අන්තර්ජාලයේ ලොකු ව්යාපාර, SaaS යෙදුම් හෝ පුද්ගලික බ්ලොග් එකක් වියත්, ගුප්ත පදයක් (password) එකක් පමණක් භාරවීමේ අවදානම ඉතා වැඩි. ඒක තවත් තට්ටුවක් නොව, ගිණුමක් පූර්ණයෙන්ම අතුරුදන් වීමට හේතු විය හැක. මේ නිසා Multi-Factor Authentication (MFA) කියන තාක්ෂණය ඉතා වැදගත් වෙලා තිබේ.
මෑතකදී Dev.to වෙතින් ලැබුණු ලිපියෙන් පෙන්වා දුන්නේ MFA එකේ මූලික සැලැස්ම, එය කෙලින්ම ඔබේ පරිශීලක ගිණුමට දෙවන ආරක්ෂක පියවරක් එකතු කරයි. පදයක් හරහා ලොග්‑ඉන් වීම තවත් එකක්, ඔබගේ දුරකතනය, හාර්ඩ්වෙයාර් කී හෝ ජීව විද්යාත්මක තොරතුරු (biometrics) භාවිතා කරමින් තවත් ස්ථරයක් සපයයි. එයින් පදයක් හෝ තවත් එකක් හරහා පවා හැකිනම්, ගිණුම සම්පූර්ණයෙන්ම ආරක්ෂා වේ.
ඉතා ජනප්රිය MFA ක්රමයක් වන TOTP (Time‑Based One‑Time Password) ගැනද ලිපියේ විස්තරයක් තිබේ. මෙය SMS හෝ කේතයක් යැවීමේ පිරිවැය නොමැතිව, ඕනෑම authenticator යෙදුමක් (Google Authenticator, Authy, 1Password) සමඟ භාවිතා කළ හැක. සේවාදායකය හා පාරිභෝගිකයා එකම රහස් කේතයක් (secret) බෙදා ගන්නා අතර, වර්තමාන වේලාවට අනුව HMAC ගණනය කර 6‑අංක කේතයක් උත්පාදනය කරයි. ඒ කේතය දෙපාර්ශ්වයෙන් සමාන නම් පරිශීලකයා එම රහස් තොරතුරේ අයිතිය සනාථ කරයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික සමාජය ඉක්මනින් වර්ධනය වෙමින් පවතී. එම වර්ධනයේදී MFA එකේ ප්රයෝජන පහත පරිදි වේ:
- සිසුන් – පාඨමාලා, අන්තර්ජාල පරීක්ෂණ, GitHub වැනි සංවර්ධන පරිසර වලට ආරක්ෂිත පිවිසුමක් ලැබේ.
- ඩෙවලොපර්ලා – කේත රෙපොසිටරී, CI/CD පයිප්ලයින්, API යුගල කිරීමේදී අධිකාරී ගිණුම් අල්ලස් වීමේ අවදානම අඩු වේ.
- ව්යාපාර – පරිපාලක, බිල්පත් හිමිකරු, සංවේදී දත්ත ඇතුළත් ගිණුම් සඳහා MFA අනිවාර්ය කිරීමෙන් සමාගමේ සම්පූර්ණ ආරක්ෂාව වැඩිවේ.
ඉතින්, MFA එකේ අත්යවශ්යත්වය තේරුම් ගැනීම, ආරක්ෂක ප්රතිපත්ති සැලසුම් කිරීමේදී පළමු පියවර ලෙස සැලකිය යුතුය. එය පද්ධති අඩුපාඩු හෝ මනුෂ්ය දෝෂයන්ගෙන් සිදු වන ගිණුම් අල්ලස් අවදානම අඩු කරයි.
අවසන් වශයෙන්, MFA ක්රමය ඔබේ යෙදුමට එක් කිරීමේදී සංකීර්ණතා, රහස් තොරතුරු ගබඩා කිරීම, හා පරිශීලකයාගේ දුරකතනය අහිමි වීමේදී ඇතිවන ප්රතිඵලයන් සැලකිල්ලට ගත යුතුය. එහෙත්, මේ සියලු තත්ත්වයන් පසුපසින් ආරක්ෂිත, විශ්වාසනීය පරිසරයක් නිර්මාණය කරයි.