Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Советы
12 октября 2014

Где можно и нужно включить двухфакторную аутентификацию

Но пасаран!
Фото автора Сергей Суягин
Сергей Суягин

двухфакторная аутентификация

Миллионы логинов и паролей к почтовикам и соцсервисам в открытом доступе, интересные фотографии известных людей, которые не посмотрели только самые ленивые и моралисты. Последние события лучше любого эксперта по информационной безопасности доказали нам, что пароль, даже сложный, уже не является актуальным средством защиты.

Коренным образом меняются предпочтения пользователей в выборе того или иного сервиса. Если раньше приживался наиболее удобный вариант, то теперь — максимально защищённый.

На сегодняшний день оптимальным способом защиты по соотношению надёжность/удобство является двухфакторная аутентификация — метод аутентификации, при котором пользователь указывает данные двух разных типов. Говоря проще, это двойная защита.

Как работает

Первый рубеж защиты — это то, что знает и помнит человек, то есть обычная комбинация логин + пароль. Но пароль не даёт доступа к аккаунту, а выступает в качестве активатора для второго рубежа защиты.

Второй рубеж защиты — это то, что есть только у этого человека. Цифровой код, отправляемый как SMS, электронное письмо или голосовое сообщение, а также отдельное устройство или считыватель биометрических данных.

Наиболее дешёвые и удобные способы — приложение и SMS. Вводим логин и пароль на сайте, после чего получаем на мобильный SMS с кодом. Вводим код, и у нас есть доступ к данным.

Двухфакторная аутентификация выступает не только в роли второго рубежа защиты, но и является прекрасным средством уведомления о попытке злоумышленника получить доступ к вашему аккаунту. Представьте, что вы никуда не пытаетесь войти, и вдруг приходит SMS с кодом подтверждения. Кто-то знает ваш пароль! Пора его менять.

В зависимости от типа двухфакторной аутентификации злоумышленнику для доступа к вашим данным потребуется ваше мобильное устройство, либо копия SIM-карты, либо доступ к почте, на которую приходят коды подтверждения, ну а в случае с биометрикой вам вырежут глаз или отрубят палец.

Как видите, использование двухфакторной аутентификации сводит риски к минимуму, если мы говорим о простом пользователе, который не обладает какой-то особо ценной информацией. Хватит того, что с её помощью мы делаем свои аккаунты устойчивыми к средствам подбора пароля и лишаем доступа к личным данным всех, кто так или иначе узнал наш пароль.

Где использовать

Есть люди, которые считают необязательной двойную защиту для некоторых сервисов, и в особенности тех, где все данные публичные. Мы же считаем, что защита необходима везде. Думаете, что у вас не взломают сервис из-за того, что в нём только общедоступные фотки? А вдруг злой шутник получит доступ к аккаунту и начнёт выкладывать от вашего имени картинки с афрогеями? Или просто всё удалит? В общем, нельзя пренебрегать дополнительной защитой, если вам её дают.

К сожалению, далеко не всегда пользователи адекватно реагируют на очевидный рост угрозы, но ещё хуже то, что многие популярные сервисы до сих пор не предоставляют возможность использования двухфакторной аутентификации. Я бы рад включить, но она просто не предусмотрена. Впрочем, не всё так плохо. Мы подготовили для вас список первоочередных сервисов, которые чрезвычайно популярны в России и поддерживают двухфакторную аутентификацию. Для перехода к включению двухфакторной аутентификации просто кликните на нужный вам сервис.

Мета-аккаунты

  • Google;
  • Apple;
  • Microsoft.

Социальные сервисы

  • «ВКонтакте»;
  • Twitter;
  • Facebook*.

Облачные хранилища

  • Dropbox.

Деньги

  • PayPal.

Заметки

  • Evernote.

Блоги

  • WordPress.

Также не пропустите полный список зарубежных сервисов с указанием наличия и типа двухфакторной аутентификации для каждого из них.

Мы что-то упустили? Оставляйте в комментариях названия сервисов и ссылки на настройку двухфакторной аутентификации. Мы добавим их в пост.

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 гаджетов, чтобы не упахиваться во время генеральной уборки

10 гаджетов, чтобы не упахиваться во время генеральной уборки

Внешний аккумулятор от Nitecore

Надо брать: неубиваемый внешний аккумулятор от Nitecore

Новинка от Roborock: робот-пылесос для тщательной уборки со скидкой 53%

Новинка от Roborock: робот-пылесос для тщательной уборки со скидкой 53%

Со скидкой 59% можно купить наушники от Edifier сейчас на AliExpress

Со скидкой 59% можно купить наушники от Edifier сейчас на AliExpress

Автоматическая кофемашина от DeLonghi 

Надо брать: автоматическая кофемашина от DeLonghi со скидкой 23%

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

15 товаров с AliExpress для тех, кому надоел интерьер дома

15 товаров с AliExpress для тех, кому надоел интерьер дома

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Надо брать: демисезонные кроссовки от Baasploa со скидкой 69%

Это интересно
Семейная ипотека — 2026: как изменились правила получения льготного кредита

Семейная ипотека — 2026: как изменились правила получения льготного кредита

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Россия вошла в топ стран, пострадавших от компьютерного вируса RenEngine

Россия вошла в топ стран, пострадавших от компьютерного вируса RenEngine

Молодые авторы социальных проектов смогут получить до 1 млн рублей на реализацию своих идей

Молодые авторы социальных проектов смогут получить до 1 млн рублей на реализацию своих идей

Комментарии
Денис Горшечников
12.10.14 21:51
Битрикс24 анонсировал двухфакторную авторизацию 08 октября, заработать должнов ближайшее время
Alexandr Al
13.10.14 00:03
"Коренным образом меняются предпочтения пользователей в выборе того или иного сервиса. Если раньше приживался наиболее удобный вариант, то теперь — максимально защищённый" - не вижу такой тенденции. Более того, не знаю даже отдельных примеров такого в интернете, не считая специализированных сайтов. "Мы же считаем, что защита необходима везде" - прикинул, что у меня в lastpass сейчас около 400 сайтов с логинами-паролями. Даже если я буду ежедневно заходить только на 20, ждать смс, вводить присылаемые коды.. (на работе, дома, на телефоне, на планшете...) меня это достанет уже на следующий день. Я уж и не говорю про убитые полчаса времени. Безусловно это тупиковый путь для массовых сайтов, который имеет смысл только в редких случаях, наподобие банковских платежей.
Артём Петров
13.10.14 00:06
Кстать, советую вместо Google Authenticator использовать Authy. Мне очень понравилась.
Жора Кошкин
13.10.14 00:44
Двухэтапная аутентификация особенно актуальна для почтовых ящиков (по моему мнению). У большинства один и тот же логин - ящик почты, а недавний громкий слив миллионов почтовых акков показал, что и пароли юзеров не так "замысловаты" как надо бы. Но вот у Гуглопочты двухэтапка есть, а Яндекс отстаёт что-то...
Фёдор Ананин
13.10.14 01:12
WebMoney - раньше приходили смс-ки от Enum, теперь через приложение Наверно любая платёжная система использует двухфакторную авторизацию. Пусть не для входа, но для совершения платежа. Киви, например. Каждый раз, когда плачу за интернет испытываю двойной геморрой... Сначала перевести деньги с карты Сбербанка на Киви и ввести смс пароль для подтверждения, а затем перевести с Киви провайдеру и снова вводить смс пароль... Твиттер поддерживает двухфакторную авторизацию, но у меня не получилось её включить: пишет что-то про моего оператора или про регион... не помню точно. МТС, Владимирская область. На акк майкрософта принципиально не буду ставить двухфакторку. Через эту учётку я могу отследить нахождение своего виндофона. Если я его потеряю или его украдут, то я просто не войду в учётку :) по крайней мере так быстро, чтобы по горячим следам найти нового владельца мобилки. Кстати, майкрософт и не предлагает двухфакторку, много путешествовал по местным настройкам - не видел. Может она и есть, но видимо не пользуется особой популярностью. СМС авторизация бесит тем, что смс может долго идти. Или может не прийти вовсе. Помнится сбербанковской ждал минут 10, потом снова запросил. Двухфакторная авторизация есть во всём софте по работе с банковскими данными. У нас в бухгалтерии девушки много жаловались на смс... и восхваляли usb брелки. Там даже, можно сказать, трёхфакторная авторизация. Помимо доступа к самой программе, нужно подтверждение главбуха и директора. Подробностей не знаю, мне так объясняли пока я им устанавливай файрфокс вместо эксплорера :)
Susan Anthony
13.10.14 04:44
Отлично. А что делать, если сопрут мой смартфон с симкой?
Алексей Пономарь
13.10.14 11:28
при включении авторизации вам выдается запасной набор кодов, которыми вы можете воспользоваться, например, чтобы заблокировать доступ с украденного устройства.
Фёдор Ананин
13.10.14 19:17
Симку можно блокернуть или восстановить у оператора
Алексей Пономарь
13.10.14 19:23
как вариант, но восстановить ее — не мгновенное действие, а ходить в аккаунты в это время как-то надо.
Susan Anthony
13.10.14 21:51
а если я за границей?
Дмитрий Толкачев
13.10.14 12:41
Тогда всё. ;)
Sergey Coder
13.10.14 12:56
1. Есть бэкап-коды. При включении авторизации - они вам выдаются, их нужно схоронить в надёжное место. 2. Помимо кода, нужно знать ещё и пароль. 3. Имея какую-то важную инфу на смартфоне я бы повысил свой уровень паранойи до высокого, включил бы шифрование, сделал бы разблокировку смарта по паролю, ограничил бы кол-во попыток ввода этого пароля, подключил удалённое управление, если девайс Эппловский - подключил бы Find My iPhone.
Денис Шокотько
13.10.14 12:18
Как программист, разрабатывающий платежные сервисы, могу сказать, что эта штука реально работает! И лучше всего использовать специальный генератор одноразовых паролей - токен. По долгу службы много приходилось сталкиваться с провайдерами сервисов строгой аутентификации и это та ещё морока. Доводилось работать с Protectimus, SafeNet, Vasco, и т.д но это было напряжно. Из них всех только Protectimus оказался нормальным.
Дмитрий Толкачев
13.10.14 12:38
Я использую двухфакторную проверку только для банковских сервисов. Если кто-то выложит мне на Яндекс-диск не ту картинку, переживу легко.
Leonid Aryeh Rosin
30.12.14 11:20
Да? Какая наивность...
Дмитрий Толкачев
13.10.14 12:40
Меня все майкрософтовские сервисы первое время жутко бесили именно двухфакторной проверкой. Нужно зайти что-то посмотреть - а там дополнительные телодвижения. И еще ждать до пары минут, пока СМС-ка дойдёт. Отключил нафиг - и вздохнул с облегчением.
Sergey Coder
13.10.14 12:44
Зачем ждать смс, если есть приложение которое вам эти коды генерит?
Роман Давыдов
04.02.15 15:04
На данный момент есть несколько развивающихся вариантов двухфакторной авторизации. Но в целом - очень мало удобных. Тот же яндекс и мэйл недавно представили своё видение двухфакторки. Они сделали специальное приложение и генерят ключ. Есть сервис TeddyID - вот это действительно удобно! Не нужно никаких ключей вбивать. Нужно только подтвердить запрос на телефоне - и всё. Дальше уже используется шифрование и т.д. Конечно, есть вариант с отсутствием сети - одноразовый пароль, который действует непродолжительное время. Мне кажется зря в статье эти варианты не рассматриваются.
Алексей Пономарь
04.02.15 15:39
Яндекс и майлру сделали это вчера. Пост от 12 октября 2014 года. TeddyID посмотрим, спасибо.
Sergey Zhidkov
24.09.15 16:21
Как заметили Alexandr Al и Дмитрий Толкачев, у двухфакторной аутентификации есть одна проблема, которая препятствует ее массовому принятию рядовыми пользователями - это дополнительная сложность. Поэтому мы решили улучшить удобство пользования двухфакторной аутентификацией с помощью решения SoundLogin (https://www.soundlogin.com). Идея заключается в том, что мы кодируем одноразовый пароль, полученный по СМС или сгенерированный мобильным приложением (наше приложение совместимо с Google Authenticator) и передаем его в браузер с помощью звука. Это гораздо удобнее, совместимо с большинством сервисов, использующих стандартную схему двухфакторной аутентификации, и, вместе с тем, намного безопаснее, чем однофакторная аутентификация. Очень нужна обратная связь.
Владислав Тининикин
25.03.16 23:46
Здравствуйте. Великолепная статья. Везде где только можно я включил 2ФА. Но ещё хочу на вебморду роутера и на SSH в нём же, так как неоходимо в него лазить и морда смотрит в инет. Пробовал альтернативные прошивки для своего TP-Link WR841n, но так и не нашёл вменяемого решения. Может быть Вы попробуете?
Dmitry Krasov
28.06.16 19:53
А кто-нибудь знает как сделать такую штуку? Двухфакторную аутентификацию на сайте самому www.youtube.com/watch?v=P3csmVowq44
Что вы могли пропустить
24 хороших сорта и гибрида томатов для теплицы и открытого грунта
24 хороших сорта и гибрида томатов для теплицы и открытого грунта
0
9 марта
Ликбез
Советы
Как ухаживать за стиральной машиной: 7 важных правил
Как ухаживать за стиральной машиной: 7 важных правил
2 марта
«Горящая изба»
Советы
Как ухаживать за цветами в губке
Как ухаживать за цветами в губке
0
16 февраля
Ликбез
Советы
Как почистить термос внутри и снаружи
Как почистить термос внутри и снаружи
0
15 февраля
Советы
Советы
Как и чем мыть кисти для макияжа
Как и чем мыть кисти для макияжа
0
8 февраля
Ликбез
Советы
Как часто надо стирать одежду
Как часто надо стирать одежду
0
31 января
Советы
Советы
Как организовать пространство, если ты неряха: личный опыт
Как организовать пространство, если ты неряха: личный опыт
0
30 января
Советы
Советы
Как хранить дома книги, если их очень много
Как хранить дома книги, если их очень много
0
24 января
Советы
Советы
Как отстирать гуашь с одежды
Как отстирать гуашь с одежды
0
19 января
Ликбез
Советы
Почему запотевают очки и как это исправить
Почему запотевают очки и как это исправить
0
18 января
Советы
Советы
Как убрать клей и суперклей с одежды, рук и других поверхностей
Как убрать клей и суперклей с одежды, рук и других поверхностей
0
13 января
Ликбез
Советы
Как склеить пазлы, чтобы повесить их на стену
Как склеить пазлы, чтобы повесить их на стену
0
8 января
Ликбез
Советы
Как открыть шампанское голыми руками и не только
Как открыть шампанское голыми руками и не только
0
28 декабря 2025
Ликбез
Советы
Сеть центров «Небо» запустила первую в России фиджитал-платформу для детей и подростков
Сеть центров «Небо» запустила первую в России фиджитал-платформу для детей и подростков
0
25 декабря 2025
Пресс-релизы
Советы
8 правил уборки, которые можно нарушать
8 правил уборки, которые можно нарушать
0
20 декабря 2025
Советы
Советы

Новые комментарии

Аватар автора комментария
Che Gue XXV1 час назад

0 / 0

В этом году какой-то странный Оскар. Как-то привычно, что на нем побеждает проходняк, но обычно в номинациях есть сильные работы. А в этот раз весь список номинантов сплошной проходняк, все сильные ленты года проигнорированы. Из списка фильмов в статье видел 4 работы и еще 2 в планах. Из виденного откровенно не понравился только Микки-17, как фантастика слабая, как комедия тупая, как сатира пресная. Орудия хоррор не без изъянов, но точно более достоин номинации, чем Грешники, Новая волна отличная производственная комедия, хоть и не всем зайдёт. Метод исключения на данный момент персональный фаворит года, кинематографически немного слабее Паразитов, но с куда более неоднозначной моралью и не такой прямолинейный.
9 фильмов, которые не номинировали на «Оскар-2026», и совершенно зря
Аватар автора комментария
Ersten3 часа назад

0 / 0

Какой же бред написан...
Правда ли девушки из полных семей — лучшие жёны
Аватар автора комментария
Ivan Kireev3 часа назад

0 / 0

Несмотря на множественные обсуждения и жаркие дискуссии относительно ролевых игр БДСМ, "воз и ныне там!" Иными словами, категория граждан, считающая это увлечение ... Дурью, вряд ли изменит своё мнение. Противоположная сторона, т.н. "тематики" представляют противоположный лагерь и считают БДСМ, своим жизненным выбором. Хорошо ли это, или нет. Как известно, человеческая душа - "потёмки", поэтому, мы вряд ли, когда-нибудь, доберёмся до истины. Тем более, что у каждого, своя правда. Все остальные нюансы, относятся к области психиатрии и уголовного кодекса!
Кто и зачем практикует БДСМ
Аватар автора комментария
BVGf6 часов назад

0 / 0

И Mi 6 хоть и старичок, но оказался вполне живучим и до сих пор тянет многие приложения не ограниченные версией андроид. А его внезапным и приятным плюсом оказалась поддержка старых приложений и игр с 4PDA
Xiaomi раскрыла график выхода HyperOS 3.1 — обновление получат 56 устройств
Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях