همه افرادی که قصد دارند در بورس یا ارز دیجیتال سرمایهگذاری کنند و سرمایه خود را وارد این بازارها کنند، ابتدا باید از پله اول، یعنی احراز هویت بالا بروند. این اقدام نیازمند مراحلی است که سرمایهگذار میبایست مرحلهبهمرحله و بادقت آن را پشت سر بگذارد. اما قبل از آنکه به توضیح و تشریح مراحل احراز هویت بپردازیم، بهتر است کمی از هدف پشت احراز هویت بگوییم و به این سوال پاسخ دهیم که چرا سازمانها و شرکتها بر احراز هویت کاربران تاکید دارند و اصلا احراز هویت چیست و چه اهمیتی دارد؟
احراز هویت چیست؟
احراز هویت یا اصالتسنجی (Authentication) مرحلهای است که طی آن، یک فرد هویتی را که مدعی شده است، ثابت میکند. شما ممکن است برای استفاده از یک سایت، مثلا خواندن یک مطلب یا دانلود یک فایل، اکانت کاربری بسازید و نام و مشخصات خود را وارد کنید. تا اینجای کار شاید نیازی به احراز هویت نباشد، اما وقتی در یک سایت در حوزه فینتک ثبت نام میکنید و پای تراکنشهای مالی به میان باز میشود، قضیه فرق میکند و بهمنظور افزایش امنیت این تراکنشها نیاز است که فرد مراحل احراز هویت را طی کند.
احراز هویت چه اهمیتی دارد؟
بازار سهام و ارز دیجیتال طرفداران بسیار زیادی پیدا کردهاند، بهویژه در سالهای اخیر که ارزش پول در خیلی از کشورهای جهان و ایران کاهش چشمگیری داشتهاند. طبیعی است که مردم در این شرایط به سمت حفظ سرمایه خود و یافتن امنترین شکل سرمایهگذاری، مثل خرید بیت کوین، بروند.
برای رسیدن به یک اکوسیستم امن و قابل اطمینان برای سرمایهگذاری اولین قدیم این است که کارگزارن این حوزهها از هویت سرمایهگذاران خود مطمئن شوند. احراز هویت اهمیت خودش را آنجایی نشان میدهد که بدانیم چه عوامل و جرمهایی میتواند این فضا را ناامن کند و سرمایه مردم را بهخطر بیاندازد و احراز هویت چهطور میتواند از وقوع این جرمها جلوگیری کند.
هک حسابهای بانکی و دزدی از آنها
یکی از رایجترین جرمهای حوزه مالی هک حسابهای بانکی و دزدی از کارت آنهاست. بههمین دلیل است که شرکتها کاربران خود را ملزم به احراز هویت میکنند و میبایست هویتشان را با حساب بانکیای که معرفی میکنند تطبیق دهند. این کار امنیت حسابهای بانکی را افزایش میدهد و موجب حفاظت از سرمایه صاحب اصلی کارت میشود.
پولشویی
تقریبا همه افرادی که مبالغ بالایی پول کثیف را از راههای غیرقانونی مثل قاچاق یا تولید مواد مخدر بهدست میآورند، برای شستن پولهایشان به سمت بازار سهام یا خرید و فروش ارز دیجیتال میروند. با این کار بهدنبال آن هستند که پول خود را در سیستم مالی کشور به جریان بیندازند و قانون را دور بزنند. اما این کار مستلزم آن است که هویتشان را مخفی نگه دارند و یا از مشخصات افراد دیگر استفاده کنند. دقیقاً در همین نقطه است که احراز هویت اهمیت خودش را نشان میدهد و میتواند سدی جلوی پولشویی چنین افرادی باشد.
فرار از مالیات
یکی دیگر از جرایم رایج فرار از پرداخت مالیات است و خیلیها راحتترین راه را در خرید و فروش ارز دیجیتال پیدا کردهاند. از آنجایی که تراکنشهای ارزهای دیجیتالی مثل بیت کوین بهصورت ناشناس انجام میشود، پس بهنظر میرسد راه بدی را هم انتخاب نکردهاند. اما صرافیها و شرکتها با تاکید بر احراز هویت افراد از وقوع چنین جرمی جلوگیری میکنند.
عدم پرداخت ارز دیجیتال
در بسیاری از معاملات مشاهده شده که طرف فروشنده ارز دیجیتال مبلغ درخواستیاش را دریافت کرده اما ارز دیجیتال را به حساب خریدار منتقل نکرده است. احراز هویت قبل از هر تراکنش مالی میتواند جلوی این چنین اقداماتی را بگیرد.
فاکتورهای احراز هویت
احراز هویت پنج فاکتور مهم دارد که دانستن آنها در درک اهمیت احراز هویت به ما کمک میکند:
چیزی که شما میدانید
سادهترین و البته ضعیفترین فاکتور احراز هویت چیزی است که شما میدانید. سادهترین مثال آن نام کاربری و رمز عبوری است که ممکن است طی یک روز چندین بار از آن استفاده کنید. اما مشکل این فاکتور آن است که اگر فرد دیگری نیز این اطلاعات را داشته باشد بهراحتی میتواند از هویت شما استفاده کند. انتخاب یک رمز عبور قوی میتواند از هک شدن اطلاعات کاربری و سواستفاده از هویت شما جلوگیری کند. بههمین علت است که شرکتها روی استفاده از رمز عبور قوی تاکید دارند.
چیزی که شما دارید
این فاکتور درباره چیز فیزیکی است که شما در اختیار دارید، مانند کارت بانکی یا در حوزه ارز دیجیتال، توکنهای شما. بسیاری از بانکها برای مشتریهای گردش مالی بالایی دارند از توکن استفاده میکنند. منطقی که پشت این فاکتور است میگوید اگر شما مثلا یک کارت هوشمند در جیب خود دارید بنابراین مالک آن خواهید بود و تمام دسترسیهای آن نیز برای شما است. اما مشکلی که پیش میآید آنجاست که هر کسی این کارت را در اختیار داشته باشد میتواند ادعا کند که هویت شما را دارد. امکان دارد کارت شما به سرقت رفته باشد یا حتی خود شما آن را به کسی داده باشید؛ با داشتن یک کارت شناسایی گمشده میشود بهراحتی از چیزی که شما دارید سواستفاده کرد.
چیزی که شما هستید
این فاکتور یکی از معتبرترین فاکتورهای احراز هویت است. ممکن است شما رمز عبور و یا کارت خود را فراموش کنید اما امکان ندارد دست و پای خود را جا بگذارید. در فاکتور سوم احراز هویت از هویت بیومتریک افراد استفاده میشود. برای مثال در این نوع احراز هویت افراد از طریق اثر انگشت، الگوی مردمک و عنبیه چشم، DNA و … ثابت میشود. با اینکه این روش بسیار معتبر است اما بیایراد هم نیست و ممکن است گاهی سیستم در احراز هویت دچار اشتباه شود؛ اگرچه این اتفاق بسیار بهندرت رخ میدهد. از دیگر مشکلات این نوع احراز هویت باید به هزینه بسیار بالای آن نسبت به انواع دیگر احراز هویت اشاره کرد. از طرفی برای بسیاری از افراد کار کردن با چنین سیستمهایی سخت است و ترجیح میدهند از روشهای دیگر استفاده کنند.
کاری که شما میکنید
این فاکتور جز فاکتورهای زیرمجموعه ارحزا هویت بیومتریک قرار میگیرد. در این نوع احراز هویت کارها و واکنشهایی که شما انجام میدهید مورد تجزیه و تحلیل قرار میگیرد و از طریق آنها تشخیص داده می شود که آیا شما همانی هستید که ادعا میکنید یا خیر. یکی از رایجترین این روشها محاسبه سرعت تایپ رمز عبور شماست. اگر زمان تایپ رمز عبور شما بیشتر از مقدار همیشگی طول بکشد سیستم تشخیص میدهد احتمالا فرد دیگری میخواهد از هویت شما استفاده کند. البته این روش احراز هویت چندان دقیق نیست و بیشتر در آزمایشگاهها از این نوع احراز هویت استفاده میکنند و در محیطهای معمولی چندان استفادهای ندارد.
احراز هویت چند فاکتوری
همانطور که از نام این فاکتور معلوم است، از ترکیب چند فاکتور برای احراز هویت فرد استفاده میشود. بهعنوان مثال فرض کنید برای ورود به اکانت کاربری بانکی خود علاوه بر ورود رمز عبور باید اثر انگشت شما نیز مورد تایید قرار گیرد؛ این یک نوع احراز هویت دوفاکتوری است. اگر از فاکتورهای بیشتر استفاده کنید طبعا امنیت سیستم افزایش خواهد یافت اما این نکته را هم باید در نظر گرفت که هر چه فاکتور احراز هویت بیشتر شود دسترسی و حتی عملیاتی بودن سیستم شما کاهش پیدا میکند.
بیشتر بخوانید: تکنولوژی بلاک چین در احراز هویت چه نقشی دارد و چطور بکارگرفته میشود؟
احراز هویت دومرحلهای گوگل و صرافیهای ارز دیجیتال
با فعال کردن هر یک از روشهای احراز هویت و بهخصوص روش احراز هویت چند فاکتوری امنیت هر اکانتی افزایش مییابد، اما بههرحال با در نظر گرفتن تمام این موارد بازهم احتمال هک شدن اکانت به صفر نخواهد رسید. مثلا اگر هکری بتواند به پیامکهای شما دسترسی پیدا کند یا تماسهای شما را شنود کند، میتواند بهراحتی به اکانت شما نفوذ کند و از اطلاعات شخصی شما سواستفاده کند. از طرفی احراز هویت دو مرحلهای مشکلاتی هم دارد، بهعنوان مثال اگر در جایی باشید که موبایل آنتن ندهد در دریافت کد یکبار مصرف خود دچار مشکل خواهید شد.
گوگل اما برای این مشکلات چارهای اندیشیده و برای داشتن امنیت بیشتر و همچنین برای شرایطی که شبکه موبایل و اینترنت ندارید، برنامه گوگل آتنتیکیتور (Google Authenticator) را پیشنهاد میکند. گوگل با عرضه این برنامه سعی کرده لایه پیچیدهتری از امنیت را در اختیار کاربرانش بگذارد تا بتوانند در هر زمان و مکانی، بدون هیچ مشکلی از کدهای یک بار مصرفشان استفاده کنند.
این برنامه بسیار ساده است و مکانیزم آن به این شکل است که هرچند ثانیه یکبار یک کد جدید میسازد و میتوانید با این کدها وارد اکانت خود شوید. مزیت استفاده از Google Authenticator این است که شما میتوانید در هر زمانی بدون اینکه نیازی به اینترنت داشته باشید کدهای لازم برای ورود به اکانت را دریافت کنید و همچنین امنیت این برنامه بهلطف لایههای امنیتی بسیار پیچیدهای که دارد بسیار بالاست و کدها قابلردیابی نیستند.
علاوه بر این کدهای ساخته شده توسط این برنامه هرچند ثانیه یکبار تغییر میکنند و با هر کد جدید کدهای قبلی منقضی میشوند. در این صورت میلیاردها کد در اختیارتان قرار میگیرد که هیچ هکری نمیتواند در میان آنها کد تایید فعلی شما را در عرض چند ثانیه پیدا کند.
همچنین اسکن بارکدی که این برنامه تولید میکند در بسیار از سایتها قابل استفاده است و برای ورود به اکانت خود و تایید هویت دومرحلهای بهجای دریافت پیام از اسکن کد QR تایید هویت استفاده کنید.
در حال حاضر اکثر صرافیهای ارز دیجیتال از قابلیت Google Authenticator استفاده میکنند و از آنجایی که این صرافیها در سراسر جهان کاربر دارند و گوگل هم شرکت معتبر و شناختهشدهای است، این موضوع اصلا جای تردیدی باقی نمیگذارد.
برای ساختن حساب کاربری در یک صرافی ارز دجیتال نیاز است که یک شماره موبایل وارد کنید و خب البته همیشه امکان هک موبایل و دسترسی هکرها به پیامها وجود دارد. بسیاری از کلاهبرداریها از همین طریق اتفاق میافتد. اما با استفاده از برنامه Google Authenticator احتمال کلاهبرداری بهطرز چشمگیری کاهش پیدا میکند، چون دیگر نیاز به وارد کردن شماره موبایل نیست و کد تایید ورود به صرافی را میتوانید از همین برنامه دریافت کنید.
هنگامی که میخواهید در صرافی احراز هویت کنید، میتوانید برای تکمیل این فرایند دومرحلهای خود، بهجای وارد کردن شماره موبایل، گزینه Google Authenticator را انتخاب کنید. با انتخاب این گزینه، صرافی یک کد QR به شما میدهد که باید با Google Authenticator آن را اسکن کنید یا کدی به شما میدهد که باید آن را در برنامه وارد کنید، بعد از وارد کردن این کد به برنامه قابلیت تولید رمز عبور یا کد امنیتی برای شما فعال میشود.
احراز هویت در صرافی ارز دیجیتال کویننیک چهطور است؟
در صرافی ارز دیجیتال کویننیک، درست مانند سامانه سجام و بسیاری از شرکتهای مالی و پرداختمحور دیگر، شما باید هویت شناسنامهای و بانکی خود را اثبات کنید. این احراز هویت شامل چند مرحله میشود، یعنی از مجموعهای از فاکتورهای احراز هویت بهره میگیرد:
تایید کارت ملی
برای تایید کارت ملی ابتدا لازم است یک عکس با وضوح کافی و فاصلهای مناسب از رو و پشت کارت ملی بگیرید و سپس فایل عکس را در سایت بارگذاری و ارسال کنید. لازم به ذکر است در صورت عدم امکان ارائه کارت ملی میتوانید تصویر دو مدرک شناسایی دیگر مانند شناسنامه + کارت پایان خدمت را ارسال کنید.
تایید کارت بانکی
ابتدا باید تصویر کارت بانکی خود را بارگذاری و ارسال کنید. سپس برای تایید کارت بانکی لازم است با در دست داشتن کارت ملی و کارت بانکی و نوشتهای مبنی بر رعایت قوانین سایت (همگی میبایست در عکس واضح باشند) یک عکس سلفی از خود بگیرید. لازم به ذکر روی برگه نوشته حتما تاریخ همان روز به همراه نام و نام خانوادگی شما به صروت دستنویس قید شده باشد. متن نوشته در زیر آمده است:
جهت احراز هویت در سایت کویننیک coinnik.com اینجانب …………… قوانین و مقررات وب سایت کویننیک را مطالعه کرده و قبول دارم. همچنین مطلع هستم که اجاره دادن حساب بانکی و اکانت کاربری خود به اشخاص ثالث از نظر قانون جرم و معاونت در جرم محسوب می شود . لذا متعهد میشوم که وجوه واریزی به وب سایت متعلق به خودم بوده و خرید برای اشخاص دیگر نمی باشد و درصورت اثبات آن تمامی تبعات قانونی آن برعهده اینجانب می باشد و مسئولیت آنرا میپذیرم.
لطفا نکات زیر را در تصویری که ارسال میکنید حتما در نظر داشته باشید:
– وضوح تصویر باید به گونهای باشد که اطلاعات روی کارت ملی و کارت بانکی خوانا باشند.
– برای امنیت بیشتر، کد CVV2 کارت خود را بپوشانید.
– تصویر ارسالی باید دارای وضوح مناسب بوده و حجم آن حداکثر ۵ مگابایت باشد.
تایید شماره تلفن
و در مراحله آخر پس از تایید تمامی مدارک میبایست شماره تلفن خود را ارسال و تایید کنید.
در تصویر زیر میتوانید نحوه صحیح آماده کردن عکس را ببینید.
مراقب کلاهبردارها باشید!
احرازهویت برای این است که شما از دست کلاهبرداران در امان باشید. مواظب باشید، گاهی افراد مختلف از شما درخواست میکنند تا با حساب کاربری تاییدشده شده شما، از سایت خرید کنند. مواظب باشید که تمام مسئولیت تراکنشها و خریدهای اتفاق افتاده از حساب کاربری شما، تنها به عهده شما است.