雙重認證(Two-factor authentication)而來的。雙重認證也可稱為雙因素認證,主要的概念是由密碼學身分認證的主要三個因素使用其中的兩個因素作為認證的方法。
密碼學身分認證的三個因素是:所知之事(something you know)、所持之物(something you have)、所具之形(something you are),這三因素分別為正確使用者知道的事情(通關密碼)、持有的物品(智慧卡)與生物特徵(指紋或視網膜比對)。這三者有各自的優缺點,如果要讓認證更安全可以同時使用多種認證方法。
目前普遍是使用第一種作為認證方法,兩步驟驗證是結合所知之事(帳號密碼)與所持之物(E-Mail或是簡訊)的驗證方式,流程如下。首先登入服務的第一步先驗證使用者的帳號密碼是否正確,正確後進入第二步從伺服器發送一次性的驗證碼,確認驗證碼正確後才能夠成功登入。如此能夠有效的避免帳號密碼讓其他人取得而被使用服務的情況。