双因素验证(2FA)在你的密码之外,再要求第二重身份证明——通常是手机上的一串短验证码。道理很简单:哪怕小偷偷走了你的密码,也照样进不来,因为他没有第二样东西。它就像门锁之上再加的那道防盗插销。
这「两个因素」是故意选成两类不同的东西:你「知道」的东西(你的密码)和你「拥有」的东西(你的手机,或像 Google Authenticator 这类应用生成的验证码)。泄露的密码只是「知道」这一类——它并不会把你那部实体手机送到攻击者手里。
你最常见到它的形式,是每 30 秒刷新一次的六位数验证码,或是一条点一下就批准的通知。对你来说只是稍微多一点麻烦,对攻击者来说却是大得多的工作量——所以为一个重要账户开启它,是你能做的最划算的一件事。