همه افرادی که قصد دارند در بورس یا ارز دیجیتال سرمایه‌گذاری کنند و سرمایه خود را وارد این بازارها کنند، ابتدا باید از پله اول، یعنی احراز هویت بالا بروند. این اقدام نیازمند مراحلی است که سرمایه‌گذار می‌بایست مرحله‌به‌مرحله و بادقت آن را پشت‌ سر بگذارد. اما قبل از آنکه به توضیح و تشریح مراحل احراز هویت بپردازیم، بهتر است کمی از هدف پشت احراز هویت بگوییم و به این سوال پاسخ دهیم که چرا سازمان‌ها و شرکت‌ها بر احراز هویت کاربران تاکید دارند و اصلا احراز هویت چیست و چه اهمیتی دارد؟

احراز هویت چیست؟

احراز هویت یا اصالت‌سنجی (Authentication) مرحله‌ای است که طی آن، یک فرد هویتی را که مدعی شده است، ثابت می‌کند. شما ممکن است برای استفاده از یک سایت، مثلا خواندن یک مطلب یا دانلود یک فایل، اکانت کاربری بسازید و نام و مشخصات خود را وارد کنید. تا اینجای کار شاید نیازی به احراز هویت نباشد، اما وقتی در یک سایت در حوزه فین‌تک ثبت نام می‌کنید و پای تراکنش‌های مالی به میان باز می‌شود، قضیه فرق می‌کند و به‌منظور افزایش امنیت این تراکنش‌ها نیاز است که فرد مراحل احراز هویت را طی کند.

احراز هویت
احراز هویت یعنی فرد هویتی را که مدعی شده است، ثابت کند

احراز هویت چه اهمیتی دارد؟

بازار سهام و ارز دیجیتال طرفداران بسیار زیادی پیدا کرده‌اند، به‌ویژه در سال‌های اخیر که ارزش پول در خیلی از کشورهای جهان و ایران کاهش چشمگیری داشته‌اند. طبیعی است که مردم در این شرایط به سمت حفظ سرمایه خود و یافتن امن‌ترین شکل سرمایه‌گذاری، مثل خرید بیت کوین، بروند.

برای رسیدن به یک اکوسیستم امن و قابل اطمینان برای سرمایه‌گذاری اولین قدیم این است که کارگزارن این حوزه‌ها از هویت سرمایه‌گذاران خود مطمئن شوند. احراز هویت اهمیت خودش را آنجایی نشان می‌دهد که بدانیم چه عوامل و جرم‌هایی می‌تواند این فضا را ناامن کند و سرمایه مردم را به‌خطر بیاندازد و احراز هویت چه‌طور می‌تواند از وقوع این جرم‌ها جلوگیری کند.

هک حساب‌های بانکی و دزدی از آنها

یکی از رایج‌ترین جرم‌های حوزه مالی هک حساب‌های بانکی و دزدی از کارت آنهاست. به‌همین دلیل است که شرکت‌ها کاربران خود را ملزم به احراز هویت می‌کنند و می‌بایست هویتشان را با حساب بانکی‌ای که معرفی می‌کنند تطبیق دهند. این کار امنیت حساب‌های بانکی را افزایش می‌دهد و موجب حفاظت از سرمایه صاحب اصلی کارت می‌شود.

پولشویی

تقریبا همه افرادی که مبالغ بالایی پول کثیف را از راه‌های غیرقانونی مثل قاچاق یا تولید مواد مخدر به‌دست می‌آورند، برای شستن پول‌هایشان به سمت بازار سهام یا خرید و فروش ارز دیجیتال می‌روند. با این کار به‌دنبال آن هستند که پول خود را در سیستم مالی کشور به جریان بیندازند و قانون را دور بزنند. اما این کار مستلزم آن است که هویت‌شان را مخفی نگه دارند و یا از مشخصات افراد دیگر استفاده کنند. دقیقاً در همین نقطه است که احراز هویت اهمیت خودش را نشان می‌دهد و می‌تواند سدی جلوی پولشویی چنین افرادی باشد.

فرار از مالیات

یکی دیگر از جرایم رایج فرار از پرداخت مالیات است و خیلی‌ها راحت‌ترین راه را در خرید و فروش ارز دیجیتال پیدا کرده‌اند. از آنجایی که تراکنش‌های ارزهای دیجیتالی مثل بیت کوین به‌صورت ناشناس انجام می‌شود، پس به‌نظر می‌رسد راه بدی را هم انتخاب نکرده‌اند. اما صرافی‌ها و شرکت‌ها با تاکید بر احراز هویت افراد از وقوع چنین جرمی جلوگیری می‌کنند.

عدم پرداخت ارز دیجیتال

در بسیاری از معاملات مشاهده شده که طرف فروشنده ارز دیجیتال مبلغ درخواستی‌اش را دریافت کرده اما ارز دیجیتال را به حساب خریدار منتقل نکرده است. احراز هویت قبل از هر تراکنش مالی می‌تواند جلوی این چنین اقداماتی را بگیرد.

فاکتورهای احراز هویت

احراز هویت پنج فاکتور مهم دارد که دانستن آنها در درک اهمیت احراز هویت به ما کمک می‌کند:

چیزی که شما می‌دانید

ساده‌ترین و البته ضعیف‌ترین فاکتور احراز هویت چیزی است که شما می‌دانید. ساده‌ترین مثال آن نام کاربری و رمز عبوری است که ممکن است طی یک روز چندین بار از آن استفاده کنید. اما مشکل این فاکتور آن است که اگر فرد دیگری نیز این اطلاعات را داشته باشد به‌راحتی می‌تواند از هویت شما استفاده کند. انتخاب یک رمز عبور قوی می‌تواند از هک شدن اطلاعات کاربری و سواستفاده از هویت شما جلوگیری کند. به‌همین علت است که شرکت‌ها روی استفاده از رمز عبور قوی تاکید دارند.

احراز هویت
فاکتورهای احراز هویت

چیزی که شما دارید

این فاکتور درباره چیز فیزیکی است که شما در اختیار دارید، مانند کارت بانکی یا در حوزه ارز دیجیتال، توکن‌های شما. بسیاری از بانک‌ها برای مشتری‌های گردش مالی بالایی دارند از توکن استفاده می‌کنند. منطقی که پشت این فاکتور است می‌گوید اگر شما مثلا یک کارت هوشمند در جیب خود دارید بنابراین مالک آن خواهید بود و تمام دسترسی‌های آن نیز برای شما است. اما مشکلی که پیش می‌آید آنجاست که هر کسی این کارت را در اختیار داشته باشد می‌تواند ادعا کند که هویت شما را دارد. امکان دارد کارت شما به سرقت رفته باشد یا حتی خود شما آن را به کسی داده باشید؛ با داشتن یک کارت شناسایی گم‌شده می‌شود به‌راحتی از چیزی که شما دارید سواستفاده کرد.

چیزی که شما هستید

این فاکتور یکی از معتبرترین فاکتورهای احراز هویت است. ممکن است شما رمز عبور و یا کارت خود را فراموش کنید اما امکان ندارد دست و پای خود را جا بگذارید. در فاکتور سوم احراز هویت از هویت بیومتریک افراد استفاده می‌شود. برای مثال در این نوع احراز هویت افراد از طریق اثر انگشت، الگوی مردمک و عنبیه چشم، DNA و … ثابت می‌شود. با اینکه این روش بسیار معتبر است اما بی‌ایراد هم نیست و ممکن است گاهی سیستم در احراز هویت دچار اشتباه شود؛ اگرچه این اتفاق بسیار به‌ندرت رخ می‌دهد. از دیگر مشکلات این نوع احراز هویت باید به هزینه بسیار بالای آن نسبت به انواع دیگر احراز هویت اشاره کرد. از طرفی برای بسیاری از افراد کار کردن با چنین سیستم‌هایی سخت است و ترجیح می‌دهند از روش‌های دیگر استفاده کنند.

کاری که شما می‌کنید

این فاکتور جز فاکتورهای زیرمجموعه ارحزا هویت بیومتریک قرار می‌گیرد. در این نوع احراز هویت کارها و واکنش‌هایی که شما انجام می‌دهید مورد تجزیه و تحلیل قرار می‌گیرد و از طریق آنها تشخیص داده می شود که آیا شما همانی هستید که ادعا می‌کنید یا خیر. یکی از رایج‌ترین این روش‌ها محاسبه سرعت تایپ رمز عبور شماست. اگر زمان تایپ رمز عبور شما بیشتر از مقدار همیشگی طول بکشد سیستم تشخیص می‌دهد احتمالا فرد دیگری می‌خواهد از هویت شما استفاده کند. البته این روش احراز هویت چندان دقیق نیست و بیشتر در آزمایشگاه‌ها از این نوع احراز هویت استفاده می‌کنند و در محیط‌های معمولی چندان استفاده‌ای ندارد.

احراز هویت چند فاکتوری

همانطور که از نام این فاکتور معلوم است، از ترکیب چند فاکتور برای احراز هویت فرد استفاده می‌شود. به‌عنوان مثال فرض کنید برای ورود به اکانت کاربری بانکی خود علاوه بر ورود رمز عبور باید اثر انگشت شما نیز مورد تایید قرار گیرد؛ این یک نوع احراز هویت دوفاکتوری است. اگر از فاکتورهای بیشتر استفاده کنید طبعا امنیت سیستم افزایش خواهد یافت اما این نکته را هم باید در نظر گرفت که هر چه فاکتور احراز هویت بیشتر شود دسترسی و حتی عملیاتی بودن سیستم شما کاهش پیدا می‌کند.

بیشتر بخوانید: تکنولوژی بلاک چین در احراز هویت چه نقشی دارد و چطور بکارگرفته می‌شود؟

احراز هویت دومرحله‌ای گوگل و صرافی‌های ارز دیجیتال

با فعال کردن هر یک از روش‌های احراز هویت و به‌خصوص روش احراز هویت چند فاکتوری امنیت هر اکانتی افزایش می‌یابد، اما به‌هرحال با در نظر گرفتن تمام این موارد بازهم احتمال هک شدن اکانت به صفر نخواهد رسید. مثلا اگر هکری بتواند به پیامک‌های شما دسترسی پیدا کند یا تماس‌های شما را شنود کند، می‌تواند به‌راحتی به اکانت شما نفوذ کند و از اطلاعات شخصی شما سواستفاده کند. از طرفی احراز هویت دو مرحله‌ای مشکلاتی هم دارد، به‌عنوان مثال اگر در جایی باشید که موبایل آنتن ندهد در دریافت کد یکبار مصرف خود دچار مشکل خواهید شد.

گوگل اما برای این مشکلات چاره‌ای اندیشیده و برای داشتن امنیت بیشتر و همچنین برای شرایطی که شبکه موبایل و اینترنت ندارید، برنامه گوگل آتنتیکیتور (Google Authenticator) را پیشنهاد می‌کند. گوگل با عرضه این برنامه سعی کرده لایه پیچیده‌تری از امنیت را در اختیار کاربرانش بگذارد تا بتوانند در هر زمان و مکانی، بدون هیچ مشکلی از کدهای یک بار مصرفشان استفاده کنند.

احراز هویت
Google Authenticator

این برنامه بسیار ساده است و مکانیزم آن به این شکل است که هرچند ثانیه یکبار یک کد جدید می‌سازد و می‌توانید با این کدها وارد اکانت خود شوید. مزیت استفاده از Google Authenticator این است که شما می‌توانید در هر زمانی بدون اینکه نیازی به اینترنت داشته باشید کدهای لازم برای ورود به اکانت را دریافت کنید و همچنین امنیت این برنامه به‌لطف لایه‌های امنیتی بسیار پیچیده‌ای که دارد بسیار بالاست و کدها قابل‌ردیابی نیستند.

علاوه بر این کدهای ساخته شده توسط این برنامه هرچند ثانیه یکبار تغییر می‌کنند و با هر کد جدید کدهای قبلی منقضی می‌شوند. در این صورت میلیاردها کد در اختیارتان قرار می‌گیرد که هیچ هکری نمی‌تواند در میان آنها کد تایید فعلی شما را در عرض چند ثانیه پیدا کند.

همچنین اسکن بارکدی که این برنامه تولید می‌کند در بسیار از سایت‌ها قابل استفاده است و برای ورود به اکانت خود و تایید هویت دومرحله‌ای به‌جای دریافت پیام از اسکن کد QR‌ تایید هویت استفاده کنید.

در حال حاضر اکثر صرافی‌های ارز دیجیتال از قابلیت Google Authenticator استفاده می‌کنند و از آنجایی که این صرافی‌ها در سراسر جهان کاربر دارند و گوگل هم شرکت معتبر و شناخته‌شده‌ای است، این موضوع اصلا جای تردیدی باقی نمی‌گذارد.

برای ساختن حساب کاربری در یک صرافی ارز دجیتال نیاز است که یک شماره موبایل وارد کنید و خب البته همیشه امکان هک موبایل و دسترسی هکرها به پیام‌ها وجود دارد. بسیاری از کلاهبرداری‌ها از همین طریق اتفاق می‌افتد. اما با استفاده از برنامه Google Authenticator احتمال کلاهبرداری به‌طرز چشمگیری کاهش پیدا می‌کند، چون دیگر نیاز به وارد کردن شماره موبایل نیست و کد تایید ورود به صرافی را می‌توانید از همین برنامه دریافت کنید.

هنگامی که می‌خواهید در صرافی احراز هویت کنید، می‌توانید برای تکمیل این فرایند دومرحله‌ای خود، به‌جای وارد کردن شماره موبایل، گزینه Google Authenticator را انتخاب کنید. با انتخاب این گزینه، صرافی یک کد QR به شما می‌دهد که باید با Google Authenticator آن را اسکن کنید  یا کدی به شما می‌دهد که باید آن را در برنامه وارد کنید، بعد از وارد کردن این کد به برنامه قابلیت تولید رمز عبور یا کد امنیتی برای شما فعال می‌شود.

احراز هویت در صرافی ارز دیجیتال کوین‌نیک چه‌طور است؟

در صرافی ارز دیجیتال کوین‌نیک، درست مانند سامانه سجام و  بسیاری از شرکت‌های مالی و پرداخت‌محور دیگر، شما باید هویت شناسنامه‌ای و بانکی خود را اثبات کنید. این احراز هویت شامل چند مرحله می‌شود، یعنی از مجموعه‌ای از فاکتورهای احراز هویت بهره می‌گیرد:

تایید کارت ملی

برای تایید کارت ملی ابتدا لازم است یک عکس با وضوح کافی و فاصله‌ای مناسب از رو و پشت کارت ملی بگیرید و سپس فایل عکس را در سایت بارگذاری و ارسال کنید. لازم به ذکر است در صورت عدم امکان ارائه کارت ملی می‌توانید تصویر دو مدرک شناسایی دیگر مانند شناسنامه + کارت پایان خدمت را ارسال کنید.

تایید کارت بانکی

ابتدا باید تصویر کارت بانکی خود را بارگذاری و ارسال کنید. سپس برای تایید کارت بانکی لازم است با در دست داشتن کارت ملی و کارت بانکی و نوشته‌ای مبنی بر رعایت قوانین سایت (همگی می‌بایست در عکس واضح باشند) یک عکس سلفی از خود بگیرید. لازم به ذکر روی برگه نوشته حتما تاریخ همان روز به همراه نام و نام خانوادگی شما به صروت دست‌نویس قید شده باشد. متن نوشته در زیر آمده است:

جهت احراز هویت در سایت کوین‌نیک coinnik.com اینجانب …………… قوانین و مقررات وب سایت کوین‌نیک را مطالعه کرده و قبول دارم. همچنین مطلع هستم که اجاره دادن حساب بانکی و اکانت کاربری خود به اشخاص ثالث از نظر قانون جرم و معاونت در جرم محسوب می شود . لذا متعهد میشوم که وجوه واریزی به وب سایت متعلق به خودم بوده و خرید برای اشخاص دیگر نمی باشد و درصورت اثبات آن تمامی تبعات قانونی آن برعهده اینجانب می باشد و مسئولیت آنرا میپذیرم.

لطفا نکات زیر را در تصویری که ارسال می‌کنید حتما در نظر داشته باشید:

–  وضوح تصویر باید به گونه‌ای باشد که اطلاعات روی کارت ملی و کارت بانکی خوانا باشند.

– برای امنیت بیشتر، کد CVV2 کارت خود را بپوشانید.

– تصویر ارسالی باید دارای وضوح مناسب بوده و حجم آن حداکثر ۵ مگابایت باشد.

تایید شماره تلفن

و در مراحله آخر پس از تایید تمامی مدارک می‌بایست شماره تلفن خود را ارسال و تایید کنید.

در تصویر زیر می‌توانید نحوه صحیح آماده کردن عکس را ببینید.

احراز هویت

نحوه آماده کردن عکس احرازهویت در کوین‌نیک

مراقب کلاهبردارها باشید!

احرازهویت برای این است که شما از دست کلاهبرداران در امان باشید. مواظب باشید، گاهی افراد مختلف از شما درخواست می‌کنند تا با حساب کاربری تاییدشده شده شما، از سایت خرید کنند. مواظب باشید که تمام مسئولیت تراکنش‌ها و خریدهای اتفاق افتاده از حساب کاربری شما، تنها به عهده شما است.