1.4.4. Одноразовые пароли

Сеансовые ключи
Одноразовые СМС-пароли
Ключи MobiPass
Ключи eToken PASS

Одноразовые пароли – это пароли, которые могут быть использованы лишь один раз, то есть в рамках только одного сеанса аутентификации. Помимо этого, действие одноразового пароля может быть ограничено определенным промежутком времени, в течении которого он является действительным.

Преимущество одноразового пароля по сравнению со статическим в том, что одноразовый пароль невозможно использовать повторно. Таким образом, злоумышленник, перехвативший данные из успешной сессии аутентификации, не может использовать скопированный пароль для получения доступа к защищаемой информационной системе.

В системе "Corporate" используется несколько типов одноразовых паролей с различными методами генерации и доставки до конечного пользователя. В рамках работы с системой одноразовые пароли могут быть использованы как в качестве дополнительного фактора при двухфакторной аутентификации, так и в качестве средства подписи ЭД либо подтверждающей подписи.