İki faktörlü kimlik doğrulama (2-Factor Authentication veya 2FA), kullanıcıların hesaplarına erişirken kullanılan geleneksel kullanıcı adı ve şifre kombinasyonunun yanı sıra başka bir doğrulama adımı daha gerektiren bir güvenlik önlemdir. Bu ekstra adım, hesap sahibinin kimliğini doğrulamak için farklı bir yöntem kullanır.
İki faktörlü kimlik doğrulama, hesap güvenliğini artırmak için oldukça etkili bir yöntemdir. Çünkü hesabı ele geçirmeye çalışan bir kişi, yalnızca kullanıcı adı ve şifreye değil, aynı zamanda doğrulama kodu veya fiziksel bir cihaza erişim gerektiren ek bir adımla karşılaşır. Bu, hesabın yetkisiz erişimden korunmasına yardımcı olur ve güvenlik risklerini azaltır.
SessionLock, Windows İşletim sistemleri için geliştirilmiş 2-Faktörlü doğrulama uygulamasıdır. Uygulama, Windows LogonUI ile entegre çalışarak kullanıcı henüz bilgisayarda oturum açmadan ikincil doğrulama işlemleri gerçekleştirir. Bu sayede doğrulama sonucuna göre kullanıcı oturumuna erişebilir veya hiçbir şekilde erişemez. Aynı zamanda LogonUI içinde çalışan bu yapı Windows Servis desteklidir. Doğrulama işlemleri haricinde kullanıcı oturumları ve bu oturumlara at hareketler (Logon, Logoff, Lock, Unlock) takip edilir ve SessionLock sunucusuna aktarılır. Aktarılan bu veriler, daha sonradan SessionLock yönetici panelinden raporlanabilir.
SessionLock, özel geliştirilmiş mobil authenticator uygulaması ile mobil doğrulama yapabilir. Ek olarak PC üzerindeki biyometrik parmak izi okuyucu, şifrelenmiş USB cihazı ve kurum kimlik kartları ile de doğrulama yapabilmektedir.
SessionLock Yönetim Paneli, 2FA sisteminin güvenliğini yönetmek için kullanılan bir web portalidir. Bu panel, 2FA’nın nasıl yapılandırılacağını, kullanıcıların 2FA ayarlarının nasıl yönetileceğini ve güvenlik politikalarının nasıl uygulanacağını belirler. 2FA’nın ne zaman ve hangi koşullarda etkinleştirileceğini belirlemek için güvenlik politikaları oluşturulabilir.