多重身份验证 (MFA) 指南:保护您的数字业务

2021年9月14日

外交部

1 min read

多重身份验证 (MFA) 指南:保护您的数字业务

关键要点

    • 随着数字使用的增长,用户名和密码已不再提供足够的保护——弱或重复使用的凭证导致大多数数据泄露。

    • 多因素身份验证 (MFA) 通过要求两种或多种验证因素来加强安全性:您知道的东西(密码)、您拥有的东西(设备)以及您的生物特征。

    • MFA 在整个客户旅程中都很重要,无论在何处发生敏感操作——注册、登录、交易、账户更新等。

    • 99% 的账户妥协攻击可以通过 MFA 预防,使其成为任何企业最有效且可负担的网络安全控制之一。

    • 选择合适的 MFA 解决方案需要评估合规要求、转化率、全球可达性、实施速度、定价结构和用户体验灵活性。

    • 高质量的 MFA 平台提供全球运营商连接、优化路由和可靠的 PIN 交付,以支持跨区域一致的身份验证。

    • 实施效率至关重要:清晰的 SDK、强大的文档和低工作量部署帮助企业实现规模化的安全认证。

    • 结合不同的身份验证选项——短信、语音、电子邮件、推送通知、生物识别——创建更强大、用户友好的 MFA 过程,适应不同需求。

    • 安全性必须通过设计来构建:加密的数据处理、端到端保护、严格的策略配置以及对环境中每个入口点的意识。

    • Bird 的 Verify API 提供全面的 MFA 解决方案,具有企业级安全性、250+ 直接运营商连接、通过 SparkPost 的安全电子邮件、Voice 验证、140 个国家的本地号码以及基于成功的定价模式。

Q&A 精华

  • 什么是 authentication?

    身份验证通过检查提供的凭证来验证用户是否是他们所声称的人。

  • 为什么仅仅依靠密码还不够?

    密码通常被重复使用、被盗、弱,或存储不安全,使其成为大多数数据泄露的罪魁祸首。

  • 什么是多因素认证 (MFA)?

    MFA 要求用户使用多种因素验证其身份—知识、持有和生物识别。

  • 什么是常见的MFA方法?

    短信代码、电子邮件验证、语音电话、身份验证应用、推送通知和生物识别技术。

  • 在客户旅程中的哪个阶段应该进行验证?

    在注册、登录、敏感交易、安全更新和任何高风险账户更改期间。

  • 为什么 MFA 重要?

    通过添加密码之外的额外验证,它阻止了大多数账户接管尝试。

  • 企业在选择MFA提供商时应该考虑什么?

    合规要求、转换率、全球可达性、实施速度、成本和用户体验。

  • 为什么全球可达性对 MFA 很重要?

    PIN 代码必须瞬时且可靠地到达全球用户,否则身份验证失败,客户流失。

  • 价格如何影响MFA选择?

    基于成功的定价确保您只为成功验证支付费用,避免在未送达消息上的浪费支出。

  • 为什么可定制的用户体验很重要?

    不同用户偏好不同的验证方法;灵活性提高了可用性和整体安全性。

  • MFA 最佳实践是什么?

    了解所有入口点,实施一致的政策,实现端到端加密,结合验证方法,并将安全性与可用性平衡。

  • Bird 如何支持 MFA?

    Bird的Verify API提供短信、电子邮件和语音验证,同时具有全球运营商连接、加密、合规性,并采用基于成功的定价模型。

An introduction to 身份验证

在当今日益数字化的世界中,消费者比以往任何时候都更多地使用网页和移动应用程序来获取他们所需的服务。

这些应用程序要求消费者注册并创建带有用户名和密码的账户。这些凭据还用于在应用程序内完成其他操作,例如处理交易、共享文件或进行账户更新。

当今的行业标准和法规要求您的企业建立更安全的身份验证机制,以防止欺诈并保护用户账户。

身份验证是验证声称的身份是否真实以及基于有效凭据的过程。

这是为了确保用户是其所声称的那个人。

在身份验证方面,仅靠密码不足以确保您的业务和客户的安全。

在当今日益数字化的世界中,消费者比以往任何时候都更多地使用网页和移动应用程序来获取他们所需的服务。

这些应用程序要求消费者注册并创建带有用户名和密码的账户。这些凭据还用于在应用程序内完成其他操作,例如处理交易、共享文件或进行账户更新。

当今的行业标准和法规要求您的企业建立更安全的身份验证机制,以防止欺诈并保护用户账户。

身份验证是验证声称的身份是否真实以及基于有效凭据的过程。

这是为了确保用户是其所声称的那个人。

在身份验证方面,仅靠密码不足以确保您的业务和客户的安全。

在当今日益数字化的世界中,消费者比以往任何时候都更多地使用网页和移动应用程序来获取他们所需的服务。

这些应用程序要求消费者注册并创建带有用户名和密码的账户。这些凭据还用于在应用程序内完成其他操作,例如处理交易、共享文件或进行账户更新。

当今的行业标准和法规要求您的企业建立更安全的身份验证机制,以防止欺诈并保护用户账户。

身份验证是验证声称的身份是否真实以及基于有效凭据的过程。

这是为了确保用户是其所声称的那个人。

在身份验证方面,仅靠密码不足以确保您的业务和客户的安全。

为什么仅仅依靠密码还不够?

仅仅依靠密码已无法保证您的业务安全。

  • 80%的已知数据泄露是由于弱、重复使用或被窃取的凭据导致的 (Verizon)

  • 59%的人经常或总是使用相同的密码 (Last Pass)

  • 42%的人将密码保存在不受保护的文件中 (Last Pass)

现在是时候通过多因素身份验证 (MFA) 提升您的安全级别了。 

仅仅依靠密码已无法保证您的业务安全。

  • 80%的已知数据泄露是由于弱、重复使用或被窃取的凭据导致的 (Verizon)

  • 59%的人经常或总是使用相同的密码 (Last Pass)

  • 42%的人将密码保存在不受保护的文件中 (Last Pass)

现在是时候通过多因素身份验证 (MFA) 提升您的安全级别了。 

仅仅依靠密码已无法保证您的业务安全。

  • 80%的已知数据泄露是由于弱、重复使用或被窃取的凭据导致的 (Verizon)

  • 59%的人经常或总是使用相同的密码 (Last Pass)

  • 42%的人将密码保存在不受保护的文件中 (Last Pass)

现在是时候通过多因素身份验证 (MFA) 提升您的安全级别了。 

什么是多因素身份验证?

多因素认证通过使用不同的方法在多个步骤中验证消费者的身份。

多因素认证通过收集以下两种或更多的凭证来保护账户:

  • 知道的东西(密码或PIN码)

  • 拥有的东西(手机或令牌)

  • 的东西(指纹或其他生物特征数据)

多因素认证通过使用不同的方法在多个步骤中验证消费者的身份。

多因素认证通过收集以下两种或更多的凭证来保护账户:

  • 知道的东西(密码或PIN码)

  • 拥有的东西(手机或令牌)

  • 的东西(指纹或其他生物特征数据)

多因素认证通过使用不同的方法在多个步骤中验证消费者的身份。

多因素认证通过收集以下两种或更多的凭证来保护账户:

  • 知道的东西(密码或PIN码)

  • 拥有的东西(手机或令牌)

  • 的东西(指纹或其他生物特征数据)

常见的 MFA 方法

多因素认证有多种不同形式。

Multi-factor authentication table

最好的认证平台使您能够利用以上不止一种2FA机制,从而建立一个适应您企业独特客户旅程的综合解决方案。

多因素认证有多种不同形式。

Multi-factor authentication table

最好的认证平台使您能够利用以上不止一种2FA机制,从而建立一个适应您企业独特客户旅程的综合解决方案。

多因素认证有多种不同形式。

Multi-factor authentication table

最好的认证平台使您能够利用以上不止一种2FA机制,从而建立一个适应您企业独特客户旅程的综合解决方案。

验证必须在客户旅程中进行

在当今的平台和应用程序中,您在整个旅程中有很多时间需要验证您的用户——每一个互动时刻都是潜在威胁的机会。 

以下是四个最常见的需要认证的用例。

Account creation, Login verification, Transaction verification, Account updates

在当今的平台和应用程序中,您在整个旅程中有很多时间需要验证您的用户——每一个互动时刻都是潜在威胁的机会。 

以下是四个最常见的需要认证的用例。

Account creation, Login verification, Transaction verification, Account updates

在当今的平台和应用程序中,您在整个旅程中有很多时间需要验证您的用户——每一个互动时刻都是潜在威胁的机会。 

以下是四个最常见的需要认证的用例。

Account creation, Login verification, Transaction verification, Account updates

多因素认证 (MFA) 的重要性

每个应用程序、设备和登录都是您的业务的入口,它们需要得到更好的保护。多因素身份验证在登录凭证之上提供了另一层安全保护。

  • 99%的安全漏洞可以通过多因素身份验证阻止(Microsoft

由于其额外的安全优势,强烈建议各种规模的企业使用MFA。选择合适的MFA解决方案是提高整体安全性、保护您的业务免受网络攻击的最经济、最有效的方法之一。

每个应用程序、设备和登录都是您的业务的入口,它们需要得到更好的保护。多因素身份验证在登录凭证之上提供了另一层安全保护。

  • 99%的安全漏洞可以通过多因素身份验证阻止(Microsoft

由于其额外的安全优势,强烈建议各种规模的企业使用MFA。选择合适的MFA解决方案是提高整体安全性、保护您的业务免受网络攻击的最经济、最有效的方法之一。

每个应用程序、设备和登录都是您的业务的入口,它们需要得到更好的保护。多因素身份验证在登录凭证之上提供了另一层安全保护。

  • 99%的安全漏洞可以通过多因素身份验证阻止(Microsoft

由于其额外的安全优势,强烈建议各种规模的企业使用MFA。选择合适的MFA解决方案是提高整体安全性、保护您的业务免受网络攻击的最经济、最有效的方法之一。

如何选择合适的多因素认证 (MFA) 设置

在启用 MFA 时,有多个因素需要考虑,以便建立最全面和安全的身份验证过程。

全球安全和合规性

全球有多项安全法规以确保数据保护并根据行业保护用户。您的MFA解决方案应足够灵活,并提供最低限度的功能,使您能够遵守这些法规,同时在不影响用户体验的情况下保持安全。

转换率

转换率是衡量用户输入代码的那一刻。拥有良好的身份验证过程意味着更快地吸引更多真实用户,并快速参与,从而更早转化——为您的业务带来更高的收入。

可靠且可扩展的全球交付能力

企业经常遇到的一个挑战是由于连接移动运营商的技术复杂性而导致跨多个国家的PIN码成功交付。最好的 MFA 提供商通过提供全球运营商的直接连接来简化这一复杂性。此外,他们不断优化消息路由以实现高交付率,这将减少用户体验中的摩擦并提高转换率。

实施速度和可用资源

您是否需要尽快开始身份验证?每次需要更新时,您是否有更新和测试新部署的资源和带宽?经过验证的MFA解决方案可以减少与实施相关的所有复杂性—以易于理解的文档和您首选编码语言的SDKs快速部署并实现运行。

定价和成本

通过仅在成功转换后才收费的解决方案简化MFA部署的财务物流。这可以帮助您避免额外成本,并确保您不会为未使用的消息付费。

可定制的用户体验

这关乎您的用户,允许他们选择希望以快速和安全的方式进行身份验证的机制。部署一个允许您接近并定制身份验证以精确满足您的业务需求的MFA解决方案。

在启用 MFA 时,有多个因素需要考虑,以便建立最全面和安全的身份验证过程。

全球安全和合规性

全球有多项安全法规以确保数据保护并根据行业保护用户。您的MFA解决方案应足够灵活,并提供最低限度的功能,使您能够遵守这些法规,同时在不影响用户体验的情况下保持安全。

转换率

转换率是衡量用户输入代码的那一刻。拥有良好的身份验证过程意味着更快地吸引更多真实用户,并快速参与,从而更早转化——为您的业务带来更高的收入。

可靠且可扩展的全球交付能力

企业经常遇到的一个挑战是由于连接移动运营商的技术复杂性而导致跨多个国家的PIN码成功交付。最好的 MFA 提供商通过提供全球运营商的直接连接来简化这一复杂性。此外,他们不断优化消息路由以实现高交付率,这将减少用户体验中的摩擦并提高转换率。

实施速度和可用资源

您是否需要尽快开始身份验证?每次需要更新时,您是否有更新和测试新部署的资源和带宽?经过验证的MFA解决方案可以减少与实施相关的所有复杂性—以易于理解的文档和您首选编码语言的SDKs快速部署并实现运行。

定价和成本

通过仅在成功转换后才收费的解决方案简化MFA部署的财务物流。这可以帮助您避免额外成本,并确保您不会为未使用的消息付费。

可定制的用户体验

这关乎您的用户,允许他们选择希望以快速和安全的方式进行身份验证的机制。部署一个允许您接近并定制身份验证以精确满足您的业务需求的MFA解决方案。

在启用 MFA 时,有多个因素需要考虑,以便建立最全面和安全的身份验证过程。

全球安全和合规性

全球有多项安全法规以确保数据保护并根据行业保护用户。您的MFA解决方案应足够灵活,并提供最低限度的功能,使您能够遵守这些法规,同时在不影响用户体验的情况下保持安全。

转换率

转换率是衡量用户输入代码的那一刻。拥有良好的身份验证过程意味着更快地吸引更多真实用户,并快速参与,从而更早转化——为您的业务带来更高的收入。

可靠且可扩展的全球交付能力

企业经常遇到的一个挑战是由于连接移动运营商的技术复杂性而导致跨多个国家的PIN码成功交付。最好的 MFA 提供商通过提供全球运营商的直接连接来简化这一复杂性。此外,他们不断优化消息路由以实现高交付率,这将减少用户体验中的摩擦并提高转换率。

实施速度和可用资源

您是否需要尽快开始身份验证?每次需要更新时,您是否有更新和测试新部署的资源和带宽?经过验证的MFA解决方案可以减少与实施相关的所有复杂性—以易于理解的文档和您首选编码语言的SDKs快速部署并实现运行。

定价和成本

通过仅在成功转换后才收费的解决方案简化MFA部署的财务物流。这可以帮助您避免额外成本,并确保您不会为未使用的消息付费。

可定制的用户体验

这关乎您的用户,允许他们选择希望以快速和安全的方式进行身份验证的机制。部署一个允许您接近并定制身份验证以精确满足您的业务需求的MFA解决方案。

多重因素认证的最佳实践

了解业务的每个入口点

常见的入口点包括:IT和特权账户、远程员工和承包商、云应用、数据库、网络、单点登录、密码管理器和移动应用。

建立全面的政策 

设置协议,从而定义在业务过程中各个步骤进行验证的管理方式。政策配置应明确说明何时需要多步骤验证。

通过设计获取安全性 

MFA解决方案必须在设备级别加密数据,以确保整个过程的端到端安全。

组合认证选项

结合认证选项的能力——例如传统的2FA渠道、推送通知和生物识别——建立MFA。

实现安全性而不牺牲易用性

要使MFA解决方案在您的业务中取得成功,它必须可定制以服务于多样化的用户群。不同的用户和不同的使用案例需要更高的验证水平。这种灵活性满足了IT管理员和最终用户的需求。

了解业务的每个入口点

常见的入口点包括:IT和特权账户、远程员工和承包商、云应用、数据库、网络、单点登录、密码管理器和移动应用。

建立全面的政策 

设置协议,从而定义在业务过程中各个步骤进行验证的管理方式。政策配置应明确说明何时需要多步骤验证。

通过设计获取安全性 

MFA解决方案必须在设备级别加密数据,以确保整个过程的端到端安全。

组合认证选项

结合认证选项的能力——例如传统的2FA渠道、推送通知和生物识别——建立MFA。

实现安全性而不牺牲易用性

要使MFA解决方案在您的业务中取得成功,它必须可定制以服务于多样化的用户群。不同的用户和不同的使用案例需要更高的验证水平。这种灵活性满足了IT管理员和最终用户的需求。

了解业务的每个入口点

常见的入口点包括:IT和特权账户、远程员工和承包商、云应用、数据库、网络、单点登录、密码管理器和移动应用。

建立全面的政策 

设置协议,从而定义在业务过程中各个步骤进行验证的管理方式。政策配置应明确说明何时需要多步骤验证。

通过设计获取安全性 

MFA解决方案必须在设备级别加密数据,以确保整个过程的端到端安全。

组合认证选项

结合认证选项的能力——例如传统的2FA渠道、推送通知和生物识别——建立MFA。

实现安全性而不牺牲易用性

要使MFA解决方案在您的业务中取得成功,它必须可定制以服务于多样化的用户群。不同的用户和不同的使用案例需要更高的验证水平。这种灵活性满足了IT管理员和最终用户的需求。

提升您的安全实践与 MessageBird’s Verify API

World map with multiple padlock icons (both locked and unlocked) placed across different continents

支持您的MFA认证变得容易,通过Bird的Verify API实现。 

Flow of how Verify API works

Bird的多因素认证平台通过三种不同的渠道实施用户友好、可定制和安全的认证过程。 

它还为您连接到企业级安全,符合全球标准。 

Bird通过27001:2013认证,遵循GDPR和PSD2标准。此外,所有数据在静态和传输中都是加密的——拥有直接加密的端到端SMS连接。

在其安全性之上,Bird的SMS平台为您提供一流的可送达性。无论您是发送数百还是数百万的代码,我们的基础设施拥有超过250条直达运营商的连接,以确保您的SMS在全球范围内快速且可靠地送达。 

Bird的Email平台——由SparkPost提供支持——也为您连接到行业领先的安全性。对于需要超越身份验证的端到端电子邮件加密的组织,我们的S/MIME实施指南适用于内部部署平台为PowerMTA和Momentum系统提供详细的设置说明。该平台被信赖以最佳方式发送40%的商业电子邮件,始终符合DKIM、SPF和DMARC协议。

对于语音,Bird直接接入超过250家全球电信公司,确保您的认证消息在安全性和速度方面得到优化。 

使用我们的Numbers API即可编程方式购买和使用140个国家的本地号码,并在需要时轻松部署经济实惠的验证。 ‍

A simplified flow diagram showing how MessageBird operates as a licensed carrier

Bird还确保提供具有成功率定价模式的经济型MFA解决方案,让您只为成功的认证付费。 

结合我们专用的MFA支持,Bird的Verify API意味着您可以持续期待优化的认证过程。

World map with multiple padlock icons (both locked and unlocked) placed across different continents

支持您的MFA认证变得容易,通过Bird的Verify API实现。 

Flow of how Verify API works

Bird的多因素认证平台通过三种不同的渠道实施用户友好、可定制和安全的认证过程。 

它还为您连接到企业级安全,符合全球标准。 

Bird通过27001:2013认证,遵循GDPR和PSD2标准。此外,所有数据在静态和传输中都是加密的——拥有直接加密的端到端SMS连接。

在其安全性之上,Bird的SMS平台为您提供一流的可送达性。无论您是发送数百还是数百万的代码,我们的基础设施拥有超过250条直达运营商的连接,以确保您的SMS在全球范围内快速且可靠地送达。 

Bird的Email平台——由SparkPost提供支持——也为您连接到行业领先的安全性。对于需要超越身份验证的端到端电子邮件加密的组织,我们的S/MIME实施指南适用于内部部署平台为PowerMTA和Momentum系统提供详细的设置说明。该平台被信赖以最佳方式发送40%的商业电子邮件,始终符合DKIM、SPF和DMARC协议。

对于语音,Bird直接接入超过250家全球电信公司,确保您的认证消息在安全性和速度方面得到优化。 

使用我们的Numbers API即可编程方式购买和使用140个国家的本地号码,并在需要时轻松部署经济实惠的验证。 ‍

A simplified flow diagram showing how MessageBird operates as a licensed carrier

Bird还确保提供具有成功率定价模式的经济型MFA解决方案,让您只为成功的认证付费。 

结合我们专用的MFA支持,Bird的Verify API意味着您可以持续期待优化的认证过程。

World map with multiple padlock icons (both locked and unlocked) placed across different continents

支持您的MFA认证变得容易,通过Bird的Verify API实现。 

Flow of how Verify API works

Bird的多因素认证平台通过三种不同的渠道实施用户友好、可定制和安全的认证过程。 

它还为您连接到企业级安全,符合全球标准。 

Bird通过27001:2013认证,遵循GDPR和PSD2标准。此外,所有数据在静态和传输中都是加密的——拥有直接加密的端到端SMS连接。

在其安全性之上,Bird的SMS平台为您提供一流的可送达性。无论您是发送数百还是数百万的代码,我们的基础设施拥有超过250条直达运营商的连接,以确保您的SMS在全球范围内快速且可靠地送达。 

Bird的Email平台——由SparkPost提供支持——也为您连接到行业领先的安全性。对于需要超越身份验证的端到端电子邮件加密的组织,我们的S/MIME实施指南适用于内部部署平台为PowerMTA和Momentum系统提供详细的设置说明。该平台被信赖以最佳方式发送40%的商业电子邮件,始终符合DKIM、SPF和DMARC协议。

对于语音,Bird直接接入超过250家全球电信公司,确保您的认证消息在安全性和速度方面得到优化。 

使用我们的Numbers API即可编程方式购买和使用140个国家的本地号码,并在需要时轻松部署经济实惠的验证。 ‍

A simplified flow diagram showing how MessageBird operates as a licensed carrier

Bird还确保提供具有成功率定价模式的经济型MFA解决方案,让您只为成功的认证付费。 

结合我们专用的MFA支持,Bird的Verify API意味着您可以持续期待优化的认证过程。

其他新闻

阅读更多来自此类别的内容

A person is standing at a desk while typing on a laptop.

完整的AI原生平台,可与您的业务一起扩展。

© 2025 Bird

A person is standing at a desk while typing on a laptop.

完整的AI原生平台,可与您的业务一起扩展。

© 2025 Bird