惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
阮一峰的网络日志
阮一峰的网络日志
V
Visual Studio Blog
人人都是产品经理
人人都是产品经理
GbyAI
GbyAI
WordPress大学
WordPress大学
博客园 - 聂微东
大猫的无限游戏
大猫的无限游戏
博客园_首页
博客园 - 三生石上(FineUI控件)
Recorded Future
Recorded Future
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
P
Palo Alto Networks Blog
T
Threat Research - Cisco Blogs
L
LINUX DO - 热门话题
Latest news
Latest news
C
Cybersecurity and Infrastructure Security Agency CISA
Jina AI
Jina AI
Recent Announcements
Recent Announcements
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
N
Netflix TechBlog - Medium
The Cloudflare Blog
月光博客
月光博客
I
Intezer
S
Schneier on Security
雷峰网
雷峰网
NISL@THU
NISL@THU
P
Privacy & Cybersecurity Law Blog
L
Lohrmann on Cybersecurity
The GitHub Blog
The GitHub Blog
V
Vulnerabilities – Threatpost
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Google DeepMind News
Google DeepMind News
P
Privacy International News Feed
V
V2EX
T
Tor Project blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
宝玉的分享
宝玉的分享
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Microsoft Azure Blog
Microsoft Azure Blog
C
Cyber Attacks, Cyber Crime and Cyber Security
Engineering at Meta
Engineering at Meta
Hugging Face - Blog
Hugging Face - Blog
博客园 - Franky
Project Zero
Project Zero
G
GRAHAM CLULEY
有赞技术团队
有赞技术团队
Scott Helme
Scott Helme
Cisco Talos Blog
Cisco Talos Blog
P
Proofpoint News Feed

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Обзор решений двухфакторной аутентификации на 2026 год
Андрей Володин · 2026-06-18 · via Все публикации подряд на Хабре

Простой

4 мин

232

Всем привет.

Недавно пришлось выбирать систему двухфакторной аутентификации для организации. Вначале думал «по‑быстрому» глянуть какой‑нибудь сравнительный обзор, но оказалось, подходящих обзоров корпоративных MFA просто нет — все они слишком общие: без конкретных сравнений по функционалу и цене. В итоге ресерч пришлось делать самостоятельно, и раз я его сделал, то решил поделиться с миром.

Компания у нас небольшая: 75 сотрудников, и второй фактор нужен для ADFS и RDP. С учетом нынешнего времени, ключевым фактором при выборе была цена. Помимо цены, так же важно было наличие возможности самообслуживания для пользователей, чтобы уменьшить время на поддержку.

Сбор информации происходил следующим образом:

  • Поиск решений через поисковик и существующие обзоры (например от AM);

  • Изучение сайтов и документации;

  • Формирование заявки и получение коммерческого предложения.

С какими решения ознакомился:

  • Мультифактор

  • Контур.ID

  • Simple2FA

  • MFASOFT

  • Indeed AM

  • БИТ.Аутентификатор

  • MWS

  • Avanpost

Помимо этого общался с представителями Blitz Identity Provider и RooX UIDM, но это оказались полноценные Idp с проверкой первого и второго фактора.

Для начала отмечу общие моменты:

  • Все решения поддерживают внедрение второго фактора для большинства систем: ADFS, RDP, VPN'ы всех видов, веб‑приложения, 1С и тому подобное. Тут отличий почти нет;

  • Большинство решений скрывают цену до момента выставления КП. Отметились только Simple2FA и БИТ.Аутентификатор — у них цены прям на сайтах;

  • Ценообразование у всех одинаковое — N рублей за пользователя в месяц. 1 пользователь = 1 лицензия. Кол‑во лицензий обычно предлагают купить на год;

  • У всех примерно одинаковая архитектура: в вашем контуре разворачиваются и настраиваются необходимые адаптеры (для работы с защищаемыми системами) с которых должен быть доступ в интернет, а второй фактор валидируется в облаке. Встречаются и full on‑premise варианты, но конкретно у нас нужды в этом нет;

  • Решения можно внедрять как самостоятельно, так и запросить сотрудника для внедрения;

  • Набор способов подтверждения входа, в большинстве случаев, тоже одинаковый: push, totp, мессенджеры, биометрия, sms/звонок. Некоторые решения имеют только часть популярных способов, но по словам представителей они «могут добавить их в любой момент, при необходимости».

Теперь отличия:

  • Цена. Разница в цене у некоторых решений отличается в разы (цены будут ниже). По наблюдениям, на цену влияют размер компании и срок существования продукта.

  • Самообслуживание для пользователей. У большинства решений есть селфпортал, через который пользователь может управлять настройками второго фактора. Но Мультифактор и Simple2FA имеют еще и визард (пошаговый мастер настройки) для самообслуживания, который нативно встраивается в большинство систем — выглядит удобно.

  • Минимальное количество пользователей. Во время переговоров выяснилось, что некоторые решения имеют ограничения по минимальному количеству подключаемых пользователей. Например, у Контур.ID минимальное кол‑во приобретаемых лицензий — 80, соответственно для компаний поменьше это не очень выгодно.

  • Функционал. Базовый функционал у всех схож: синхронизация пользователей с AD, автосоздание при входе, отправка ссылки на перочинную настройку, настройка групповых политик и тому подобное. Но встречаются небольшие отличия. Например, у MFASOFT есть возможность гибко настраивать условия автоблокировки пользователей, Контур.ID при первичной настройке выдает одноразовые коды для возможности входа при утере настроенного способа аутентификации, а у Мультифактора есть свой SSO.

  • Гибкое лицензирование. Здесь речь о кейсе «У меня в течение года добавилось несколько пользователей. Мне нужно докупать лицензии, иначе они не смогут работать?». Удалось выяснить, что у Контур.ID и Simple2FA есть схема с постоплатой за добавленные лицензии.

Хочу отметить, что Мультифактор, Индид, Simple2FA и Контур быстро ответили на заявку и довольно оперативно отвечали на возникающие вопросы. Остальные это делали медленно, а некоторые вообще довольно неохотно. Вероятно, это связано с целевой аудиторией — некоторые компании ориентируются только на Enterprise, поэтому на заявки с ~80 пользователей они даже не отвечают.

Сравнительная таблица

Решение

Цена за пользователя в месяц, руб.

Минимальное количество пользователей

Особенности

Мультифактор

379

нет ограничений

Нативный визард (пошаговый мастер настройки), SSO

Контур.ID

233

80

Одноразовые коды для входа при утере доступа к способу аутентификации, гибкое лицензирование

Simple2FA

119

нет ограничений

Нативный визард (пошаговый мастер настройки), гибкое лицензирование

MFASOFT*

102

100

Настройка условий автоблокировки, фокус на on‑premise

Indeed AM

275

SSO, поддержка криптографических смарт‑карт для аутентификации

БИТ.Аутентификатор

99

нет ограничений

Самая низкая стоимость

MWS

196

нет ограничений

-

Avanpost

166

11 способов аутентификации, фокус на on‑premise, настройка условий автоблокировки

* — внедряют только full on‑premis. Облачное решение они распространяют через партнеров.

Обращу внимание, что у некоторых решений есть скрытая тарификация в зависимости от количества пользователей или срока лицензирования, поэтому цены конкретно для вас могут отличаться.

Для себя мы, в итоге, выбрали Simple2FA из‑за низкой цены и наличия нативного визарда.