این روزها خیلی از افراد در دنیای اینترنت کموبیش با احراز هویت سروکار دارند. مثلاً وقتی که از فروشگاههای آنلاین در وبسایتها و رسانههای اجتماعی خرید میکنند یا در کل وقتی از طریق سیستمهای درگاه پرداخت اینترنتی انتقال وجه انجام میدهند، در واقع با وارد کردن اطلاعات بانکی خود و تأیید یا حتی عدم تأیید با نوعی احراز هویت مواجه میشوند. در واقع مواردی مثل رمزهای پویا، سؤالات چالشی، بیومتریک اثر انگشت از روشهای متداولی هستند که برای تأیید هویت و قانونی بودن تراکنشها استفاده میشوند. اما اینکه تعریف احراز هویت و روشهای آن چیست و اهمیت آن در زمان دریافت درگاه پرداخت به چه علت است و موارد پیرامون آن، سؤالاتی هستند که در ادامه میخواهیم به پاسخ آنها بپردازیم.
فهرست عناوین مطلب:
احراز هویت چیست؟
احراز هویت (Authentication) به فرایندی گفته میشود که در طی آن هویت یک نفر شناسایی و مورد تایید قرا میگیرد. وقتی شما برای ثبتنام و ورود به یک سایت یا ثبتنام در هر جای دیگری اقدام میکنید با ارائهی مشخصات خود در واقع هویتی را از خود نشان میدهید که در ادامهی مسیر ممکن است برای اثبات یا همان تایید هویت مشخصات بیشتری را از شما بخواهند.
اهمیت احراز هویت در دریافت درگاه پرداخت در چیست؟
بگذارید با این مثال این مطلب را بیان کنیم که شما برای رفتن به یک مسافرخانهی معمولی هم نیاز به ارائهی مشخصات و کارت شناسایی دارید. این طور نیست؟ خب صاحب مسافرخانه که نمیتواند هر کسی را به داخل ملکش راه بدهد؛ چراکه در درجهی اول باید زمینهی امنیت را برای مسافرخانه و مشتریهای دیگر به وجود بیاورد. در مورد دریافت درگاه پرداخت اینترنتی هم باید بگوییم که برای ارائهدهندگان درگاه بانکی ایجاد یک بستر امن در رأس کارشان قرار میگیرد.
از آنجایی که تراکنشهای مالی با سرمایه و پول مردم در ارتباط است و این سرمایه و مال میتواند کلان و درشت باشد؛ پس ارائهدهندگان درگاه پرداخت باید از هویت متقاضیها کاملاً مطمئن باشند. برای نمونه شرکت پرداختیار رایان پی که ارائه دهندهی درگاه پرداخت واسط و لینک پرداخت است برای احراز هویت علاوه بر گرفتن مشخصات فردی و اطلاعات کسبوکارِ متقاضی، خواستار تصویر کارت ملی و تصویر شناسنامه است. پرداختیار رایانپی با بررسی دقیقی تنها به کسانی که هویتشان تأیید بشود، درگاه پرداخت واسط ارائه میدهد.
به طور کلی برای جلوگیری از تخلفات مربوط به امور مالی در بستر اینترنت طبق ماده ۱۰۰ ارائه دهندگان درگاهها موظفاند تعهدات لازم را در جهت عدم استفادهی غیر مجاز بگیرند و در صورت تخلف اقدام لازم را انجام بدهند این تخلفات میتواند شامل پولشویی، دزدی و هک حسابهای بانکی، کلاهبرداری بر اساس عدم پرداخت رمزارزها و فرار مالیاتی باشد.
نکتهی دیگر در اهمیت احراز هویت پرداخت این است که وقتی شما فروشگاه خود را به درگاه مجهز میکنید به دلیل اینکه برای گرفتن درگاه مرحلهی تأیید هویت را گذراندهاید؛ پس خریداران با اطمینان و اعتماد بیشتری فرایند خرید را در فروشگاه شما تکمیل میکنند.
اگر شما نیز تمایل به دریافت درگاه پرداخت برای سایت یا لینک پرداخت اینترنتی دارید، میتوانید از طریق لینک روبرو درخواست خود را برای ما ارسال نمایید تا کمتر از ۲ ساعت درگاه / لینک پرداخت رایان پی خود را دریافت کنید.
انواع روش های احراز هویت را بشناسید
در ابتدا باید بدانید که احراز هویت به دو شکل سنتی (دستی) و دیجیتال انجام میشود و با وجود اینترنت، روش دیجیتالی بسیار رایجتر است. در کل برای این کار روشهای مختلفی وجود دارد، اما استفاده از نام کاربری و گذرواژه از معمولترین روشهاست که مسلماً همهی افرادی که با سیستمهای اینترنتی و دیجیتالی ارتباط دارند این روش را میشناسند. در ادامه به صورت جزئی به این روشها میپردازیم.
احراز هویت مبتنی دانش و چیزی که شما میدانید
در اینجا دانش شما در واقع اطلاعات شخصی شماست که هنگام پاسخگویی به پرسشهای امنیتی یا رمز کارتهای ورودی آنها را از حافطهتان میگیرید و وارد میکنید. یعنی وقتی حساب کاربریای دارید برای ورود به آن به حافظهی خود رجوع میکنید تا نام و پسورد را وارد کنید. این روش جزو سادهترین و راحتترین راهکارها محسوب میشود اما میتوان گفت روش امنی نیست؛ چراکه به راحتی هکرها میتوانند به آن نفوذ کنند و در بعضی موارد هم که نام و رمزها بسیار ساده انتخاب میشوند.
احراز هویت مبتنی بر چیزی که شما دارید
در این مورد برای احراز هویت از یک ابزار فیزیکی تأیید شده استفاده میکنند. یعنی علاوه بر اطلاعات شخصی میتوان از یک کارت هوشمند، یک دستگاه تولید کننده رمز یا حتی گوشی تلفن همراه استفاده کرد. شاید دیدهاید یا خودتان این تجربه را داشتهاید که برای ورود به حساب اینترنتبانک بعضی از از بانکها یک توکن تولید رمز ارائه میدهند. علاوه بر این بعضی از سایتها و بانکها برای انجام مراحل احراز هویت یک کد را با پیام و پیامک پویا به گوشی کاربر ارسال میکنند. وقتی کاربر وارد آدرس سایت بانکی میشود، باید از توکن برای تولید رمز بهره ببرد یا از طریق کد وارد سایت بشود.
چیزی که شما هستید
این روش مربوط میشود به هویت بیومتریک افراد. میتوان گفت یکی از مطمئنترین فاکتورها در اثبات هویت است، چراکه در آن از اسکن چهره یا اثر انگشت استفاده میشود و خب همین هم امکان سرقت و کلاهبرداری را از بین میبرد. البته این روش هزینهبر است و هنوز از لحاظ هوش مصنوعی به حدی نرسیده که کاملاً بی نقص باشد.
احراز هویت دو عاملی
معنای این روش از اسمش هم پیداست. در ماههای اخیر خیلی از بانکها با روی کار آمدن رمز پویا و فعالسازی آن به سمت روش چند فاکتوری رفتهاند. چراکه امنیت بالاتری دارد و در آن بیشتر از یک فاکتور برای احراز هویت افراد استفاده میشود. در این حالت کارت بانکی که دارید دارای سیستم احراز هویت دو عامله میشود. چون برای ورود از شما هم رمز عبور پرسیده میشود و از طرفی باید کارت بانکی هم داشته باشید یا در مثال دیگر کارت شناسایی را دارید و بعد از وارد کردن کارت شناسایی در دستگاه مربوط باید اثر انگشتتان هم تأیید بشود.
نکته اینجاست که در حال حاضر سامانههای مختلفی برای احراز هویت در حوزههای مختلف وجود دارد. با افزایش تجارت الکترونیک و انجام عملیات احراز هویت در فضای کسب وکارهای اینترنت استفاده از این سامانهها هم برای تأیید هویت دارندگان کسبوکارها اهمیت پیدا کرده است.
در یک جمعبندی باید گفت احراز هویت یکی از مسائل و راهکارهای مهمی است که برای ایجاد امنیت و قانونی بودن همهی پرداختها، استفاده میشود. همانطور که در این مقاله به طور کامل شرح دادیم تأیید هویت از چندین روش انجام میشود و اهمیت آن در دریافت درگاه پرداخت اینترنتی برمیگردد به اینکه از تخلفات امور مالی جلوگیری بشود.