การตั้งค่าการยืนยันตัวตนแบบหลายปัจจัย (MFA)

MFA การยืนยันตัวตนสองขั้นตอน ความปลอดภัย TOTP
บทความนี้เหมาะสำหรับ
ผู้ที่ต้องการเสริมความปลอดภัยของบัญชี สำหรับผู้ที่มีบทบาทสำคัญ เช่น เจ้าของร้าน เจ้าของบัญชีธุรกิจ หรือนักพัฒนา ถือเป็นสิ่งที่ควรทำ

เมื่อเปิดใช้การยืนยันตัวตนแบบหลายปัจจัย (MFA, Multi-Factor Authentication) นอกจากรหัสผ่านแล้วยังต้องใช้รหัสจากแอปยืนยันตัวตนด้วย ทำให้บัญชียังคงปลอดภัยแม้รหัสผ่านจะรั่วไหล

วิธีที่รองรับ

  • TOTP (แนะนำ): Google Authenticator, Microsoft Authenticator, Authy, 1Password, iCloud Keychain เป็นต้น
  • FIDO2/Passkey (แนะนำ): YubiKey, Touch ID, Windows Hello เป็นต้น
  • SMS: ไม่แนะนำ (เสี่ยงต่อการโจมตีแบบ SIM swap)

ขั้นตอนการตั้งค่า (TOTP)

  1. อวาตาร์มุมขวาบน → "การตั้งค่า" → "ความปลอดภัย"
  2. "เปิดใช้การยืนยันตัวตนแบบหลายปัจจัย"
  3. สแกน QR code ด้วยแอปยืนยันตัวตน
  4. กรอกรหัส 6 หลักที่แสดงในแอปเพื่อยืนยัน
  5. ระบบจะแสดงรหัสสำรอง (10 ชุด) → พิมพ์ออกมาหรือเก็บไว้ในที่ปลอดภัย
  6. "เสร็จสิ้น"

การเก็บรักษารหัสสำรอง

สำคัญ: รหัสสำรองคือเส้นชีวิตเมื่อทำอุปกรณ์ MFA หาย กรุณาเก็บไว้ในที่ปลอดภัย
  • บันทึกไว้ในโปรแกรมจัดการรหัสผ่าน
  • พิมพ์ออกมาแล้วเก็บในตู้เซฟกันไฟ
  • โฟลเดอร์ที่เข้ารหัสบนคลาวด์สโตเรจ
  • หากใช้หมดแล้วสามารถสร้างรหัสใหม่ได้

พฤติกรรมเมื่อเข้าสู่ระบบ

  1. กรอกอีเมลและรหัสผ่าน
  2. ไปยัง "หน้ากรอกรหัส"
  3. กรอกรหัส 6 หลักจากแอปยืนยันตัวตน
  4. เข้าสู่ระบบสำเร็จ

อุปกรณ์ที่เชื่อถือ

หากติ๊ก "เชื่อถืออุปกรณ์นี้เป็นเวลา 30 วัน" การเข้าสู่ระบบใหม่จากเบราว์เซอร์เดิมจะสามารถข้ามการกรอกรหัสได้ กรุณาอย่าติ๊กบนคอมพิวเตอร์ที่ใช้ร่วมกัน

เมื่อทำอุปกรณ์ MFA หาย

  1. เข้าสู่ระบบด้วยรหัสสำรอง
  2. "ความปลอดภัย" → "ตั้งค่า MFA ใหม่" เพื่อสลับไปยังอุปกรณ์ใหม่
  3. หากทำรหัสสำรองหายด้วย → ติดต่อฝ่ายสนับสนุนเพื่อยืนยันตัวตน

คู่มือที่เกี่ยวข้อง

วันที่เผยแพร่: 2569-04-27 วันที่อัปเดต: 2569-07-05