Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Советы
12 октября 2014

Где можно и нужно включить двухфакторную аутентификацию

Но пасаран!
Фото автора Сергей Суягин
Сергей Суягин

двухфакторная аутентификация

Миллионы логинов и паролей к почтовикам и соцсервисам в открытом доступе, интересные фотографии известных людей, которые не посмотрели только самые ленивые и моралисты. Последние события лучше любого эксперта по информационной безопасности доказали нам, что пароль, даже сложный, уже не является актуальным средством защиты.

Коренным образом меняются предпочтения пользователей в выборе того или иного сервиса. Если раньше приживался наиболее удобный вариант, то теперь — максимально защищённый.

На сегодняшний день оптимальным способом защиты по соотношению надёжность/удобство является двухфакторная аутентификация — метод аутентификации, при котором пользователь указывает данные двух разных типов. Говоря проще, это двойная защита.

Как работает

Первый рубеж защиты — это то, что знает и помнит человек, то есть обычная комбинация логин + пароль. Но пароль не даёт доступа к аккаунту, а выступает в качестве активатора для второго рубежа защиты.

Второй рубеж защиты — это то, что есть только у этого человека. Цифровой код, отправляемый как SMS, электронное письмо или голосовое сообщение, а также отдельное устройство или считыватель биометрических данных.

Наиболее дешёвые и удобные способы — приложение и SMS. Вводим логин и пароль на сайте, после чего получаем на мобильный SMS с кодом. Вводим код, и у нас есть доступ к данным.

Двухфакторная аутентификация выступает не только в роли второго рубежа защиты, но и является прекрасным средством уведомления о попытке злоумышленника получить доступ к вашему аккаунту. Представьте, что вы никуда не пытаетесь войти, и вдруг приходит SMS с кодом подтверждения. Кто-то знает ваш пароль! Пора его менять.

В зависимости от типа двухфакторной аутентификации злоумышленнику для доступа к вашим данным потребуется ваше мобильное устройство, либо копия SIM-карты, либо доступ к почте, на которую приходят коды подтверждения, ну а в случае с биометрикой вам вырежут глаз или отрубят палец.

Как видите, использование двухфакторной аутентификации сводит риски к минимуму, если мы говорим о простом пользователе, который не обладает какой-то особо ценной информацией. Хватит того, что с её помощью мы делаем свои аккаунты устойчивыми к средствам подбора пароля и лишаем доступа к личным данным всех, кто так или иначе узнал наш пароль.

Где использовать

Есть люди, которые считают необязательной двойную защиту для некоторых сервисов, и в особенности тех, где все данные публичные. Мы же считаем, что защита необходима везде. Думаете, что у вас не взломают сервис из-за того, что в нём только общедоступные фотки? А вдруг злой шутник получит доступ к аккаунту и начнёт выкладывать от вашего имени картинки с афрогеями? Или просто всё удалит? В общем, нельзя пренебрегать дополнительной защитой, если вам её дают.

К сожалению, далеко не всегда пользователи адекватно реагируют на очевидный рост угрозы, но ещё хуже то, что многие популярные сервисы до сих пор не предоставляют возможность использования двухфакторной аутентификации. Я бы рад включить, но она просто не предусмотрена. Впрочем, не всё так плохо. Мы подготовили для вас список первоочередных сервисов, которые чрезвычайно популярны в России и поддерживают двухфакторную аутентификацию. Для перехода к включению двухфакторной аутентификации просто кликните на нужный вам сервис.

Мета-аккаунты

  • Google;
  • Apple;
  • Microsoft.

Социальные сервисы

  • «ВКонтакте»;
  • Twitter;
  • Facebook*.

Облачные хранилища

  • Dropbox.

Деньги

  • PayPal.

Заметки

  • Evernote.

Блоги

  • WordPress.

Также не пропустите полный список зарубежных сервисов с указанием наличия и типа двухфакторной аутентификации для каждого из них.

Мы что-то упустили? Оставляйте в комментариях названия сервисов и ссылки на настройку двухфакторной аутентификации. Мы добавим их в пост.

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Надо брать: ударная дрель от Heimerdinger со скидкой 70%

Надо брать: ударная дрель от Heimerdinger со скидкой 70%

18 nadyozhnyh smesitelej, kotorye chasto pokupayut na marketplejsah

18 надёжных смесителей, которые часто покупают на маркетплейсах

10 вещей популярных брендов со скидками до 65%

10 вещей популярных брендов со скидками до 65%

Надо брать: робот-пылесос Roborock S8 со скидкой 69%

Надо брать: робот-пылесос Roborock S8 со скидкой 69%

15 otlichnyh tovarov, kotorye otdayut so skidkami do 70% na AliExpress

15 отличных товаров, которые отдают со скидками до 70% на AliExpress

8 качественных пижам, которые отдают со скидками до 76%

8 качественных пижам, которые отдают со скидками до 76%

Кроссовки от Li-Ning для суровой российской зимы

Кроссовки от Li-Ning для суровой российской зимы

Надо брать: новый ручной пылесос от Dreame за полцены

Надо брать: новый ручной пылесос от Dreame за полцены

Это интересно
Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата

Как студенты-архитекторы улучшают благоустройство городов, не отрываясь от учёбы: 4 доступных формата

Правительство сохранит льготный НДС 10% на социально значимые товары

Правительство сохранит льготный НДС 10% на социально значимые товары

«Мне всего 30, откуда у меня высокое давление?» Почему гипертония молодеет и что с этим делать

«Мне всего 30, откуда у меня высокое давление?» Почему гипертония молодеет и что с этим делать

Учителя, которых мы запомнили на всю жизнь: истории редакции

Учителя, которых мы запомнили на всю жизнь: истории редакции

Комментарии
Денис Горшечников
12.10.14 21:51
Битрикс24 анонсировал двухфакторную авторизацию 08 октября, заработать должнов ближайшее время
Alexandr Al
13.10.14 00:03
"Коренным образом меняются предпочтения пользователей в выборе того или иного сервиса. Если раньше приживался наиболее удобный вариант, то теперь — максимально защищённый" - не вижу такой тенденции. Более того, не знаю даже отдельных примеров такого в интернете, не считая специализированных сайтов. "Мы же считаем, что защита необходима везде" - прикинул, что у меня в lastpass сейчас около 400 сайтов с логинами-паролями. Даже если я буду ежедневно заходить только на 20, ждать смс, вводить присылаемые коды.. (на работе, дома, на телефоне, на планшете...) меня это достанет уже на следующий день. Я уж и не говорю про убитые полчаса времени. Безусловно это тупиковый путь для массовых сайтов, который имеет смысл только в редких случаях, наподобие банковских платежей.
Артём Петров
13.10.14 00:06
Кстать, советую вместо Google Authenticator использовать Authy. Мне очень понравилась.
Жора Кошкин
13.10.14 00:44
Двухэтапная аутентификация особенно актуальна для почтовых ящиков (по моему мнению). У большинства один и тот же логин - ящик почты, а недавний громкий слив миллионов почтовых акков показал, что и пароли юзеров не так "замысловаты" как надо бы. Но вот у Гуглопочты двухэтапка есть, а Яндекс отстаёт что-то...
Фёдор Ананин
13.10.14 01:12
WebMoney - раньше приходили смс-ки от Enum, теперь через приложение Наверно любая платёжная система использует двухфакторную авторизацию. Пусть не для входа, но для совершения платежа. Киви, например. Каждый раз, когда плачу за интернет испытываю двойной геморрой... Сначала перевести деньги с карты Сбербанка на Киви и ввести смс пароль для подтверждения, а затем перевести с Киви провайдеру и снова вводить смс пароль... Твиттер поддерживает двухфакторную авторизацию, но у меня не получилось её включить: пишет что-то про моего оператора или про регион... не помню точно. МТС, Владимирская область. На акк майкрософта принципиально не буду ставить двухфакторку. Через эту учётку я могу отследить нахождение своего виндофона. Если я его потеряю или его украдут, то я просто не войду в учётку :) по крайней мере так быстро, чтобы по горячим следам найти нового владельца мобилки. Кстати, майкрософт и не предлагает двухфакторку, много путешествовал по местным настройкам - не видел. Может она и есть, но видимо не пользуется особой популярностью. СМС авторизация бесит тем, что смс может долго идти. Или может не прийти вовсе. Помнится сбербанковской ждал минут 10, потом снова запросил. Двухфакторная авторизация есть во всём софте по работе с банковскими данными. У нас в бухгалтерии девушки много жаловались на смс... и восхваляли usb брелки. Там даже, можно сказать, трёхфакторная авторизация. Помимо доступа к самой программе, нужно подтверждение главбуха и директора. Подробностей не знаю, мне так объясняли пока я им устанавливай файрфокс вместо эксплорера :)
Susan Anthony
13.10.14 04:44
Отлично. А что делать, если сопрут мой смартфон с симкой?
Алексей Пономарь
13.10.14 11:28
при включении авторизации вам выдается запасной набор кодов, которыми вы можете воспользоваться, например, чтобы заблокировать доступ с украденного устройства.
Фёдор Ананин
13.10.14 19:17
Симку можно блокернуть или восстановить у оператора
Алексей Пономарь
13.10.14 19:23
как вариант, но восстановить ее — не мгновенное действие, а ходить в аккаунты в это время как-то надо.
Susan Anthony
13.10.14 21:51
а если я за границей?
Дмитрий Толкачев
13.10.14 12:41
Тогда всё. ;)
Sergey Coder
13.10.14 12:56
1. Есть бэкап-коды. При включении авторизации - они вам выдаются, их нужно схоронить в надёжное место. 2. Помимо кода, нужно знать ещё и пароль. 3. Имея какую-то важную инфу на смартфоне я бы повысил свой уровень паранойи до высокого, включил бы шифрование, сделал бы разблокировку смарта по паролю, ограничил бы кол-во попыток ввода этого пароля, подключил удалённое управление, если девайс Эппловский - подключил бы Find My iPhone.
Денис Шокотько
13.10.14 12:18
Как программист, разрабатывающий платежные сервисы, могу сказать, что эта штука реально работает! И лучше всего использовать специальный генератор одноразовых паролей - токен. По долгу службы много приходилось сталкиваться с провайдерами сервисов строгой аутентификации и это та ещё морока. Доводилось работать с Protectimus, SafeNet, Vasco, и т.д но это было напряжно. Из них всех только Protectimus оказался нормальным.
Дмитрий Толкачев
13.10.14 12:38
Я использую двухфакторную проверку только для банковских сервисов. Если кто-то выложит мне на Яндекс-диск не ту картинку, переживу легко.
Leonid Aryeh Rosin
30.12.14 11:20
Да? Какая наивность...
Дмитрий Толкачев
13.10.14 12:40
Меня все майкрософтовские сервисы первое время жутко бесили именно двухфакторной проверкой. Нужно зайти что-то посмотреть - а там дополнительные телодвижения. И еще ждать до пары минут, пока СМС-ка дойдёт. Отключил нафиг - и вздохнул с облегчением.
Sergey Coder
13.10.14 12:44
Зачем ждать смс, если есть приложение которое вам эти коды генерит?
Роман Давыдов
04.02.15 15:04
На данный момент есть несколько развивающихся вариантов двухфакторной авторизации. Но в целом - очень мало удобных. Тот же яндекс и мэйл недавно представили своё видение двухфакторки. Они сделали специальное приложение и генерят ключ. Есть сервис TeddyID - вот это действительно удобно! Не нужно никаких ключей вбивать. Нужно только подтвердить запрос на телефоне - и всё. Дальше уже используется шифрование и т.д. Конечно, есть вариант с отсутствием сети - одноразовый пароль, который действует непродолжительное время. Мне кажется зря в статье эти варианты не рассматриваются.
Алексей Пономарь
04.02.15 15:39
Яндекс и майлру сделали это вчера. Пост от 12 октября 2014 года. TeddyID посмотрим, спасибо.
Sergey Zhidkov
24.09.15 16:21
Как заметили Alexandr Al и Дмитрий Толкачев, у двухфакторной аутентификации есть одна проблема, которая препятствует ее массовому принятию рядовыми пользователями - это дополнительная сложность. Поэтому мы решили улучшить удобство пользования двухфакторной аутентификацией с помощью решения SoundLogin (https://www.soundlogin.com). Идея заключается в том, что мы кодируем одноразовый пароль, полученный по СМС или сгенерированный мобильным приложением (наше приложение совместимо с Google Authenticator) и передаем его в браузер с помощью звука. Это гораздо удобнее, совместимо с большинством сервисов, использующих стандартную схему двухфакторной аутентификации, и, вместе с тем, намного безопаснее, чем однофакторная аутентификация. Очень нужна обратная связь.
Владислав Тининикин
25.03.16 23:46
Здравствуйте. Великолепная статья. Везде где только можно я включил 2ФА. Но ещё хочу на вебморду роутера и на SSH в нём же, так как неоходимо в него лазить и морда смотрит в инет. Пробовал альтернативные прошивки для своего TP-Link WR841n, но так и не нашёл вменяемого решения. Может быть Вы попробуете?
Dmitry Krasov
28.06.16 19:53
А кто-нибудь знает как сделать такую штуку? Двухфакторную аутентификацию на сайте самому www.youtube.com/watch?v=P3csmVowq44
Что вы могли пропустить
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
0
12 октября
Советы
Советы
Нейлон или полиэстер — что лучше для куртки
Нейлон или полиэстер — что лучше для куртки
0
11 октября
Ликбез
Советы
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
Как это сделать: научить ребёнка говорить «нет» незнакомцам в интернете
0
7 октября
Советы
Советы
Как выбрать одеяло для комфортного сна
Как выбрать одеяло для комфортного сна
0
4 октября
Ликбез
Советы
Где растёт клюква и когда её собирать
Где растёт клюква и когда её собирать
0
30 сентября
Ликбез
Советы
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
Как защитить ребёнка в интернете: 3 совета для дальновидных родителей
0
30 сентября
Советы
Советы
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
Apple объяснила царапины на iPhone 17 Pro: это не дефект, а следы от MagSafe-стойки
0
25 сентября
Новости
Советы
Чем отмыть руки от грецкого ореха
Чем отмыть руки от грецкого ореха
0
23 сентября
Ликбез
Советы
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители
0
17 сентября
Советы
Советы
Вышел трейлер фильма «Дорогая, я уменьшаюсь» — про человека, который становится меньше спичечного коробка
Вышел трейлер фильма «Дорогая, я уменьшаюсь» — про человека, который становится меньше спичечного коробка
0
16 сентября
Советы
Советы
Как пользоваться посудомоечной машиной правильно
Как пользоваться посудомоечной машиной правильно
0
13 сентября
Ликбез
Советы
Что лучше: керамика или фарфор
Что лучше: керамика или фарфор
0
11 сентября
Ликбез
Советы
Как отстирать пятна от мыльных пузырей
Как отстирать пятна от мыльных пузырей
0
5 сентября
Ликбез
Советы
Как избавиться от мошек в квартире
Как избавиться от мошек в квартире
29 августа
«Горящая изба»
Советы
Когда собирать шиповник и как его сушить в домашних условиях
Когда собирать шиповник и как его сушить в домашних условиях
0
25 августа
Ликбез
Советы

Новые комментарии

Аватар автора комментария
Vinera Don26 минут назад

0 / 0

А мне нравится фильм "Каспер" и "Каспер знакомится с Венди". Добрые фильмы)))
10 фильмов, напоминающих взрослым, что можно оставаться детьми
Аватар автора комментария
Vinera Don28 минут назад

0 / 0

Яблоко молодец, постоянно что-то усовершенствует.
Apple представила новые iPad Pro и MacBook Pro с процессорами М5
Аватар автора комментария
Vinera Don30 минут назад

0 / 0

Такая вещь пригодится в любой семье. А еще с такой скидкой. Лишь бы не сломалась в скором времени.
Надо брать: ударная дрель от Heimerdinger со скидкой 70%
Аватар автора комментария
Vinera Don32 минуты назад

0 / 0

"Сложно" у нас в голове. А уйдете, и все поменяется.
Как понять, когда лучше увольняться
Эксперты рассказали о пользе киберспорта для детей

Эксперты рассказали о пользе киберспорта для детей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях