品」「本人的特徵」中的兩類。密碼加上已註冊驗證器的驗證碼是常見例子。兩組密碼仍屬同一類,增加第二個畫面或問題不一定構成雙因素保護。

運作方式

服務驗證第一因素後,再依設計檢查第二因素,例如限時驗證碼、實體安全金鑰或其他驗證器。有些裝置把持有因素與本機 PIN 或生物辨識結合。加密服務可能在登入或提領時要求驗證,但保護的是服務帳戶,不會改變另一組區塊鏈私鑰的規則。

注意事項

各方法防護不同。驗證碼可能遭即時釣魚竊取,手機號碼驗證碼也可能受 SIM 卡交換攻擊。正確實作、綁定網站來源的安全金鑰有較強抗釣魚能力。應安全保存備用碼、檢視帳戶復原流程,並經可信管道移除遺失驗證器。啟用 2FA 不會撤銷已遭入侵的工作階段,也無法保護直接受外洩助記詞控制的資產。