סיסמה חד־פעמית
One-time password
בקריפטוגרפיה ובאבטחת מידע, סיסמה חד־פעמית, או בקיצור OTP (One-Time Password), היא סיסמה שמשתמשים בה לצורך אימות אחד בלבד ולאחר מכן משמידים אותה. בגלל השימוש החד־פעמי, מערכת כזו מספקת מה שנקרא "אימות חזק" והיא עמידה בפני התקפת שידור חוזר (replay attack).
עודכן ב־
בעמוד הזה
איך זה קשור לאוטומציה?
סיסמה חד־פעמית מאשרת פעולה אחת ואז מתבטלת. באוטומציה היא מופיעה בכניסה למערכת, באישור תשלום או בהפעלת פעולה רגישה, כדי שצילום סיסמה ישנה לא יספיק לתוקף.
דוגמאות שימוש באוטומציה
הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.
מנהל כספים משנה פרטי מוטב. המערכת שולחת קוד חד־פעמי לטלפון הרשום. רק אחרי הקוד מתעדכנת הרשומה. קוד ישן מניסיון קודם אינו מתקבל, גם אם מישהו העתיק אותו מהמייל.
באילו כלים זה רלוונטי?
- Descope
- אפשר לבנות זרימת כניסה עם סיסמה חד־פעמית; יש להגדיר תוקף קצר ואיסור שימוש חוזר באותו קוד.
מה חשוב לבדוק לפני שמיישמים?
- שליחת הקוד לאותו ערוץ שבו כבר דלף הסיסמה מחלישה את ההגנה.