การตั้งค่าการยืนยันตัวตนแบบหลายปัจจัย (MFA)
MFA
การยืนยันตัวตนสองขั้นตอน
ความปลอดภัย
TOTP
บทความนี้เหมาะสำหรับ
ผู้ที่ต้องการเสริมความปลอดภัยของบัญชี สำหรับผู้ที่มีบทบาทสำคัญ เช่น เจ้าของร้าน เจ้าของบัญชีธุรกิจ หรือนักพัฒนา ถือเป็นสิ่งที่ควรทำ
ผู้ที่ต้องการเสริมความปลอดภัยของบัญชี สำหรับผู้ที่มีบทบาทสำคัญ เช่น เจ้าของร้าน เจ้าของบัญชีธุรกิจ หรือนักพัฒนา ถือเป็นสิ่งที่ควรทำ
เมื่อเปิดใช้การยืนยันตัวตนแบบหลายปัจจัย (MFA, Multi-Factor Authentication) นอกจากรหัสผ่านแล้วยังต้องใช้รหัสจากแอปยืนยันตัวตนด้วย ทำให้บัญชียังคงปลอดภัยแม้รหัสผ่านจะรั่วไหล
วิธีที่รองรับ
- TOTP (แนะนำ): Google Authenticator, Microsoft Authenticator, Authy, 1Password, iCloud Keychain เป็นต้น
- FIDO2/Passkey (แนะนำ): YubiKey, Touch ID, Windows Hello เป็นต้น
- SMS: ไม่แนะนำ (เสี่ยงต่อการโจมตีแบบ SIM swap)
ขั้นตอนการตั้งค่า (TOTP)
- อวาตาร์มุมขวาบน → "การตั้งค่า" → "ความปลอดภัย"
- "เปิดใช้การยืนยันตัวตนแบบหลายปัจจัย"
- สแกน QR code ด้วยแอปยืนยันตัวตน
- กรอกรหัส 6 หลักที่แสดงในแอปเพื่อยืนยัน
- ระบบจะแสดงรหัสสำรอง (10 ชุด) → พิมพ์ออกมาหรือเก็บไว้ในที่ปลอดภัย
- "เสร็จสิ้น"
การเก็บรักษารหัสสำรอง
สำคัญ: รหัสสำรองคือเส้นชีวิตเมื่อทำอุปกรณ์ MFA หาย กรุณาเก็บไว้ในที่ปลอดภัย
- บันทึกไว้ในโปรแกรมจัดการรหัสผ่าน
- พิมพ์ออกมาแล้วเก็บในตู้เซฟกันไฟ
- โฟลเดอร์ที่เข้ารหัสบนคลาวด์สโตเรจ
- หากใช้หมดแล้วสามารถสร้างรหัสใหม่ได้
พฤติกรรมเมื่อเข้าสู่ระบบ
- กรอกอีเมลและรหัสผ่าน
- ไปยัง "หน้ากรอกรหัส"
- กรอกรหัส 6 หลักจากแอปยืนยันตัวตน
- เข้าสู่ระบบสำเร็จ
อุปกรณ์ที่เชื่อถือ
หากติ๊ก "เชื่อถืออุปกรณ์นี้เป็นเวลา 30 วัน" การเข้าสู่ระบบใหม่จากเบราว์เซอร์เดิมจะสามารถข้ามการกรอกรหัสได้ กรุณาอย่าติ๊กบนคอมพิวเตอร์ที่ใช้ร่วมกัน
เมื่อทำอุปกรณ์ MFA หาย
- เข้าสู่ระบบด้วยรหัสสำรอง
- "ความปลอดภัย" → "ตั้งค่า MFA ใหม่" เพื่อสลับไปยังอุปกรณ์ใหม่
- หากทำรหัสสำรองหายด้วย → ติดต่อฝ่ายสนับสนุนเพื่อยืนยันตัวตน
คู่มือที่เกี่ยวข้อง
วันที่เผยแพร่: 2569-04-27
วันที่อัปเดต: 2569-07-05