- Двухэтапная аутентификация
- Ещё более безопасный аккаунт!
- Зачем это нужно
- Как взломщики крадут пароли
- Как взломщики крадут пароли
- Чем грозит кража пароля
- Миллионы пользователей уже защитили свой аккаунт с помощью двухэтапной аутентификации. Присоединяйтесь!
- Как входить в аккаунт
- Как изменится процедура входа в аккаунт
- Как изменится процедура входа в аккаунт
- Двухэтапная аутентификация – это просто
- Как настроить двухэтапную аутентификацию Google на iPhone и iPad
- Что такое двухэтапная аутентификация?
- Включите двухэтапную аутентификацию для своей учетной записи Google
- Как подтвердить, что это вы, при входе в свою учетную запись Google
- Подтвердить с помощью кода, полученного в текстовом сообщении или по телефону
- Используйте подсказки Google в приложении Google или Gmail на телефоне.
- Используйте физические ключи безопасности для проверки
- Используйте свой резервный код для входа
- Что такое Google Authenticator и как им пользоваться?
- Пропустить двухфакторную аутентификацию на доверенных устройствах
- Как отключить двухфакторную аутентификацию на iPhone
- Двухфакторная аутентификация Google Authenticator — как включить и настроить 2FA
- Что такое двухфакторная аутентификация?
- Как включить 2FA?
- Пошаговая инструкция по установке и настройке Google Authenticator
- Как создать пароль приложения Google Authenticator?
- Как восстановить Google Authenticator? Что делать, если телефон потерян?
- Настройка приложения Google Authenticator на нескольких устройствах
- Альтернативные приложения двухфакторной аутентификации
- Заключение
Двухэтапная аутентификация
Ещё более безопасный аккаунт!
Защитите свой аккаунт от взлома с помощью мобильного телефона.
Зачем это нужно
Как взломщики крадут пароли
Как взломщики крадут пароли
Ваш пароль попадает в зону риска, если вы узнаете себя хотя бы в одном из следующих утверждений:
- Я использую один и тот же пароль на разных сайтах.
- Я загружаю программы из Интернета.
- Я нажимаю на ссылки в сообщениях электронной почты.
Однако беспокоиться рано. В любом из этих случаев вас защитит двухэтапная аутентификация. С ней не справится ни один мошенник!
Чем грозит кража пароля
Если злоумышленник получит ваш пароль, он может вам изрядно насолить:
- Прочесть ваши сообщения в электронной почте и просмотреть личные фотографии. Или даже удалить их.
- Разослать от вашего имени оскорбительные письма, вирусы или спам.
- Изменить пароли от других аккаунтов, которыми вы пользуетесь (например, в интернет-магазинах или онлайн-банках).
Миллионы пользователей уже защитили свой аккаунт с помощью двухэтапной аутентификации. Присоединяйтесь!
Как входить в аккаунт
Как изменится процедура входа в аккаунт
Как изменится процедура входа в аккаунт
Ввод пароля
Это действие вам уже знакомо. Вы вводите пароль каждый раз, когда входите в аккаунт Google.
Ввод кода подтверждения
Теперь вам нужно ввести специальный код. Вы можете получить его по SMS, с помощью голосового вызова или приложения, установленного на телефоне. Код не понадобится, если у вас есть токен – просто вставьте его в USB-порт компьютера.
Двухэтапная аутентификация – это просто
При входе в аккаунт вы можете установить флажок «Запомнить код на этом компьютере «, после чего система перестанет запрашивать код.
Однако ваши данные по-прежнему будут под защитой. При попытке входа в аккаунт с другого компьютера система потребует ввести код или вставить токен авторизации.
Источник
Как настроить двухэтапную аутентификацию Google на iPhone и iPad
С одной учетной записью Google вы можете использовать множество важных повседневных сервисов, таких как Gmail, YouTube, Диск, Фото и другие. Если у вас есть бизнес, вы можете использовать их продукты, такие как AdSense, Инструменты для веб-мастеров, Аналитика, Создатели YouTube и т. Д. Таким образом, очень важно убедиться, что кто-то еще не может войти в них. Включение двухэтапной аутентификации для вашей учетной записи Google предотвратит нежелательный доступ и сохранит данные в безопасности. Позвольте мне рассказать вам об этом подробнее и помочь настроить его с вашего iPhone или iPad.
Что такое двухэтапная аутентификация?
Как войти на сайт или в приложение, например Google?
Имя пользователя + правильный пароль = успешный вход
Двухэтапная проверка Google добавляет дополнительный уровень. После того, как вы включите это, вы должны ввести одноразовый код (или подтвердить через запрос на вашем основном устройстве) для входа в систему.
Имя пользователя + правильный пароль + код 2FA / запрос аутентификации = успешный вход
Двухэтапная проверка гарантирует, что даже если ваш пароль будет взломан в результате взлома данных или передан кому-либо, они не смогут войти в систему без дополнительного кода, то есть кода двухфакторной аутентификации.
Давайте посмотрим, как настроить двухэтапную аутентификацию для вашей учетной записи Google с вашего iPhone или iPad.
Включите двухэтапную аутентификацию для своей учетной записи Google
- Посещение myaccount.google.com на вашем iPhone с помощью веб-браузера, такого как Safari или Chrome. Войдите, если вас спросят.
- Прокрутите вправо-влево на Дома, Личная информацияи коснитесь Безопасность.
- Прокрутите вниз и нажмите «Двухэтапная аутентификация».
- Нажмите НАЧАТЬ. Введите свой пароль Google, чтобы продолжить.
- Введите свой номер телефона и выберите способ получения кодов.
- Введите код на следующем экране и коснитесь ДАЛЕЕ.
- Нажмите ВКЛЮЧИТЬ.
Примечание. После включения 2FA прокрутите вниз, чтобы выбрать другие методы проверки, такие как запросы Google и коды резервного копирования. Это лучшие варианты проверки, чем SMS.
Вы успешно включили двухэтапную аутентификацию для своей учетной записи Google. С этого момента всякий раз, когда вы пытаетесь войти в любую службу, принадлежащую Google (YouTube, Gmail, Google Фото, Диск и т. Д.), Вы будете получать код в текстовом сообщении, которое необходимо ввести после правильного пароля учетной записи Google.
Теперь каждый раз, когда вы пытаетесь войти в систему с ненадежного устройства, вы должны подтверждать это, используя любой из методов проверки. Ниже я объяснил список имеющихся у вас опций и способы их включения.
Как подтвердить, что это вы, при входе в свою учетную запись Google
После настройки двухэтапной проверки вам необходимо каждый раз подтверждать, чтобы убедиться, что вы пытаетесь войти в систему. Для этого есть несколько способов. На экране входа в систему у вас есть возможность выбрать предпочтительный метод проверки.
Подтвердить с помощью кода, полученного в текстовом сообщении или по телефону
Google отправит код по SMS или позвонит на зарегистрированный номер мобильного телефона. Введите этот код для успешного входа.
Текстовые SMS-сообщения не являются надежными на сто процентов, и их доставка может занять до пяти минут. Кроме того, если вы находитесь в районе, где нет сотовой связи или в другой стране, где ваша SIM-карта не работает, будет практически невозможно подтвердить с помощью кода SMS. Хуже того, что произойдет, если вы потеряете свой телефон! Включите другие варианты проверки на всякий случай.
Используйте подсказки Google в приложении Google или Gmail на телефоне.
После настройки 2FA прокрутите вниз до подсказок Google → нажмите ДОБАВИТЬ ТЕЛЕФОН → НАЧАТЬ → ДАЛЕЕ и авторизуйтесь с помощью пароля Google. Если в приложении Gmail или Google появляется запрос, нажмите «Да» для подтверждения.
Примечание. Убедитесь, что вы загрузили официальную Gmail или же Приложение Google на вашем iPhone.
Теперь, когда вы пытаетесь войти в свою учетную запись Google на другом устройстве, вы получите уведомление в приложении Google или Gmail на своем телефоне. Он спросит, пытаетесь ли вы войти в систему. Нажмите «Да» для аутентификации.
Используйте физические ключи безопасности для проверки
Если у вас есть ключ безопасности, который работает через порт Bluetooth или Lightning, нажмите ДОБАВИТЬ КЛЮЧ БЕЗОПАСНОСТИ и продолжите после включения двухэтапной проверки. Если у вас есть электронный ключ с обычным USB-портом, войдите в свою учетную запись Google на компьютере и настройте его оттуда.
В зависимости от того, какой у вас электронный ключ, вам придется подключить его к устройству или подключиться через Bluetooth. Затем авторизуйтесь с помощью кнопки или коснитесь, чтобы завершить вход 2FA.
Связанный: Ключ безопасности Yubico для двухфакторной аутентификации
Используйте свой резервный код для входа
Наконец, если вы не можете использовать какой-либо из вышеперечисленных методов, вы также можете ввести один из резервных кодов для входа в систему. Вы можете в любое время создавать новые резервные коды. Просто убедитесь, что храните их в безопасном месте.
Чтобы сгенерировать резервные коды после включения двухфакторной аутентификации, прокрутите вниз до Резервные коды и коснитесь НАСТРОЙКА.
Вы увидите десять кодов. Загрузите, распечатайте или сделайте снимок экрана (и скройте его на своем iPhone). Вы также можете скопировать эти коды, вставить их в приложение iOS Notes и заблокировать его.
Совет. Вы также можете использовать аутентификатор Google или другие приложения для аутентификации для подтверждения входа. Давайте больше узнаем об аутентификаторе Google и о том, как его использовать.
Что такое Google Authenticator и как им пользоваться?
Google Authenticator — это бесплатный инструмент безопасности, который генерирует случайные коды для проверки вашей личности при входе в Gmail и другие сервисы, такие как Facebook. Это более безопасный и лучший способ аутентификации, чем SMS. Более того, он также работает в автономном режиме!
Чтобы использовать Google Authenticator, выполните следующие действия.
- Скачать Аутентификатор Google из App Store.
- Нажмите НАСТРОЙКА и выберите свой телефон.
- Далее вы увидите QR-код. Настройка через компьютер или iPad позволяет вам вводить QR-код с помощью приложения для проверки подлинности на вашем iPhone. Однако, если вы следуете инструкциям на своем iPhone, это невозможно. Таким образом, коснитесь НЕВОЗМОЖНО СКАНИРОВАТЬ?
- Теперь скопируйте длинный код, который вы видите.
- Затем откройте аутентификатор Google. Коснитесь Введите ключ настройки.
- Введите свой адрес Google и вставьте ключ. Убедитесь, что выбрано «По времени», и нажмите «Добавить».
- Теперь откройте браузер и нажмите ДАЛЕЕ. Скопируйте шестизначный код из аутентификатора, вставьте его сюда и нажмите ПРОВЕРИТЬ. Вы успешно включили приложение для аутентификации.
Пропустить двухфакторную аутентификацию на доверенных устройствах
Чтобы упростить процесс входа, вы можете установить флажок «Больше не спрашивать на этом компьютере», если компьютер принадлежит вам. Не делайте этого на общественном или офисном компьютере.
Вы также можете удалить доверенные устройства. Войдите в свою учетную запись Google → перейдите на вкладку «Безопасность» → нажмите ОТМЕНИТЬ ВСЕ, чтобы удалить доверенные устройства.
Теперь вам снова будет предложено ввести код двухэтапной проверки на этих устройствах при входе в систему.
Как отключить двухфакторную аутентификацию на iPhone
Я бы посоветовал вам не делать этого, но вы можете отключить двухэтапную аутентификацию своей учетной записи Google. Для этого выполните следующие действия;
- Войдите в систему и убедитесь, что вы находитесь на вкладке «Безопасность».
- Нажмите «Двухэтапная аутентификация».
- На следующем экране нажмите ВЫКЛЮЧИТЬ.
Остались вопросы? Не стесняйтесь спрашивать через комментарии ниже.
Вам также понравятся эти:
iGeeksBlog имеет партнерские и спонсируемые партнерства. Мы можем получать комиссию за покупки, сделанные по нашим ссылкам. Однако это не влияет на рекомендации наших авторов.
Источник
Двухфакторная аутентификация Google Authenticator — как включить и настроить 2FA
Работа в интернете всегда связана с риском утечки персональной информации и потери цифровых активов в результате взлома учетных записей торговых площадок и электронных кошельков. Какого бы уровня сложности пароль вы ни создали, лучше иметь второй уровень проверки доступа, так вы намного усложните жизнь хакерам. Программа генерации 2fa code будет для этого вполне подходящим вариантом.
Наверное, нет ни одного криптовалютного сервиса или биржи, которые бы не рекомендовали своим клиентам активировать дополнительную защиту аккаунта с помощью Google Authenticator. Настройка данной опции иногда является обязательным условием. И это правильно, лучше пусть юзер использует 2fa code, чем потеряет свои криптомонеты. Ведь если злоумышленник взломает пароль вашей учетной записи на криптобирже 2fa, это единственный барьер между ним и вашим депозитом.
В криптовалютных сервисах деньги клиентов защищает многоуровневая система безопасности и двухфакторная аутентификация — Google Authenticator является ее неотъемлемой частью. Если вы встретите биржу, на которой эта функция не предусмотрена, то бегите с нее без оглядки. Что собой представляет приложение для 2fa code и как выполняется его настройка мы вам сейчас и расскажем.
Навигация по материалу:
Что такое двухфакторная аутентификация?
Двухфакторная аутентификация (2fa code) — это метод подтверждения права доступа юзера к учетной записи того или иного веб-сервиса с помощью системы одноразовых паролей.
Настройка 2FA — это включение дополнительных факторов для входа в систему. Например, с помощью смс, отпечатков пальца при помощи специального устройства или шестизначного кода Google Authenticator (GA) о котором мы и расскажем в данном материале.
Что такое шестизначный код GA — это одноразовый пароль, который постоянно генерируется в течение 30 секунд. За это время его нужно будет успевать ввести в поле при входе на биржу или в другие системы, где у вас стоит защита 2FA. Это шестизначный код генерируется даже при отключенном интернете.
Существует несколько вариантов практической реализации данного метода защиты аккаунта. В этом обзоре мы рассмотрим настройку специального приложения для генерации случайных кодов Google Authenticator. Эта программа была разработана для защиты учетных записей гугл, но получила широкое применение на криптовалютных биржах и других ресурсах.
Гугл аунтификатор используется как второй уровень защиты при входе в личный кабинет или выводе средств с торговой площадки, а на некоторых биржах даже и при формировании ордеров.
Программа, установленная на ваш мобильный девайс, создает каждые 30 секунд шестизначный цифровой пароль. Для подтверждения входа или другой операции вы должны ввести его в формуляр запроса. Если код прошел проверку на валидность, ваши права доступа подтверждены. Порядок активации Google Authenticator идентичен для всех веб-ресурсов.
Как включить 2FA?
Подробная инструкция по активации google authenticator, как работает схема защиты, и что необходимо для ее функционирования. В качестве наглядного примера выберем самую крупную и популярную криптобиржу Binance.
В первую очередь зарегистрируйтесь на сайте https://www.binance.com. В принципе на любой серьезной криптобирже есть инструкция по настройке двухфакторной аутентификации с помощью google authenticator, мы просто изложим ее в общих чертах, чтобы начинающие трейдеры были заранее подготовленными.
Для подключения и настройки 2fa code понадобится смартфон или планшет с установленным приложением и доступ к учетной записи.
Пошаговая инструкция по установке и настройке Google Authenticator
Скачать и установить Google Authenticator можно по официальным ссылкам:
- Google Authenticator для iOS (iPhone, iPad) — https://apps.apple.com/
- Google Authenticator для Android (андроид) — https://play.google.com/
Если у вас девайс на базе Android откройте Google Play Market и найдите там google authenticator, ну а счастливому владельцу продукции компании Apple нужно совершить аналогичное действие в App Store. Можно загрузить файл apk (for Android) с другого источника, но это не самый надежный вариант.
Сервис выведет QR-код и резервный ключ. Откройте Google Authenticator и нажмите символ фотоаппарата, чтобы программа отсканировала штрих-код.
Если по каким-то причинам произошел сбой, например, у вас не работает камера, введите 16-значный ключ 2FA в интерфейсе приложения на смартфоне и нажмите кнопку «Добавить». Неважно добавили вы аккаунт автоматически или вручную, ни в коем случае не забудьте сохранить в надежном месте (желательно на бумаге) код подключения.
Как создать пароль приложения Google Authenticator?
Пароль приложения представляет собой 16-значный код доступа, который дает приложению или устройству разрешение на доступ к вашему аккаунту Google.
Если вы используете двухэтапную аутентификацию и видите ошибку “неправильный пароль” при попытке войти в свою учетную запись Google, пароль приложения может решить проблему. В большинстве случаев вам нужно будет вводить пароль приложения только один раз для каждого приложения или устройства, поэтому не беспокойтесь о его запоминании.
- Нажмите на ссылку “паролей приложений” в секции “Пароль и способ входа в аккаунт” страницы настройки безопасности аккаунта Google. Вас могут попросить войти в свой аккаунт Google.
- Внизу в выпадающем списке выберите приложение, которое вы используете.
- В следующем выпадающем списке выберите устройство, которое вы используете.
- Нажмите кнопку “Создать”.
- Следуйте инструкциям, чтобы ввести пароль приложения (16-значный код в желтой строке) на устройстве.
- Нажмите “Готово”.
Как восстановить Google Authenticator? Что делать, если телефон потерян?
Если у вас активирована двухфакторной аутификации, то, потеряв свой смартфон, вы потеряете и доступ к учетной записи. Записали 16-значный ключ 2FA — прекрасно, нет никаких проблем.
Скачайте программу для двухфакторной аутентификации на другое устройство и добавьте аккаунт вручную. Но если у вас кода восстановления все намного сложнее. Пользователи, прошедшие полную верификацию на бирже, могут обратиться в службу поддержки и там им объяснят, как восстановить гугл аутентификатор. Ну а если вы работаете инкогнито, то сбросить настройки аутентификации Google, можно следующим образом:
- Откройте страницу входа.
- Укажите адрес электронной почты и пароль.
- Когда вас попросят ввести 2fa code, нажмите «Не можете получить доступ к Google Authenticator? ».
- Ознакомьтесь с напоминанием и подтвердите запрос на ликвидацию двухфакторки в окне сайта.
- Перейдите в почтовый ящик, откройте письмо с биржи и нажмите «Confirm reset/ Подтвердить сброс».
Важно! Теперь вам придется пройти полную верификацию личности и только после этого вы сможете заново активировать двухфакторку. Пока вы этого не сделаете ваш биржевой депозит будет заблокирован.
Настройка приложения Google Authenticator на нескольких устройствах
Программу можно настроить так, чтобы она генерировала коды подтверждения на двух или даже трех гаджетах.
- Скачайте google authenticator на каждое устройство, которые вы планируете использовать.
- Перейдите на страницу активации, чтобы отсканировать QR-код или ввести секретный ключ.
Осталось проверить корректность работы 2fa-приложения на каждом девайсе, и сохранить настройки. Таким образом, вы застрахуете себя от потери доступа к 2fa code, маловероятно, что выйдут из строя или будут украдены 2 или 3 устройства одновременно.
Альтернативные приложения двухфакторной аутентификации
Альтернативой google authenticator является утилита Authy, у нее очень удобный интерфейс. Кроме мобильных устройств Authy, можно установить на Windows, macOS или Chrome.
Скачать и установить Authy можно по официальным ссылкам:
Также, для генерации одноразовых кодов, используются приложения:
- Duo Mobile;
- FreeOTP;
- Microsoft Authenticator;
- Яндекс.Ключ.
Если программа, создающая одноразовые цифровые пароли, в ваших глазах выглядит слишком эфемерным методом защиты аккаунта, и вы желаете заполучить что-то более реальное и сверхнадёжное , купите аппаратный токен стандарта U2F (Universal 2nd Factor), созданный FIDO Alliance. Так, вы сможете запереть аккаунт на замок и положить ключ в карман.
Более простая, но менее безопасная альтернатива двухэтапной авторизации это получение кода на адрес электронной почты или через СМС. Последний метод широко практикуется коммерческими банками и электронными платежными системами, например, Киви или Яндекс Деньги.
Заключение
В заключение следует сказать, что если вы прочитаете о взломе двухфакторной аутентификации (google authenticator), а такие посты на форумах иногда встречаются, то, скорее всего, это случилось из-за небрежного хранения 16-значного кода. Хакер просто нашел его на ПК и воспользовался.
Судите сами, легко ли за 30 секунд подобрать нужную комбинацию из шести цифр и сколько вычислительных ресурсов нужно для такой акции? Настраивайте google authenticator и не забывайте о других правилах безопасности, особенно если вы торгуете на криптобирже.
Дата публикации 16.04.2020
Поделитесь этим материалом в социальных сетях и оставьте свое мнение в комментариях ниже.
Источник