Як захистити акаунт двофакторною автентифікацією

Пароль перестав бути надійним захистом. Бази з мільярдами злитих паролів вільно ходять мережею, а більшість людей використовує ту саму комбінацію в кількох сервісах одразу. Тому зламують зазвичай не «хакери», а автоматичні скрипти, які просто підставляють ваш старий пароль у нові сервіси.

Двофакторна автентифікація закриває саме цю дірку: навіть якщо пароль відомий, увійти без другого підтвердження не вийде. Розбираємо, які способи надійні, а які лише здаються такими, і що зробити до того, як телефон загубиться.

Способи другого фактора: не всі однакові

СпосібНадійністьНюанс
Апаратний ключнайвищатреба купити пристрій
Застосунок-автентифікаторвисокаоптимальний баланс для більшості
Push-підтвердженнявисокалегко натиснути «так» не глянувши
Код на поштусередняпадає, якщо зламано саму пошту
SMSнайнижча з робочихвразлива до підміни SIM-картки

Ось що варто знати про SMS: цей спосіб вразливий до підміни SIM-картки, коли зловмисник відновлює ваш номер на свою картку за підробленими документами. Після цього всі коди приходять йому. SMS краще за нічого, але якщо є вибір, беріть застосунок-автентифікатор.

Де вмикати в першу чергу

  1. Пошта. Найважливіше. Через неї відновлюють доступ до всього іншого, тому зламана пошта означає втрату решти акаунтів.
  2. Банківські застосунки й фінансові сервіси.
  3. Месенджери. У них листування, а часто й робочі чати.
  4. Соцмережі, особливо якщо там сторінка бізнесу.
  5. Хмара з фото й документами.

Порядок саме такий не випадково: якщо ставити захист лише на одному сервісі, ставте на пошту.

Як увімкнути

  1. Зайдіть у налаштування безпеки акаунта.
  2. Знайдіть пункт про двоетапну перевірку або двофакторну автентифікацію.
  3. Оберіть застосунок-автентифікатор, якщо він доступний.
  4. Відскануйте QR-код застосунком.
  5. Введіть згенерований код, щоб підтвердити налаштування.
  6. Обов’язково збережіть резервні коди, які видасть сервіс.

Резервні коди: крок, який пропускають усі

Це найважливіший абзац усієї статті. Коли ви вмикаєте двофакторну автентифікацію, сервіс показує список одноразових резервних кодів і пропонує їх зберегти. Більшість людей закриває це вікно.

Без резервних кодів утрата телефона означає втрату акаунта. Пароль ви пам’ятаєте, але другого фактора вже немає, а відновлення через підтримку буває довгим і не завжди успішним. Саме тому люди, які «захистили» акаунт, іноді втрачають його швидше за тих, хто нічого не вмикав.

Що робити з кодами:

  • роздрукувати й покласти окремо від телефона;
  • записати в менеджер паролів;
  • зберегти в зашифрованому файлі, а не в нотатках телефона.

Типові помилки

  • Автентифікатор на тому самому телефоні, де застосунок банку, і без резервних кодів.
  • Скріншот QR-коду в галереї, яка синхронізується в хмару. Якщо зламають хмару, зламають і другий фактор.
  • Підтвердження push-запиту не дивлячись. Зловмисники масово надсилають запити, щоб людина натиснула «так» від роздратування.
  • Той самий пароль у кількох сервісах, бо двофакторка не рятує там, де її немає.
  • Прив’язка до робочої пошти, доступ до якої зникне разом зі звільненням.

Часті запитання

Чи можна поставити автентифікатор на два пристрої?

Так, багато застосунків це підтримують, і це зручна страховка. Головне, щоб другий пристрій теж був під вашим контролем.

Що робити, якщо телефон загубився?

Скористатись резервними кодами й одразу відкликати доступи. Якщо кодів немає, лишається відновлення через підтримку сервісу.

Чи безпечні хмарні автентифікатори?

Вони зручні, бо переносяться на новий телефон, але роблять безпеку залежною від того самого акаунта. Це компроміс між зручністю й надійністю.

Чи потрібна двофакторка, якщо пароль складний?

Так. Складний пароль не рятує від витоку з боку сервісу й від фішингу, а другий фактор рятує.

Чи можна вимкнути її пізніше?

Технічно так, але тоді акаунт повертається до захисту одним паролем.

Коротко

Вмикайте двофакторну автентифікацію насамперед на пошті, бо через неї відновлюють усе інше. Обирайте застосунок-автентифікатор, а не SMS: номер можна перехопити підміною SIM-картки. І головне, чого не робить майже ніхто: збережіть резервні коди окремо від телефона. Без них загублений телефон означає втрачений акаунт, і саме так люди втрачають доступ уже після того, як нібито захистились.

Другий фактор не рятує, якщо сам пароль слабкий або повторюється на кількох сайтах: як створити надійний пароль і де його зберігати. Дотичні матеріали: як зробити резервну копію фото з телефона та як перевірити, чи не зламали вашу електронну пошту. Більше у розділі Технології.

Андрій Ткаченко

Андрій Ткаченко відповідає за теми, пов’язані з автомобілями й технікою: ввезення та розмитнення, перевірка авто перед покупкою, обслуговування, побутова електроніка й сервіси. Любить розбирати те, що зазвичай пояснюють загальними фразами: формули розрахунку, регламенти, офіційні реєстри. Перевіряє кожну цифру перед публікацією.

Схожі статті

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Кнопка "Повернутися до початку