Подтверждение входа 2fa как подключить
Перейти к содержимому

Подтверждение входа 2fa как подключить

  • автор:

Для чего нужна двухфакторная аутентификация и как её включить

Для того чтобы ваши аккаунты социальных сетей, мессенджеров и других интернет-сервисов не украли и не использовали злоумышленники, используйте двухфакторную аутентификацию (2FA). Давайте разберём, что это такое и как включить.

Развернуть

Что такое двухфакторная аутентификация?

Двухфакторная аутентификация — это инструмент защиты персональных данных, который используют для идентификации пользователя при доступе к интернет-сервисам: соцсетям, мессенджерам, онлайн-магазинам. Также такой вид защиты нередко применяется при оплате товаров и услуг в Сети.

Работает двухфакторная аутентификация так. Сначала вы вводите первый «ключ» — как правило, логин и пароль. Затем второй — чаще всего цифровой код, который вы получаете по SMS или в push-уведомлении.

В качестве второго «ключа» при двухфакторной аутентификации могут использоваться данные биометрии или специальные программные токены, генерирующие одноразовые пароли.

Сейчас все крупные сервисы и большинство социальных сетей позволяют защитить аккаунты пользователей с помощью 2FA. Рассказываем, как это сделать, на примерах нескольких популярных сервисов.

Суть двухфакторной аутентификации в том, что всегда мало одного ключа. В частности, не получится воспользоваться браузером, на котором вы запомнили пароль, или взять его из попавшей в открытый доступ базы данных тоже не выйдет. Злоумышленник должен получить доступ ещё и к вашему персональному гаджету, смартфону: это сильно осложняет взлом.

Google

Настроить двухфакторную аутентификацию в почте и других сервисах Google можно через страницу своего аккаунта.

Сначала подтвердите, что это действительно ваш аккаунт, — введите пароль и подтвердите вход (это можно сделать, нажав «да» на выбранном устройстве, где вы уже авторизованы).

Как подключить/отключить подтверждение входа (2FA)

Для включения опции 2FA вам понадобится смартфон. Также ваш аккаунт должен быть верифицирован.

Шаг 1

Авторизуйтесь в приложение A-Capital и перейдите в раздел «Еще» – «Безопасность», нажмите кнопку «Подключить».

Шаг 2

Если на вашем смартфоне уже предустановлено приложение-аутентификатор, тогда достаточно будет просто его открыть.

Шаг 3

Далее нажмите в приложении «Создать профиль», выберите «Ввести ключ» и введите ключ.

Мы используем для примера интерфейс Google Authenticator. Если вы используете другое приложение, то интерфейс может отличаться.

Шаг 4

После того как вы создадите профиль, сгенерируется 6 значный код.

Введите его в личном кабинете и опция 2FA будет подключена.

Как отключить 2FA

Для отключения 2FA нажмите кнопку «Отключить» и введите пароль от вашего аккаунта (личного кабинета).

Не нашли ответ на свой вопрос?

Свяжитесь с нашей службой поддержки любым удобным способом.

Как включить двухфакторную аутентификацию

Как включить двухфакторную аутентификацию

Двухфакторная аутентификация — это второй уровень защиты вашего аккаунта.

Она защитит личные данные, если у вас украли телефон или подобрали пароль к профилю в социальных сетях. Например, у меня не раз пытались взломать аккаунт во «Вконтакте», и только благодаря смс с кодами подтверждения я могла это отследить.

Расскажу о том, что такое двухфакторная аутентификация, как ее настроить и в каких случаях она пригодится.

УЧЕБНИК Т—Ж
Курс: как хранить деньги
Бесплатный курс расскажет, как защитить от инфляции и выгодно хранить любые сбережения

Баннер

Изучить программу

О чем вы узнаете

Что такое двухфакторная аутентификация

Двухфакторная аутентификация, подтверждение входа, двухэтапная верификация, двухшаговая проверка, 2FA — все эти термины обозначают одно и то же . Это дополнительная защита аккаунта помимо пароля от него — в операционной системе, мессенджере, браузере, социальной сети или игре.

Это может быть, например, код из смс или одноразовый пароль, который запрашивается в дополнение к обычному паролю или вместо него. Как в банковском приложении: не подтвердил операцию паролем — не перевел деньги.

Такая защита нужна, чтобы никто не мог воспользоваться вашими аккаунтами вместо вас, даже если получится украсть устройство или подобрать пароль. Нужны ли вашим данным дополнительные меры защиты — решать вам. Но включить и отключить 2FA, как правило, несложно, а безопасность с ней усиливается в разы.

Обычно двухфакторная аутентификация используется для первого входа с нового устройства, а еще — при любом входе в свой аккаунт. Например, после того как вы из него вышли или поменяли пароль.

2FA не отменяет необходимости придумывать или генерировать сложные пароли, которые нельзя подсмотреть или подобрать. Кроме того, во многих сервисах можно добавить компьютер и смартфон в список надежных — или доверенных — устройств, чтобы у вас не просили подтверждение при входе.

Обложка статьи

Как работает двухфакторная аутентификация

Есть два основных вида аутентификации — сервисы могут предлагать разные варианты.

Проверка внутри самого сервиса. Например, приложение может прислать код в смс или электронном письме, а затем попросить ввести его в специальном окне.

Проверка через специальное приложение. Такие приложения работают в связке сразу со многими сервисами. Например, вы можете установить «Яндекс-ключ», чтобы заходить не только в сервисы Яндекса, но и во «Вконтакте», Google и не только. Приложение генерирует одноразовые ключи для входа, также с его помощью можно считать QR-код.

Если вы ввели правильный код или пароль, все будет работать. Если нет — придется пробовать заново. Если вы забудете данные для входа, доступ придется восстанавливать через техническую поддержку.

Обложка статьи

Дополнительная защита может работать по-разному : или при входе в аккаунт на новом устройстве, или при любой попытке входа в целом — неважно откуда.

Обычно в сервисах все подробности об активации 2FA можно найти в разделе «Помощь». Но детали понятны не всегда, поэтому далее я для каждого случая укажу, в каких ситуациях включится 2FA и как ее отключить.

Пример QR-кода, который нужно считать камерой через приложение — генератор ключей

Пример QR-кода, который нужно считать камерой через приложение — генератор ключей

Как включить во «Вконтакте»

На сайте. Чтобы включить 2FA во «Вконтакте», зайдите в настройки в профиле и выберите раздел «Безопасность». В нем нажмите «Двухфакторная аутентификация».

Есть два варианта:

  1. Подтверждение через смс. Для подключения этого способа введите последние четыре цифры номера входящего звонка или код из смс. В будущем при входе с нового устройства или браузера вам будут приходить коды в смс.
  2. Подтверждение резервным кодом из приложения для генерации кодов. В процессе настройки вас попросят установить такое приложение, сгенерировать там набор одноразовых кодов и передать их сервису. Этот способ более трудоемкий, чем первый, и особого практического смысла в нем нет: когда вы включаете подтверждение через смс, система присылает вам десять одноразовых кодов на всякий случай. Можно не тратить лишнее время и не ставить приложение для генерации кодов, если оно вам не нужно.

Обложка статьи

В приложении. Нажмите «Редактировать профиль» → «Безопасность» → «Двухфакторная аутентификация», дальнейшие шаги — как описано выше.

Как отключить. Для отключения любого из способов вам нужно принять звонок или код в смс.

«Вконтакте» предлагает два популярных варианта подтверждения личности, страницы настроек выглядят лаконично

«Вконтакте» предлагает два популярных варианта подтверждения личности, страницы настроек выглядят лаконично

«Вконтакте» предлагает два популярных варианта подтверждения личности, страницы настроек выглядят лаконично

Как включить в Telegram

В Telegram стандартный метод авторизации — через код в смс, но также можно настроить дополнительную защиту в виде постоянного пароля.

Установить 2FA в приложении или веб-версии несложно: «Настройки» → «Конфиденциальность» → «Двухэтапная аутентификация». Там нужно будет задать пароль, причем Telegram не предъявляет никаких требований к его виду и сложности. После двукратного ввода пароля вас попросят ввести адрес электронной почты. На него придет код, которым нужно подтвердить установку.

Обложка статьи

Чтобы удалить пароль, войдите в настройки и выберите «Отключить пароль». Подтверждать это действие вводом пароля не нужно.

В настройках сразу видно, включена ли дополнительная защита аккаунта

Пароль может быть любым, но его нужно запомнить. Вы можете добавить адрес электронной почты для его восстановления. Если пароль забыт, а адрес электронной почты не привязан, подключить аккаунт на новых устройствах — или зайти снова на старых — будет невозможно

Если захотите отключить 2FA, Telegram попросит подтверждение

Как включить в Apple ID, iPhone, Mac

На устройствах Apple с двухфакторной аутентификацией одноразовый код будет запрашиваться при первом входе с нового устройства, после удаления данных с устройства или выхода из учетной записи.

Если Apple ID создан в iOS 10.3 или macOS 10.12.4 и более новых версиях, двухфакторная аутентификация на нем уже работает и больше ничего делать не нужно.

Чтобы настроить 2FA на iPhone, iPad или iPod touch, если она выключена, сделайте так:

  1. Зайдите в раздел «Настройки» → «Имя профиля» → «Пароли и безопасность».
  2. Нажмите «Включить» под строкой «Двухфакторная аутентификация».
  3. Нажмите «Продолжить».
  4. Напишите номер телефона, на который будут приходить смс или автоматические телефонные вызовы.
  5. Нажмите «Далее».
  6. Введите полученный на телефон код.

Обложка статьи

На компьютере Mac двухэтапная аутентификация включается подобным образом, только нужно зайти в меню Apple → «Системные настройки» → Apple ID.

Меню настройки двухфакторной аутентификации в macOS

Меню настройки двухфакторной аутентификации в macOS

Как включить в Google

В Google этот параметр находится в разделе «Управление аккаунтом Google» → «Безопасность» → «Двухэтапная аутентификация». Там можно выбрать один из вариантов подтверждения входа на новом устройстве:

  1. Уведомления от Google придут на все телефоны, на которых вы вошли в аккаунт. Чтобы подтвердить, что это именно вы, нужно нажать на уведомление.
  2. Голосовое сообщение или смс на подтвержденный номер телефона. Нужно будет ввести полученный код на странице входа на новом устройстве.
  3. Вход с помощью одноразового резервного кода — их можно получить на странице двухэтапной аутентификации.
  4. Вход через приложение для генерации ключей — например, описанные выше Authenticator и «Яндекс-ключ».
  5. Вход с помощью одноразового электронного ключа — токена, его можно получить, следуя подсказкам на той же странице.

Отключается 2FA просто: нажмите кнопку «Отключить» вверху страницы. Google спросит, точно ли вы хотите это сделать. Еще раз нажмите «Отключить».

Обложка статьи

Google. В Google этот параметр находится в разделе «Управление аккаунтом Google» → «Безопасность» → «Двухэтапная аутентификация». Там можно выбрать один из вариантов подтверждения входа на новом устройстве:

  1. Уведомления от Google придут на все телефоны, на которых вы вошли в аккаунт. Чтобы подтвердить, что это именно вы, нужно нажать на уведомление.
  2. Голосовое сообщение или смс на подтвержденный номер телефона. Нужно будет ввести полученный код на странице входа на новом устройстве.
  3. Вход с помощью одноразового резервного кода — их можно получить на странице двухэтапной аутентификации.
  4. Вход через приложение для генерации ключей — например, описанные выше Authenticator и «Яндекс-ключ».
  5. Вход с помощью одноразового электронного ключа — токена, его можно получить, следуя подсказкам на той же странице.

Отключается 2FA просто: нажмите кнопку «Отключить» вверху страницы. Google спросит, точно ли вы хотите это сделать. Еще раз нажмите «Отключить».

В настройках подробно описаны все варианты дополнительной защиты — не нужно искать справку

В настройках подробно описаны все варианты дополнительной защиты — не нужно искать справку

В настройках подробно описаны все варианты дополнительной защиты — не нужно искать справку

При попытке отключить 2FA Google еще раз спросит, уверены ли вы в своем решении

Как включить в Яндексе

Этот сервис предлагает только один способ проверки — с помощью одноразовых паролей через приложение «Яндекс-ключ». Пожалуй, это самый долгий вариант включения 2FA, зато приложением можно будет пользоваться и в других случаях, когда нужно подтвердить владение аккаунтом:

  1. Перейдите на страницу настроек и нажмите «Включить» рядом с надписью «Двухфакторная аутентификация». Альтернативный вариант — перейдите на вкладку «Безопасность» и выберите способ входа «Яндекс-ключ».
  2. Получите код на привязанный номер телефона и введите его на новой странице.
  3. Придумайте пин-код длиной от 4 до 20 цифр и запомните его.
  4. На новой странице появится QR-код и ссылки для скачивания «Яндекс-ключа».
  5. Установите приложение «Яндекс-ключ».
  6. Отсканируйте в приложении QR-код с открытой страницы настроек — так вы добавите в приложение свой аккаунт в Яндексе.
  7. Введите пин-код из шага 3 в приложении и получите уникальный ключ, он же одноразовый пароль, который действует 30 секунд.
  8. Вернитесь в настройки Яндекса, нажмите «Следующий шаг» и введите этот пароль. Если этого не сделать, двухфакторная аутентификация не включится.

Теперь при любом входе в сервисы Яндекса вам придется вводить новый одноразовый пароль или сканировать QR-код через приложение «Яндекс-ключ».

Чтобы отключить проверку, вновь зайдите на вкладку «Безопасность», поменяйте способ входа на «Пароль», подтвердите свое намерение кодом из смс и придумайте новый пароль для аккаунта в Яндексе.

Обложка статьи

Так выглядит страница, где нужно придумать пин-код для использования «Яндекс-ключа»

Так выглядит страница, где нужно придумать пин-код для использования «Яндекс-ключа»

Так будет выглядеть экран входа с компьютера в защищенный аккаунт в Яндексе

Так будет выглядеть экран входа с компьютера в защищенный аккаунт в Яндексе

Экран ввода пин-кода вы будете видеть каждый раз, открывая приложение «Яндекс-ключ» с настроенной защитой входа в сервисы Яндекса

Экран ввода пин-кода вы будете видеть каждый раз, открывая приложение «Яндекс-ключ» с настроенной защитой входа в сервисы Яндекса

Как включить в Microsoft и Xbox

Для включения двухэтапной аутентификации в Windows 8, 10 и 11:

  1. Перейдите на страницу «Безопасность». Для входа вас попросят ввести логин и пароль в Microsoft.
  2. Найдите внизу кнопку «Двухшаговая проверка» и нажмите ее.
  3. Выберите один из вариантов подтверждения личности. На выбор: приложение Microsoft Authenticator или аналогичное, код из письма на запасной адрес электронной почты или из смс.

Например, если выбрать письмо на почту, туда придет проверочный код. Когда вы его введете, Microsoft предложит сохранить одноразовый резервный код для экстренного доступа к аккаунту.

Обложка статьи

Чтобы отключить проверку в Windows, еще раз нажмите кнопку «Двухшаговая проверка».

На странице «Безопасность» можно включить и отключить 2FA

На странице «Безопасность» можно включить и отключить 2FA

Тут же можно выбрать способ запасной защиты

Тут же можно выбрать способ запасной защиты

После выбора адреса электронной почты на него придет письмо с кодом

После выбора адреса электронной почты на него придет письмо с кодом

Как включить в WhatsApp

В этом мессенджере зайдите в раздел «Настройки» → «Аккаунт» → «Двухшаговая проверка». Если включить эту функцию, то при подтверждении номера в WhatsApp придется вводить пин-код из шести любых цифр. Чтобы вы его не забыли, на следующем шаге предложат ввести адрес электронной почты для напоминания.

Кроме того, приложение иногда будет просить вас ввести пин-код просто так, чтобы не забывать.

Отключить 2FA в WhatsApp можно там же в настройках, при этом вводить пин-код или еще как-то подтверждать свои намерения не нужно.

Отключить 2FA в WhatsApp можно там же в настройках, при этом вводить пин-код или еще как-то подтверждать свои намерения не нужно.

Двухшаговая проверка в WhatsApp включается и отключается довольно просто

Двухшаговая проверка в WhatsApp включается и отключается довольно просто

Двухшаговая проверка в WhatsApp включается и отключается довольно просто

Как включить в PlayStation

Двухэтапная аутентификация на Sony PlayStation пригодится для повторного входа в аккаунт Sony Entertainment, после смены пароля или адреса электронной почты.

Она работает только на консолях PlayStation 4 и PlayStation 5, а также при входе в PlayStation Network из браузера.

Для настройки двухшаговой проверки в PS5 перейдите в раздел «Настройки» → «Пользователи и учетные записи» → «Безопасность» → «Двухэтапная аутентификация». Затем нажмите «Активировать» и выберите один из двух способов подтверждения:

  1. Пароль из смс. В этом случае вам дадут еще и список резервных одноразовых кодов на случай, если телефон потеряется или его украдут.
  2. Одноразовые коды из приложения — генератора ключей вроде «Яндекс-ключа» или Microsoft Authenticator. Вместо ввода ключа можно отсканировать QR-код в приложении.

В PS4 дополнительная защита настраивается так же, только путь немного отличается: «Настройки» → «Управление учетной записью» → «Данные учетной записи» → «Безопасность» → «Двухэтапная аутентификация».

В браузере перейдите на страницу двухэтапной аутентификации и нажмите «Включить». После ввода логина и пароля нажмите «Изменить» на открывшейся странице в строке «Двухэтапная аутентификация».

Для отключения 2FA во всех случаях выберите статус «Деактивировать» на странице настроек безопасности.

На PS3 и PS Vita двухэтапную аутентификацию установить нельзя, но можно создать отдельный пароль устройства.

Обложка статьи

Так выглядит страница настроек безопасности в аккаунте Sony Entertainment

Так выглядит страница настроек безопасности в аккаунте Sony Entertainment

Как включить в Steam

В этом игровом сервисе двухфакторную аутентификацию назвали Steam Guard, она включается, когда вы входите в аккаунт с нового устройства или браузера. Чтобы ее настроить, нажмите на свой ник в правом верхнем углу, выберите пункт «Об аккаунте» → «Настройка Steam Guard».

Защиту можно настроить одним из двух способов:

  1. Получать коды на телефон. Для этого установите приложение Steam Guard и следуйте инструкции. Нужно будет войти в приложение со своим логином и паролем Steam, подтвердить номер телефона кодом из смс, сохранить резервный код на крайний случай — и получать периодически обновляемые одноразовые коды для входа в Steam.
  2. Получать коды по электронной почте. При настройке нужно будет выйти из аккаунта и зайти вновь, используя одноразовый код из письма на электронную почту.

Отключить проверку можно на той же странице «Настройка Steam Guard», но сервис не рекомендует так делать. Если не пользоваться дополнительной защитой, вам будут недоступны торговые операции с другими игроками по покупке, продаже и обмену игровым инвентарем.

Обложка статьи

В разделе «Защита аккаунта» можно узнать все подробности о 2FA

В разделе «Защита аккаунта» можно узнать все подробности о 2FA

В настройках Steam Guard несложно разобраться — все на одной странице

В настройках Steam Guard несложно разобраться — все на одной странице

Сервис предупреждает вас о том, что будет недоступно с выключенной защитой

Сервис предупреждает вас о том, что будет недоступно с выключенной защитой

Можно ли обойти проверку

Зависит от обстоятельств. Например, если у вас украли телефон, двухфакторная аутентификация через смс вам почти ничем не поможет — злоумышленник получил к ним доступ. А вот если включить проверку по одноразовым паролям из почты, без пин-кода вор не сможет их сгенерировать. Но только если вы не зашли в почту с телефона, что маловероятно.

Если же доступа к телефону нет, вор сможет обойти 2FA только при условии, что у него есть доступ к почте, на которую приходит подтверждение от двухфакторной аутентификации.

Обложка статьи

В общем, двухфакторная аутентификация полной безопасности не дает, но аккаунт все равно защищает.

Какие есть приложения для двухфакторной аутентификации

Многие популярные сервисы поддерживают 2FA с помощью одноразовых паролей, созданных в приложениях — генераторах ключей. Расскажу о трех бесплатных приложениях, которые могут пригодиться.

Плюс таких кодов — их можно получить даже без интернета и пользоваться сервисами как обычно. Например, в аккаунт на рабочем компьютере можно попасть, когда не получается выйти в интернет с телефона. И тогда не нужно подтверждать вход другим способом: например, с другого устройства.

«Яндекс-ключ». С помощью него можно войти не только в аккаунт в Яндексе, но и во «Вконтакте», Google, Microsoft и других популярных сервисах.

Обложка статьи

Вот как пользоваться приложением:

  1. Установите приложение «Яндекс-ключ» для Android или iOS.
  2. Выберите сервис, в который хотите заходить с двухфакторной авторизацией, например «Вконтакте».
  3. Перейдите в настройки 2FA в сервисе: во «Вконтакте» зайдите на страницу «Подтверждение входа» и нажмите «Приложение для генерации кодов».
  4. Отсканируйте в приложении «Яндекс-ключ» QR-код из настроек двухфакторной аутентификации нужного сервиса. Вместо этого можно ввести вручную секретный ключ, который покажет сервис.
  5. Введите одноразовый ключ, созданный приложением «Яндекс-ключ», на странице сервиса, и подтвердите ввод.

Чтобы не потерять настройки сервисов для входа через «Яндекс-ключ», можно создать их резервную копию на сайте Яндекса. Это бесплатно и безопасно: сервис утверждает, что информация хранится в зашифрованном виде.

Инструкция в приложении понятна. Есть ссылка на раздел помощи для тех, кому нужна дополнительная информация

Инструкция в приложении понятна. Есть ссылка на раздел помощи для тех, кому нужна дополнительная информация

Google Authenticator. Приложение работает аналогично «Яндекс-ключу» и поддерживает проверку в разных сервисах. Вот как его настроить:

  1. Скачайте Google Authenticator для Android или iOS.
  2. Отсканируйте QR-код или введите секретный ключ из нужного сервиса.

Приложение выглядит лаконично, а объяснения написаны вполне понятно

Приложение выглядит лаконично, а объяснения написаны вполне понятно

Microsoft Authenticator. Для работы приложению обязательно нужен аккаунт Microsoft. Как и в двух предыдущих генераторах ключей, можно входить и в другие сервисы — например, Google или «Вконтакте»:

  • Скачайте Microsoft Authenticator: Android, iOS.
  • Введите логин и пароль от учетной записи Microsoft.
  • Получите на электронную почту код безопасности и введите его.
  • Выберите, включить ли автозаполнение — сохранять ли данные для входа в приложения. Это не обязательно.

Теперь в приложении появится ваша учетная запись, разрешение входить на этом устройстве без ввода пароля и одноразовый код, который действует 30 секунд. По умолчанию приложение будет заблокировано. Чтобы войти в него, нужно приложить палец или ввести пин-код — в зависимости от того, какие настройки безопасности включены на вашем смартфоне.

Обложка статьи

Настройки двухфакторной авторизации в других сервисах аналогичны «Яндекс-ключу»: нужно отсканировать QR-код или ввести секретный ключ, после чего приложение будет генерировать одноразовые пароли для входа.

Как восстановить доступ к аккаунту с двухфакторной аутентификацией

Если вы потеряли доступ к аккаунту с двойной защитой, многие сервисы потребуют подтвердить вашу личность. Например, показать ваш паспорт или ввести код, отправленный на запасной адрес электронной почты. Процедура восстановления может затянуться.

Если вы потеряли телефон и не можете сгенерировать одноразовый пароль или принять смс, в некоторых сервисах нужно просто отключить функцию и входить только по паролю. Если же для подтверждения требуется код из смс, как в Яндексе или во «Вконтакте», то придется пообщаться с техподдержкой. Возможно, вас попросят восстановить сим-карту.

Обложка статьи

Запомнить

  1. Двухфакторная аутентификация — это дополнительная мера защиты при входе в свой аккаунт на новом устройстве или после выхода из профиля.
  2. Ее можно бесплатно и быстро настроить во всех популярных сервисах, выбрав один из способов подтверждения.
  3. Если не любите получать коды на телефон, можете пользоваться приложением, которое генерирует коды: такой вариант поддерживают многие сервисы.
  4. Отключить 2FA можно без подтверждений или с кодом в смс — это зависит от настроек конкретной соцсети, операционной системы или игровой платформы.

Обложка — shapechange / iStock

Виктория Зорина

Виктория Зорина
Расскажите о случаях, когда двухфакторная аутентификация вам помогла:

Загрузка

Вот бы в банковских приложениях можно было использовать что-нибудь вместо СМС. ��

beard, да ну. лучше комиссии за переводы по свифту поднять

После случая как меня взломали и просили деньги на лечения якобы моей мамы, везде поставила двухфакторную аутентификацию. Кто бы что не говорил, но она спасает.

В части банков есть в дополнение к паролю классическая 2FA со вторым фактором в виде смс, в еще меньшей части есть галочка «запретить удалённый сброс доступов к ДБО».
При этом 80% позволяет сбросить пароль по «коду из смс». Нафиг тогда нужен первый фактор непонятно.

Самый простой второй(третий) фактор который я бы хотел видеть в банковских приложениях — приложите карту к NFC или (хотябы, хотя решение плохое) «введите третьи три цифры карты». https://journal.tinkoff.ru/discuss/financial-neurosis/#c547379

Очень жду когда наконец где-то бомбанёт и будет опция «параноидально подтверждать ногами в банке или через нормальный УКЭП платежи больше <введите сумму в т.р.> в неделю»

2FA в дропбоксе шикарен, можно поныть «ой удалил Google authentificator плак-плак» и его отключают по запросу в поддержку.

PS на госуслугах можно получить нормальную УКЭП, и там как второй фактор в приложении «госключ» используется загранпаспорт который необходимо приложить к NFC.

Что такое двухфакторная аутентификация и почему ее важно использовать

Фото: Shutterstock

Взломать или забыть можно даже самый сложный пароль. Чтобы ваши данные не украли, в соцсетях, почте и любых других сервисах стоит использовать двухфакторную идентификацию или 2FA. Разбираемся, как ей пользоваться

  • Что это
  • Как подтвердить свою личность
  • Где стоит включить
  • Как включить в ВК
  • Как включить в Google
  • Как включить в «Яндексе»
  • Как включить в Telegram

Что такое двухфакторная аутентификация?

Двухфакторная аутентификация — это такой метод идентификации пользователя для входа в сервис, при котором нужно двумя разными способами подтвердить, что именно он — хозяин аккаунта. В некоторых сервисах, например, «ВКонтакте», она называется «подтверждение входа».

Эта функция серьезно повышает уровень безопасности. Злоумышленникам, которым по разным причинам могут пригодиться ваши данные, гораздо сложнее получить доступ одновременно к вашему паролю, а также телефону, электронной почте или другому методу аутентификации. Если использовать только пароль, то аккаунт остается уязвимым. Пароли легко утекают в Сеть, и далеко не всегда по вине пользователя.

Как можно подтвердить свою личность?

Большинство приложений и сервисов предлагают пользователю на выбор такие варианты двойной аутентификации:

  • Ввести код, который пользователь получает в SMS или email, после того, как он ввел логин и пароль. Это самый распространенный и простой способ, но у него есть свои недостатки: например, SMS с паролем могут перехватить через уязвимость в протоколе [1], через который они передаются.
  • Ввести код, который генерируется в отдельном приложении-аутентификаторе. Специалисты называют этот способ более надежным [2], к тому же он остается доступен пользователю, даже если у него нет мобильной связи. Чтобы им воспользоваться, нужно сначала установить одно из таких приложений (например, Google Authenticator, Twilio Authy, Duo Mobile, «Яндекс.Ключ»), а потом выбрать в меню нужного сервиса вариант двойной аутентификации через приложение. На экране появится QR-код, который нужно будет отсканировать через это приложение — и им сразу можно пользоваться.
  • Многие сервисы (например, «ВКонтакте») также генерируют для пользователя некоторое количество резервных кодов, которые он может использовать в случае, если у него не будет мобильной связи или он потеряет телефон. Для этого нужно заранее распечатать или сохранить эти коды в надежном месте.

Кроме того, есть еще несколько видов подтверждения входа, которые используют реже:

  • Физический ключ безопасности: это устройство в виде USB-флэшки (для использования со смартфоном ее иногда оборудуют NFC и Bluetooth-интерфейсами) [2]. Такой ключ можно использовать для входа в те же соцсети, но столь серьезный подход, скорее, имеет смысл для хранения очень важных данных.
  • Подтверждение личности с помощью биометрии. Этот способ пока не используется в широко распространенных сервисах типа соцсетей.

Гарантирует ли двухфакторная аутентификация абсолютную безопасность?

«В идеале второй фактор для входа должен приходить пользователю на другое устройство, не на то, с которого осуществляется вход в учетную запись, — говорит старший эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо. — Риск появляется при использовании одного и того же устройства и для входа в учетную запись, и для получения одноразового пароля. Если атакующие смогли заразить это устройство определенными видами троянцев, то считать одноразовый пароль защищенным больше не получится. Но по сравнению со сценарием, когда пользователь вовсе не включает двухфакторную аутентификацию, даже вариант с одним устройством выглядит несравненно лучше».

Что, если второе устройство потеряли?

Обычно сервисы всегда предусматривают некий альтернативный способ аутентификации. Но иногда пользователю в таких случаях приходится обратиться в службу поддержки.

Где стоит включить двухфакторную аутентификацию:

  1. «ВКонтакте»
  2. Google
  3. «Яндекс»
  4. Telegram

Как включить двухфакторную аутентификацию во «ВКонтакте»

Зайдите в «Настройки» → Во вкладке «Безопасность» выберите «Подтверждение входа» → «Подключить». Дальше нужно будет ввести свой пароль, ввести последние цифры номера, с которого на ваш телефон поступит звонок, и функция подтверждения входа будет подключена. При желании можно выбрать аутентификацию через приложения для генерации кодов, а также распечатать или записать резервные коды.

Что такое двухфакторная аутентификация и почему ее важно использовать

Зайдите в «Настройки» (в приложении они находятся в меню в нижней части экрана) → выберите «Управление аккаунтом VK Connect» → «Безопасность и вход» → «Подтверждение входа».

Далее, как и в полной версии, выбираете способ подтверждения входа и восстановления доступа.

Что такое двухфакторная аутентификация и почему ее важно использовать

Как включить двухфакторную аутентификацию в Google

Настроить подтверждение входа в почте и других сервисах Google можно на странице аккаунта. Процесс настройки здесь чуть сложнее, чем в других сервисах. В первую очередь нужно подтвердить, что это действительно ваш аккаунт, введя свой пароль и подтвердив вход (можно сделать это, просто нажав «да» на выбранном устройстве, либо выбрав другой способ).

Что такое двухфакторная аутентификация и почему ее важно использовать

Дальше необходимо выбрать способ, которым вы будете получать коды в дальнейшем: SMS, звонок, резервные коды.

Что такое двухфакторная аутентификация и почему ее важно использовать

Дальше нужно убедиться, что выбранный способ аутентификации работает.

Что такое двухфакторная аутентификация и почему ее важно использовать

Подтвердите, что вы действительно хотите подключить эту функцию.

Что такое двухфакторная аутентификация и почему ее важно использовать

Как включить двухфакторную аутентификацию в «Яндексе»

Чтобы подключить двухфакторную аутентификацию в сервисах «Яндекса», обязательно нужно приложение «Яндекс.Ключ». Это же приложение можно использовать для входа в любые другие сервисы, поддерживающие подтверждение входа через приложения-аутентификаторы.

В первую очередь нужно зайти на эту страницу. Подтвердив номер телефона, нужно придумать PIN-код и скачать приложение «Яндекс.Ключ». Через приложение нужно будет сканировать QR-код. После этого в приложении появится первый из автоматически генерируемых кодов. Его нужно будет ввести на сайте, и новый способ аутентификации будет подключен.

Что такое двухфакторная аутентификация и почему ее важно использовать

Как включить двухфакторную аутентификацию в Telegram

В Telegram двухэтапная аутентификация настраивается нестандартно: при входе с каждого нового устройства пользователю и так нужно вводить код, полученный в SMS. Поэтому второй этап аутентификации, который можно подключить — это как раз обычный пароль.

Нужно выбрать «Настройки» → «Конфиденциальность» → «Безопасность» → «Двухэтапная аутентификация».

Что такое двухфакторная аутентификация и почему ее важно использовать

Дальше вы придумываете новый пароль, подсказку к нему (при желании) и вводите свой адрес электронной почты, чтобы получить на нее код для подтверждения этой операции.

Что такое двухфакторная аутентификация и почему ее важно использовать

Другие статьи РБК Трендов про кибербезопасность

  • Как защитить телефон и аккаунт от взлома: инструкция
  • Что такое сквозное шифрование?
  • Как обезопаситься от прослушивания телефона
  • Десять самых громких кибератак XXI века
  • Что такое cookie и как они влияют на сохранность наших данных

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *