Нужна реклама на аудиторию маркетологов? Вы оказались в правильном месте.
«Конверт» — главное российское медиа о маркетинге, которое читает 1,5 млн человек в месяц.
Как настроить двухфакторную аутентификацию без SMS-кодов
На многих сайтах и в приложениях ― например, на Госуслугах и во ВКонтакте ― работает двухфакторная аутентификация. Это метод защиты, при котором для входа в аккаунт требуется двумя способами подтвердить личность: как правило, с помощью логина и пароля, а также кода из SMS. Так мошенникам сложнее взломать профиль, даже если логин и пароль им известны.
Но как войти на сайт, если вы находитесь вне зоны действия сети и не можете получить SMS с кодом? Для таких случаев и не только есть специальные приложения для генерации кодов ― о них рассказали в статье.
Приложения для генерации одноразовых кодов — это специальные программы, которые создают временный или одноразовый пароль, чтобы пользователь подтвердил личность при входе на сайт. Это один из способов установить двухфакторную аутентификацию и усилить защиту профиля.
Новый временный код генерируется на устройстве каждые 30 секунд — то есть быстро становится неактуальным. Большинство приложений генерируют коды даже без интернета.
Если злоумышленник узнает пароль, все равно не сможет войти в аккаунт без кода. Для этого и нужны такие приложения. Они особенно необходимы для банковских сервисов и криптокошельков, для рабочих аккаунтов ― GitHub, администрации сайтов, корпоративных сервисов.
По сути, это страховка от взлома через утечку пароля.
Все приложения для генерации кодов работают по схожему принципу:
Впоследствии при входе в аккаунт появятся новые коды — их вы сможете ввести в специальное поле там, куда заходите.
Приложения могут создавать коды для разных сайтов одновременно — то есть вы можете настроить двухфакторную аутентификацию на разных ресурсах и использовать одно и то же приложение для входа.
Сервисы для генерации кодов повышают безопасность данных пользователя: в большинстве приложений можно ставить дополнительные пароли на вход, а также нельзя сделать скриншот.
Главное преимущество таких приложений — безопасность и независимость от мобильной сети. SMS можно перехватить через перевыпуск SIM-карты (сейчас это сделать сложнее, но несколько лет назад случаи были), атаки на оператора или вредоносное ПО.
Приложение-генератор кодов работает офлайн и не зависит от оператора связи, код создаётся локально на смартфоне.
Кроме того, SMS могут приходить с задержкой или не приходить вовсе, особенно в роуминге. А при замене SIM-карты доступ к SMS может быть потерян.
Проще говоря, SMS — это базовый уровень защиты, а приложения-аутентификаторы — более надежный вариант, особенно для важных аккаунтов.
Преимущества:
Недостатки:
Стоимость: бесплатно.
Преимущества:
Недостатки:
Стоимость: бесплатно.
Преимущества:
Недостатки:
Стоимость: бесплатно.
Преимущества:
Недостатки:
Стоимость: бесплатно.
Преимущества:
Недостатки:
Стоимость: бесплатно.
Преимущества:
Недостатки:
Стоимость: бесплатно.
Преимущества:
Недостатки:
Стоимость: от 1299 ₽ в год.
Преимущества:
Недостатки:
Стоимость: бесплатно.
Любой пользователь может столкнуться с потерей аккаунта или утечкой данных. Лучше заранее знать, что делать в этих случаях. Чтобы вы не переживали за безопасность и сохранность важной информации, прочитайте еще несколько полезных статей из нашего журнала:
Искренние письма о работе и жизни, эксклюзивные кейсы и интервью с экспертами диджитала.
Проверяйте почту — письмо придет в течение 5 минут (обычно мгновенно)