Авторский контент, публикуемый в интернет-СМИ, формирует имидж и репутацию интернет-издания, являясь одновременно своеобразным портфолио его авторов. В ряде случаев несанкционированное изменение размещаемых материалов злоумышленником может привести к рискам более существенным, чем имиджевые потери интернет-издания, особенно это актуально для СМИ, так или иначе отражающих официальную позицию правительственных организаций.
Процедура опубликования материала автором технически осуществляется посредством доступа к авторскому аккаунту, схема аутентификация обычно основана на логине и пароле. Уровень современных взломщиков таков, что практически регулярно появляются оповещения о взломах подобной схемы аутентификации (даже дополненной различного рода капчами и серверными антифрод-системами) в интернет-сервисах как массового, так и служебного назначения. Поэтому наиболее надежным средством защиты является переход к строгой двухфакторной аутентификации, основанной на криптографических алгоритмах.
Одним из первых интернет-изданий, внедрившим двухфакторную аутентификацию для доступа к опубликованию контента, стало издание Федерального собрания РФ — Парламентская газета. Во многом это обусловлено высокой значимостью распространяемого им контента.
В качестве средства двухфакторной аутентификации выбрана разработка компании «Актив» — решение Рутокен Web. В данном решении первым фактором аутентификации выступает USB-токен, вторым — знание его уникального PIN-кода. Для доступа к устройству из браузера используется кроссбраузерный и мультиплатформенный плагин. Решение не требует разворачивания сложной серверной инфраструктуры и инфраструктуры PKI.