کد دو عاملی یا 2FA چیست؟
تأیید دو عاملی یا Two-Factor Authentication روشی برای بررسی هویت کاربر با استفاده از دو عامل مستقل است. عامل اول میتواند اطلاعات ورود یا کدی باشد که از طریق پیامک دریافت میکنید و عامل دوم، کد موقتی است که یک برنامه تایید هویت روی گوشی شما تولید میکند.
پس از اتصال برنامه تایید هویت به حساب، یک کد ششرقمی در آن نمایش داده میشود که معمولا هر چند ثانیه تغییر میکند. تولید این کد به اتصال اینترنت وابسته نیست؛ اما ساعت گوشی باید درست تنظیم شده باشد تا کد تولید شده با سامانه مقصد هماهنگ بماند.
تفاوت «دو مرحلهای» و «دو عاملی» چیست؟
هر فرایندی که دو مرحله دارد، لزوما دو عاملی نیست. اگر در هر دو مرحله از اطلاعاتی از یک جنس استفاده شود، دو مرحله انجام شده است، اما الزاما دو عامل مستقل بررسی نشدهاند. در 2FA هدف این است که دسترسی به یک عامل، بهتنهایی برای ورود یا انجام عملیات حساس کافی نباشد. برنامه تولیدکننده کد، عامل مستقلی را به فرایند اضافه میکند.
چرا فعالکردن 2FA اهمیت دارد؟
رمز، کد پیامکی یا اطلاعات ورود ممکن است در نتیجه فیشینگ ، بدافزار، دسترسی غیرمجاز به گوشی یا اشتراکگذاری ناخواسته افشا شود. 2FA باعث میشود داشتن اطلاعات مرحله اول بهتنهایی برای عبور از فرایند امنیتی کافی نباشد. به همین دلیل، احتمال ورود یا برداشت غیرمجاز در برخی سناریوها کاهش پیدا میکند.
بااینحال، 2FA امنیت کامل یا غیرقابل نفوذ بودن حساب را تضمین نمیکند. اگر کاربر کد موقت یا کلید راهاندازی را در اختیار فرد دیگری بگذارد، برنامه آلودهای روی گوشی نصب باشد یا مهاجم کنترل دستگاه را به دست بگیرد، همچنان احتمال سوءاستفاده وجود دارد. بنابراین 2FA باید در کنار محافظت از سیمکارت و گوشی، بررسی دستگاههای متصل و استفاده از قفل برداشت به کار گرفته شود.
2FA چه ریسکهایی را کاهش میدهد؟
- ورود غیرمجاز در شرایطی که اطلاعات مرحله اولیه ورود افشا شده است؛
- اتکا به پیامک بهعنوان تنها مرحله بررسی هویت؛
- سوءاستفاده از برخی اطلاعات سرقتشده برای ثبت برداشت ارزی.
این قابلیت جایگزین مراقبت از اطلاعات ورود، کد پیامک، کد 2FA و کلید راهاندازی نیست. هیچیک از این اطلاعات را برای افراد دیگر ارسال نکنید؛ پشتیبانی رسمی نیز نباید کد فعال 2FA یا کد پیامکی شما را درخواست کند.
کد دو عاملی در کیف پول من چگونه عمل میکند؟
در کیف پول من، کد پیامکی مرحله اولیه ورود است و جایگزین 2FA محسوب نمیشود. پس از فعالسازی 2FA، کد تولید شده در برنامه تایید هویت بهعنوان یک لایه اضافه پس از تایید پیامکی از کاربر درخواست میشود.
این کد در دو موقعیت اصلی کاربرد دارد:
- ورود به حساب کاربری: پس از مرحله پیامکی، کد ششرقمی برنامه تایید هویت بررسی میشود.
- برداشت ارز دیجیتال: پیش از ثبت نهایی درخواست برداشت ارزی، کد تولید شده در برنامه تایید هویت از کاربر خواسته میشود.
فعالسازی این قابلیت ریسک دسترسی و برداشت غیرمجاز را کاهش میدهد، اما جایگزین سایر کنترلهای امنیتی کیف پول من، از جمله مدیریت دستگاههای متصل و قفل برداشت، نیست.
از چه برنامههایی میتوان برای تولید کد استفاده کرد؟
Google Authenticator، Microsoft Authenticator و Authy از برنامههای شناختهشده تولید کد دو عاملی هستند. نحوه پشتیبانگیری، انتقال حساب و وابستگی هر برنامه به شماره تلفن یا حساب ابری با دیگری تفاوت دارد؛ بنابراین پیش از انتخاب، شیوه بازیابی و شرایط استفاده از آن را بررسی کنید.
در میان این برنامهها، Google Authenticator معروفتر و پرکاربردتر است. راهنمای فعالسازی کیف پول من نیز بر اساس Google Authenticator نوشته شده است. این موضوع به معنای تضمین امنیت یا برتری مطلق آن نسبت به همه گزینهها نیست.
پیش از فعالسازی 2FA چه نکاتی را رعایت کنیم؟
- Google Authenticator را از فروشگاه رسمی سیستمعامل (گوگل پلی - اپ استور) یا منبع رسمی برنامه نصب کنید.
- فرایند را در دستگاهی انجام دهید که فقط خودتان به آن دسترسی دارید.
- کلید راهاندازی را در محلی امن، آفلاین و جدا از گوشی نگهداری کنید.
- از کلید راهاندازی، کد QR و کدهای موقت اسکرینشات نگیرید و آنها را در پیامرسانها ارسال نکنید.
- تا پایان موفق فعالسازی، صفحه کیف پول من را نبندید و مطمئن شوید کد ثبت شده پذیرفته شده است.
چرا استفاده از اپلیکیشنهای تایید هویت از دریافت پیامک امنتر است؟
پیامکهای متنی از بستر شبکههای مخابراتی عبور میکنند و ممکن است با خطراتی مانند تاخیر، قطعی شبکه یا رهگیری مواجه شوند. در مقابل، اپلیکیشنهای تایید هویت به صورت محلی و مستقیما روی گوشی شما فعال هستند و کدهای زماندار را بدون نیاز به اینترنت تولید میکنند. این مکانیزم آفلاین باعث میشود تا دسترسی شما به لایهی امنیتی حساب کاربری همواره پایدار بماند و ریسک نفوذ از طریق سیمکارت به صفر برسد.
آموزش فعالسازی 2FA در نسخه وب کیف پول من
- وارد وبسایت رسمی کیف پول من و سپس حساب کاربری خود شوید.
- در بخش مدیریت حساب، «تنظیمات امنیتی» را باز کنید.

- گزینه مربوط به فعالسازی کد دو عاملی را انتخاب کنید.


- کد QR نمایشدادهشده را فقط با برنامه Google Authenticator روی گوشی خود اسکن کنید.

- کد ششرقمی تولیدشده در Google Authenticator را در کادر مربوط در کیف پول من وارد کنید.
- پس از تأیید کد، فعالشدن 2FA را در تنظیمات امنیتی حساب بررسی کنید.
کد QR همان اطلاعات لازم برای اتصال برنامه تولیدکننده کد به حساب شما را در خود دارد. آن را برای فرد دیگری نفرستید و در فضای آنلاین ذخیره نکنید.
آموزش فعالسازی 2FA در اپلیکیشن کیف پول من
در اپلیکیشن کیف پول من، اتصال به Google Authenticator با کلید راهاندازی انجام میشود:
- در اپلیکیشن کیف پول من، آیکون آدمک در بالای سمت چپ صفحه را انتخاب کنید.

- وارد «تنظیمات امنیتی» شوید و گزینه «فعالسازی کد دو عاملی» را انتخاب کنید.

- کلید راهاندازی نمایشدادهشده را کپی کنید و سپس در همان صفحه روی «ثبت» بزنید تا کلید هنگام جابهجایی میان دو برنامه در گوشی باقی بماند.

- برنامه Google Authenticator را باز کنید، علامت مثبت را بزنید و «Enter a setup key» را انتخاب کنید.

- در کادر نام حساب، عنوانی مانند «کیف پول من» بنویسید و کلید کپیشده را در کادر مربوط قرار دهید.
- نوع کلید را روی حالت زمانمحور یا Time-based بگذارید و گزینه افزودن را انتخاب کنید.

- کد ششرقمی نمایشدادهشده را کپی کنید، به اپلیکیشن کیف پول من برگردید و آن را در کادر تأیید نهایی وارد کنید.

- پس از پذیرش کد، وضعیت فعالبودن 2FA را در تنظیمات امنیتی بررسی کنید.
اگر کد پذیرفته نشد چه کنیم؟
- پیش از پایان زمان اعتبار کد، همان کدی را وارد کنید که اکنون در برنامه نمایش داده میشود.
- تاریخ و ساعت گوشی را روی تنظیم خودکار قرار دهید؛ ناهماهنگی ساعت میتواند باعث رد شدن کد شود.
- مطمئن شوید کد مربوط به حساب «کیف پول من» را وارد میکنید، نه حساب دیگری که در برنامه ذخیره شده است.
- اگر مشکل ادامه داشت، از مسیرهای رسمی با پشتیبانی کیف پول من تماس بگیرید. کد پیامکی، کد فعال 2FA یا کلید راهاندازی را برای پشتیبانی ارسال نکنید.
اگر به کد دو عاملی دسترسی نداشتیم چه کنیم؟
هنگام فعالسازی لایهی امنیتی دو مرحلهای، سیستم یک رشتهمتن اختصاصی به نام کد اختصاصی شما به شما نمایش میدهد. یادداشت کردن و نگهداری فیزیکی و آفلاین این کد، مهمترین اقدام شما برای پیشگیری از قطع دسترسی است. اگر گوشی گم شده، برنامه حذف شده یا دستگاه قبلی در دسترس نیست، ابتدا کلید راهاندازی ذخیرهشده را در Google Authenticator روی دستگاه جدید وارد کنید تا تولید کد دوباره انجام شود. این کلید باید فقط روی دستگاه مطمئن وارد شود و نباید برای شخص دیگری ارسال شود.
اگر کلید راهاندازی را نیز در اختیار ندارید، از گزینه ارتباط با پشتیبانی آنلاین در صفحه ورود یا شمارههای رسمی درجشده در وبسایت کیف پول من استفاده کنید. برای جلوگیری از حذف 2FA توسط فردی غیر از صاحب حساب، پشتیبانی فرایند احراز هویت مجدد و ویدئویی را انجام میدهد. پس از تأیید هویت، 2FA قبلی حذف میشود تا بتوانید وارد حساب شوید و برنامه جدیدی را متصل کنید.
در این وضعیت، برای بازیابی دسترسی فقط از کانالهای رسمی اقدام کنید و به افرادی که در شبکههای اجتماعی وعده بازیابی فوری حساب میدهند اعتماد نکنید.
اقدام پیشنهادی
اگر هنوز 2FA را فعال نکردهاید، وارد تنظیمات امنیتی حساب کیف پول من شوید و مراحل این راهنما را انجام دهید. پس از فعالسازی نیز دستگاههای متصل و وضعیت قفل برداشت را بررسی کنید. در صورت نداشتن دسترسی به کد یا کلید راهاندازی، فقط از پشتیبانی رسمی کیف پول من کمک بگیرید.