Как да настроите правилно опциите за възстановяване и архивиране за двуфакторно удостоверяване
Винаги съм бил голям поддръжник на двуфакторната автентификация и днес изглежда, че наистина трябва да го използвате. Просто погледнете скорошната дупка за сигурност на Apple, която позволява на хората да възстановят паролата на Apple ID само с вашия имейл адрес и DOB. Ако сте активирали автентификацията с два фактора в профила си, няма да се налага да се притеснявате за този проблем.
Въпреки че двуфакторното удостоверяване може да направи профила ви по-сигурен, той също може да причини много проблеми, ако се случи да загубите устройството, което генерира кодовете.
Също както е необходимо предварително настройване, за да се използва двуфакторна автентификация, има и малко настройка, която трябва да направите, за да сте сигурни, че можете да си възвърнете достъпа до профила си в случай на загуба или кражба.
Понастоящем имам разрешена двуфакторна автентикация в Google, Dropbox, Facebook, Lastpass.com, iCloud.com и много други сайтове. След като направих малко проучване, осъзнах, че не съм готов за архивиране. Всъщност се преструвах, че съм загубил устройството си и исках да видя колко лесно ще бъде да се върна.
Бях изненадан. Ако не разполагате с необходимите настройки, бихте могли да се заключите или да се блокирате постоянно или да преминете през часове или дни, когато се опитвате да убедите хората в обслужването на клиенти, че сте истинският собственик на профила.
В тази статия ще прегледам тези пет сайта и ще ви обясня какво трябва да направите, за да сте сигурни, че сметката ви ще остане защитена, но все още е възстановима в случай, че загубите телефона си и не можете да генерирате кодовете..
Има няколко неща, които трябва да настроите по отношение на възстановяването на профила ви в Google. За да започнете, отворете страницата „Настройки на профила“ тук:
https://www.google.com/settings/account
Първото нещо, което искате да направите, е да добавите имейл адрес за възстановяване. Имейл адресът за възстановяване се използва по-често, когато забравите паролата си или профилът ви е бил хакнат, но това е друг механизъм, който може да се използва, за да се върнете в профила си, независимо от това, което ви пречи.
След това кликнете върху Сигурност и след това кликнете върху Настройки Двустепенна проверка.
Тук е необходимо да настроите опциите за архивиране за проверка в две стъпки или поне да се уверите, че всичко е актуално.
Важните аспекти тук са резервните телефони и резервните кодове за печат. Вие определено трябва да имате поне един резервен телефон, който може да бъде друг мобилен телефон, домашен телефон и т.н. Очевидно е, че този друг резервен телефон също е сигурен или с някой, на когото напълно се доверявате като родителите си или някой друг..
Моята 2-годишна дъщеря играе с моя iPhone и изтрива приложението Google Authenticator. Не можах да го възстановя от архивиране и затова трябваше да се обадя на резервния си телефон, за да го получа.
Хубавото на резервния телефон е, че ако не можете да получите текстово съобщение на него, можете да получите автоматизирана услуга, която ви извиква с кода. На второ място, отпечатайте резервните кодове и не ги запазвайте на компютъра си.
Това ви дава възможност, но това е ужасна идея. Не искате тези кодове в цифров формат. Нито пък искате да носите резервните кодове в портфейла си. Те трябва да се съхраняват сигурно на едно място и да се изваждат само когато имате нужда от тях.
Последното нещо, което можете да направите, е да направите един или два компютъра Trusted Computers. Ако превъртите надолу на страницата с настройки за потвърждаване в две стъпки, ще видите дали текущият компютър е надежден или не:
Това означава, че няма да се налага да въвеждате кода за потвърждение на този компютър за около 30 дни. След това той все пак пита, но ако загубите телефона си, можете да използвате надежден компютър, за да влезете и след това да се преместите с 2 стъпки в друг телефон или просто да го деактивирате, докато не получите време отново да го настроите..
Dropbox
Dropbox 2-step е подобен на Google, но няма толкова възможности. По принцип, ако загубите телефона си, трябва да въведете код за спешна помощ, който ви дава, когато първоначално настройвате потвърждаването в две стъпки. Ако вече сте го активирали и вече не можете да намерите кода, трябва да деактивирате 2-стъпка и след това да го активирате отново, за да генерирате новия резервен код за спешна помощ.
След като влезете в Dropbox, трябва да кликнете върху името си в горната част и след това да кликнете върху Настройки. След това кликнете върху Сигурност:
Първото нещо, което искате да направите, е да деактивирате 2-стъпка, ако нямате вашия резервен код за спешна помощ. След като сте го направили и сте активирали 2 стъпки, продължете напред и се уверете, че сте добавили резервен телефонен номер. Използвам приложението Google Authenticator за генериране на кодовете, тъй като след това можете да използвате телефона си като резервно копие.
Ако използвате телефонния си SMS, за да получите кодовете, тогава единственото ви резервно копие е кодът за спешна помощ. Ето защо е по-добре да инсталирате приложението Google Authenticator и след това да използвате телефонния си номер като резервно копие. Тогава ще имате две резервни копия в случай, че нещо се обърка.
Също така си струва да се отбележи, че Dropbox има надеждни компютри и ако загубите телефона си и нямате резервни копия, все още можете да влезете на надежден компютър. Но ако загубите телефона си и не разполагате с авариен код или резервен телефон, тогава сте прецакани. Или поне ще трябва да се обадите на Dropbox и да се молите да ви повярват.
ябълка
Когато става въпрос за Apple, можете да влезете в профила си, ако имате две от трите по-долу:
1. Apple ID парола
2. Достъп до надеждно устройство
3. Вашият ключ за възстановяване
Докато имате комбинация от 2 от тези елементи, можете да се върнете в профила си. След като влезете в профила си в Apple ID, кликнете върху Парола и сигурността, за да управлявате надеждните си устройства и ключа за възстановяване. Добра идея е да добавите няколко надеждни устройства като телефона, телефона на съпруга и т.н. Понастоящем доверените устройства трябва да поддържат SMS, така че не можете да добавяте iPad или нещо подобно.
Следващото нещо е да отпечатате ключа за възстановяване или да кликнете върху Замяна на изгубения ключ ако сте забравили да го отпечатате за първи път, когато настройвате потвърждаването в две стъпки. Отново, най-добре е просто да отпечатате това, а не да го запазите в какъвто и да е вид цифров формат. Много по-лесно е да бъдат откраднати цифрови данни, отколкото парче хартия в сейф или пък на някакво странно място, което само знаете.
LastPass
LastPass е сравнително опростен от гледна точка на липсата на достъп до вашите кодове; те основно имат връзка, която ще ви изпрати имейл, който ще деактивира временно Google Authenticator, за да можете да влезете.
LastPass е единственото място, където не трябва да правите нищо допълнително, за да получите достъп до профила си.
Facebook има одобрения за вход, което е същото като потвърждаването в две стъпки. Тя не е толкова строга, колкото проверката в две стъпки на Google, но все още е много полезна и може да попречи на хакерите да получат достъп до профила ви. Одобрения за вход или ви изпращат SMS на телефона си или можете да ги използвате Генератор на кодове в приложението Facebook.
Причината да кажа, че Facebook е по-малко строга е, че няма да ви попита за този код, когато влезете от някое от разпознатите ви устройства, което е почти всяко устройство, което някога сте използвали, за да влезете в сайта..
Ако загубите телефона си и нямате инсталирано Facebook приложение на друго устройство, ще трябва да влезете от разпознато устройство. Ако нямате никакъв начин да влезете от разпознато устройство, трябва да подадете отчет и да чакате завинаги, за да получите достъп обратно.
Така че ще инсталирам Facebook приложението на поне две устройства, може би на телефона и таблета, а след това ще се уверя, че имате няколко компютъра, които са разпознати устройства.
Надяваме се, че тази статия ви дава малко повече идея как да се уверите, че използвате правилно двуфакторното удостоверяване и не се блокирате с допълнителна сигурност.
Ако изобщо не сте активирали двуфакторното удостоверяване, настоятелно го препоръчвам заедно с това, че сте задали опциите за архивиране и възстановяване. По този начин ще имате повече спокойствие, когато всичко работи и спокойствие, дори когато устройството ви е изгубено или откраднато. Наслади се!