Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎄 Ёлка Лайфхакера
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Советы
12 октября 2014

Где можно и нужно включить двухфакторную аутентификацию

Но пасаран!
Фото автора Сергей Суягин
Сергей Суягин

двухфакторная аутентификация

Миллионы логинов и паролей к почтовикам и соцсервисам в открытом доступе, интересные фотографии известных людей, которые не посмотрели только самые ленивые и моралисты. Последние события лучше любого эксперта по информационной безопасности доказали нам, что пароль, даже сложный, уже не является актуальным средством защиты.

Коренным образом меняются предпочтения пользователей в выборе того или иного сервиса. Если раньше приживался наиболее удобный вариант, то теперь — максимально защищённый.

На сегодняшний день оптимальным способом защиты по соотношению надёжность/удобство является двухфакторная аутентификация — метод аутентификации, при котором пользователь указывает данные двух разных типов. Говоря проще, это двойная защита.

Как работает

Первый рубеж защиты — это то, что знает и помнит человек, то есть обычная комбинация логин + пароль. Но пароль не даёт доступа к аккаунту, а выступает в качестве активатора для второго рубежа защиты.

Второй рубеж защиты — это то, что есть только у этого человека. Цифровой код, отправляемый как SMS, электронное письмо или голосовое сообщение, а также отдельное устройство или считыватель биометрических данных.

Наиболее дешёвые и удобные способы — приложение и SMS. Вводим логин и пароль на сайте, после чего получаем на мобильный SMS с кодом. Вводим код, и у нас есть доступ к данным.

Двухфакторная аутентификация выступает не только в роли второго рубежа защиты, но и является прекрасным средством уведомления о попытке злоумышленника получить доступ к вашему аккаунту. Представьте, что вы никуда не пытаетесь войти, и вдруг приходит SMS с кодом подтверждения. Кто-то знает ваш пароль! Пора его менять.

В зависимости от типа двухфакторной аутентификации злоумышленнику для доступа к вашим данным потребуется ваше мобильное устройство, либо копия SIM-карты, либо доступ к почте, на которую приходят коды подтверждения, ну а в случае с биометрикой вам вырежут глаз или отрубят палец.

Как видите, использование двухфакторной аутентификации сводит риски к минимуму, если мы говорим о простом пользователе, который не обладает какой-то особо ценной информацией. Хватит того, что с её помощью мы делаем свои аккаунты устойчивыми к средствам подбора пароля и лишаем доступа к личным данным всех, кто так или иначе узнал наш пароль.

Где использовать

Есть люди, которые считают необязательной двойную защиту для некоторых сервисов, и в особенности тех, где все данные публичные. Мы же считаем, что защита необходима везде. Думаете, что у вас не взломают сервис из-за того, что в нём только общедоступные фотки? А вдруг злой шутник получит доступ к аккаунту и начнёт выкладывать от вашего имени картинки с афрогеями? Или просто всё удалит? В общем, нельзя пренебрегать дополнительной защитой, если вам её дают.

К сожалению, далеко не всегда пользователи адекватно реагируют на очевидный рост угрозы, но ещё хуже то, что многие популярные сервисы до сих пор не предоставляют возможность использования двухфакторной аутентификации. Я бы рад включить, но она просто не предусмотрена. Впрочем, не всё так плохо. Мы подготовили для вас список первоочередных сервисов, которые чрезвычайно популярны в России и поддерживают двухфакторную аутентификацию. Для перехода к включению двухфакторной аутентификации просто кликните на нужный вам сервис.

Мета-аккаунты

  • Google;
  • Apple;
  • Microsoft.

Социальные сервисы

  • «ВКонтакте»;
  • Twitter;
  • Facebook*.

Облачные хранилища

  • Dropbox.

Деньги

  • PayPal.

Заметки

  • Evernote.

Блоги

  • WordPress.

Также не пропустите полный список зарубежных сервисов с указанием наличия и типа двухфакторной аутентификации для каждого из них.

Мы что-то упустили? Оставляйте в комментариях названия сервисов и ссылки на настройку двухфакторной аутентификации. Мы добавим их в пост.

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Находки AliExpress: самые интересные и полезные товары 2025 года

Находки AliExpress: самые интересные и полезные товары 2025 года

5 компактных беговых дорожек для дома с отличными отзывами

5 компактных беговых дорожек для дома с отличными отзывами

10 вещей, которые спасают от лютого холода

10 вещей, которые спасают от лютого холода

Это нам надо: аэрогриль от Kitfort с двумя секциями со скидкой 49%

Это нам надо: аэрогриль от Kitfort с двумя секциями со скидкой 49%

робот-пылесос Dreame L40 Ultra CE

Робот-пылесос от Dreame, который почти не беспокоит пользователя

13 подарочных наборов для тех, у кого нет времени на выбор

13 подарочных наборов для тех, у кого нет времени на выбор

утеплённые кроссовки от Xtep

Надо брать: утеплённые кроссовки от Xtep со скидкой 36%

10 пар зимней обуви, в которой тепло и не скользко

10 пар зимней обуви, в которой тепло и не скользко

Это интересно
3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

проигрыватели на разный бюджет

Проигрыватель в подарок: 3 варианта на разный бюджет

3 возможности сервиса «Сократик», которые помогут сделать презентацию за 15 минут

3 возможности сервиса «Сократик», которые помогут сделать презентацию за 15 минут

5 гаджетов, которые помогут сделать жизнь проще

5 гаджетов, которые помогут сделать жизнь проще

Реклама
Комментарии
Денис Горшечников
12.10.14 21:51
Битрикс24 анонсировал двухфакторную авторизацию 08 октября, заработать должнов ближайшее время
Alexandr Al
13.10.14 00:03
"Коренным образом меняются предпочтения пользователей в выборе того или иного сервиса. Если раньше приживался наиболее удобный вариант, то теперь — максимально защищённый" - не вижу такой тенденции. Более того, не знаю даже отдельных примеров такого в интернете, не считая специализированных сайтов. "Мы же считаем, что защита необходима везде" - прикинул, что у меня в lastpass сейчас около 400 сайтов с логинами-паролями. Даже если я буду ежедневно заходить только на 20, ждать смс, вводить присылаемые коды.. (на работе, дома, на телефоне, на планшете...) меня это достанет уже на следующий день. Я уж и не говорю про убитые полчаса времени. Безусловно это тупиковый путь для массовых сайтов, который имеет смысл только в редких случаях, наподобие банковских платежей.
Артём Петров
13.10.14 00:06
Кстать, советую вместо Google Authenticator использовать Authy. Мне очень понравилась.
Жора Кошкин
13.10.14 00:44
Двухэтапная аутентификация особенно актуальна для почтовых ящиков (по моему мнению). У большинства один и тот же логин - ящик почты, а недавний громкий слив миллионов почтовых акков показал, что и пароли юзеров не так "замысловаты" как надо бы. Но вот у Гуглопочты двухэтапка есть, а Яндекс отстаёт что-то...
Фёдор Ананин
13.10.14 01:12
WebMoney - раньше приходили смс-ки от Enum, теперь через приложение Наверно любая платёжная система использует двухфакторную авторизацию. Пусть не для входа, но для совершения платежа. Киви, например. Каждый раз, когда плачу за интернет испытываю двойной геморрой... Сначала перевести деньги с карты Сбербанка на Киви и ввести смс пароль для подтверждения, а затем перевести с Киви провайдеру и снова вводить смс пароль... Твиттер поддерживает двухфакторную авторизацию, но у меня не получилось её включить: пишет что-то про моего оператора или про регион... не помню точно. МТС, Владимирская область. На акк майкрософта принципиально не буду ставить двухфакторку. Через эту учётку я могу отследить нахождение своего виндофона. Если я его потеряю или его украдут, то я просто не войду в учётку :) по крайней мере так быстро, чтобы по горячим следам найти нового владельца мобилки. Кстати, майкрософт и не предлагает двухфакторку, много путешествовал по местным настройкам - не видел. Может она и есть, но видимо не пользуется особой популярностью. СМС авторизация бесит тем, что смс может долго идти. Или может не прийти вовсе. Помнится сбербанковской ждал минут 10, потом снова запросил. Двухфакторная авторизация есть во всём софте по работе с банковскими данными. У нас в бухгалтерии девушки много жаловались на смс... и восхваляли usb брелки. Там даже, можно сказать, трёхфакторная авторизация. Помимо доступа к самой программе, нужно подтверждение главбуха и директора. Подробностей не знаю, мне так объясняли пока я им устанавливай файрфокс вместо эксплорера :)
Susan Anthony
13.10.14 04:44
Отлично. А что делать, если сопрут мой смартфон с симкой?
Алексей Пономарь
13.10.14 11:28
при включении авторизации вам выдается запасной набор кодов, которыми вы можете воспользоваться, например, чтобы заблокировать доступ с украденного устройства.
Фёдор Ананин
13.10.14 19:17
Симку можно блокернуть или восстановить у оператора
Алексей Пономарь
13.10.14 19:23
как вариант, но восстановить ее — не мгновенное действие, а ходить в аккаунты в это время как-то надо.
Susan Anthony
13.10.14 21:51
а если я за границей?
Дмитрий Толкачев
13.10.14 12:41
Тогда всё. ;)
Sergey Coder
13.10.14 12:56
1. Есть бэкап-коды. При включении авторизации - они вам выдаются, их нужно схоронить в надёжное место. 2. Помимо кода, нужно знать ещё и пароль. 3. Имея какую-то важную инфу на смартфоне я бы повысил свой уровень паранойи до высокого, включил бы шифрование, сделал бы разблокировку смарта по паролю, ограничил бы кол-во попыток ввода этого пароля, подключил удалённое управление, если девайс Эппловский - подключил бы Find My iPhone.
Денис Шокотько
13.10.14 12:18
Как программист, разрабатывающий платежные сервисы, могу сказать, что эта штука реально работает! И лучше всего использовать специальный генератор одноразовых паролей - токен. По долгу службы много приходилось сталкиваться с провайдерами сервисов строгой аутентификации и это та ещё морока. Доводилось работать с Protectimus, SafeNet, Vasco, и т.д но это было напряжно. Из них всех только Protectimus оказался нормальным.
Дмитрий Толкачев
13.10.14 12:38
Я использую двухфакторную проверку только для банковских сервисов. Если кто-то выложит мне на Яндекс-диск не ту картинку, переживу легко.
Leonid Aryeh Rosin
30.12.14 11:20
Да? Какая наивность...
Дмитрий Толкачев
13.10.14 12:40
Меня все майкрософтовские сервисы первое время жутко бесили именно двухфакторной проверкой. Нужно зайти что-то посмотреть - а там дополнительные телодвижения. И еще ждать до пары минут, пока СМС-ка дойдёт. Отключил нафиг - и вздохнул с облегчением.
Sergey Coder
13.10.14 12:44
Зачем ждать смс, если есть приложение которое вам эти коды генерит?
Роман Давыдов
04.02.15 15:04
На данный момент есть несколько развивающихся вариантов двухфакторной авторизации. Но в целом - очень мало удобных. Тот же яндекс и мэйл недавно представили своё видение двухфакторки. Они сделали специальное приложение и генерят ключ. Есть сервис TeddyID - вот это действительно удобно! Не нужно никаких ключей вбивать. Нужно только подтвердить запрос на телефоне - и всё. Дальше уже используется шифрование и т.д. Конечно, есть вариант с отсутствием сети - одноразовый пароль, который действует непродолжительное время. Мне кажется зря в статье эти варианты не рассматриваются.
Алексей Пономарь
04.02.15 15:39
Яндекс и майлру сделали это вчера. Пост от 12 октября 2014 года. TeddyID посмотрим, спасибо.
Sergey Zhidkov
24.09.15 16:21
Как заметили Alexandr Al и Дмитрий Толкачев, у двухфакторной аутентификации есть одна проблема, которая препятствует ее массовому принятию рядовыми пользователями - это дополнительная сложность. Поэтому мы решили улучшить удобство пользования двухфакторной аутентификацией с помощью решения SoundLogin (https://www.soundlogin.com). Идея заключается в том, что мы кодируем одноразовый пароль, полученный по СМС или сгенерированный мобильным приложением (наше приложение совместимо с Google Authenticator) и передаем его в браузер с помощью звука. Это гораздо удобнее, совместимо с большинством сервисов, использующих стандартную схему двухфакторной аутентификации, и, вместе с тем, намного безопаснее, чем однофакторная аутентификация. Очень нужна обратная связь.
Владислав Тининикин
25.03.16 23:46
Здравствуйте. Великолепная статья. Везде где только можно я включил 2ФА. Но ещё хочу на вебморду роутера и на SSH в нём же, так как неоходимо в него лазить и морда смотрит в инет. Пробовал альтернативные прошивки для своего TP-Link WR841n, но так и не нашёл вменяемого решения. Может быть Вы попробуете?
Dmitry Krasov
28.06.16 19:53
А кто-нибудь знает как сделать такую штуку? Двухфакторную аутентификацию на сайте самому www.youtube.com/watch?v=P3csmVowq44
Что вы могли пропустить
Как открыть шампанское голыми руками и не только
Как открыть шампанское голыми руками и не только
0
Вчера
Ликбез
Советы
Сеть центров «Небо» запустила первую в России фиджитал-платформу для детей и подростков
Сеть центров «Небо» запустила первую в России фиджитал-платформу для детей и подростков
0
25 декабря
Пресс-релизы
Советы
8 правил уборки, которые можно нарушать
8 правил уборки, которые можно нарушать
0
20 декабря
Советы
Советы
Как подобрать шапку по форме лица
Как подобрать шапку по форме лица
0
11 декабря
Как выбрать
Покупки
Как красиво сложить салфетки на праздничный стол
Как красиво сложить салфетки на праздничный стол
0
5 декабря
Ликбез
Советы
И дом цел, и кошка счастлива. Как сделать жильё комфортным и безопасным для питомца
И дом цел, и кошка счастлива. Как сделать жильё комфортным и безопасным для питомца
0
22 ноября
Советы
Советы
Какую гирлянду выбрать для дома и улицы
Какую гирлянду выбрать для дома и улицы
0
16 ноября
Ликбез
Советы
Слепота к беспорядку: почему мы не замечаем бардак в доме и как это исправить
Слепота к беспорядку: почему мы не замечаем бардак в доме и как это исправить
0
15 ноября
Советы
Советы
5 советов, как сделать прихожую удобной и стильной
5 советов, как сделать прихожую удобной и стильной
0
11 ноября
Колонка
Советы
Как почистить латунь
Как почистить латунь
0
8 ноября
Ликбез
Советы
Как почистить кулер для воды в домашних условиях
Как почистить кулер для воды в домашних условиях
0
2 ноября
Ликбез
Советы
Правда ли контейнер пылесоса надо чистить сразу после уборки
Правда ли контейнер пылесоса надо чистить сразу после уборки
0
25 октября
Советы
Советы
Как отличить хрусталь от стекла
Как отличить хрусталь от стекла
0
24 октября
Ликбез
Советы
Как избавиться от запаха канализации
Как избавиться от запаха канализации
0
18 октября
Ликбез
Советы
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
3 вопроса, чтобы расхламить шкаф с одеждой без лишних усилий
0
12 октября
Советы
Советы

Новые комментарии

Аватар автора комментария
Виктор Медведев31 минуту назад

0 / 0

Отключите блокировщик рекламы, и всё у вас заработает
5 компактных беговых дорожек для дома с отличными отзывами
Аватар автора комментария
Индира50 минут назад

0 / 0

Спасибо большое за рекомендации ))
Netflix показал полноценный трейлер 4-го сезона «Бриджертонов»
Аватар автора комментария
Julia Svit52 минуты назад

0 / 0

Эх, как хочется сменить обстановку и уехать отдохнуть загород... Но всё безумно дорого ((
Как провести новогоднюю ночь вдвоём: 16 сценариев для разного настроения
Аватар автора комментария
Julia Svit58 минут назад

0 / 0

Спасибо за список идей, несколько штук точно возьму оттуда. И кстати, у нас снег. Давно такого не было. Обычно у нас дождь или холодный ветер в декабре. В этом году повезло, настоящая зима.
50 занятий, которые не дадут заскучать в новогодние праздники
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях