Autentificare dublă Google. Verificare în doi pași - La revedere

Verificare Google în doi pași

Contul dvs. Google are nevoie de protecție sporită, deoarece este utilizat pentru a accesa informațiile cardului dvs. de credit pentru a efectua achiziții în magazinul de aplicații Google Play, mesaje importante, documente și e-mailuri și chiar videoclipuri YouTube. Din fericire, gigantul tehnologic a implementat un sistem de autentificare cu doi factori încă din 2010.

Google numește acest sistem „Verificare în doi pași”. Această metodă vă permite să identificați un utilizator folosind un dispozitiv mobil. Când activați verificarea în doi pași pe Google, aveți mai multe opțiuni disponibile. Prima opțiune se numește Google Prompt - utilizatorul pur și simplu își adaugă smartphone-ul în contul său și verifică dacă aplicația de căutare Google este instalată pe dispozitiv. Apoi, când încercați să vă conectați la contul dvs., va trebui să confirmați de pe smartphone că faceți acest lucru personal.

Dacă acest lucru nu funcționează, va trebui să introduceți un cod suplimentar care va fi trimis către smartphone-ul dvs. prin mesaj text SMS, apel vocal sau folosind aplicația Google Authenticator. În contul personal, vă puteți înregistra computerul, astfel încât să nu fie nevoie să introduceți un cod de fiecare dată când vă conectați. Dacă aveți un cont de companie G Suite, puteți alege să primiți un cod la fiecare 30 de zile.

Google Authenticator poate genera un cod de autentificare chiar dacă smartphone-ul dvs. nu este conectat la Internet. Mai întâi trebuie să activați verificarea în doi pași. Aplicația va scana apoi codul QR de pe ecranul desktopului și apoi va genera parole unice pe baza valorii timpului sau a contorului, care vor trebui introduse în câmpul corespunzător. Această metodă înlocuiește mesajele text, apelurile vocale sau mesajele de e-mail. Google Authenticator funcționează cu alte servicii precum LastPass, Facebook, Evernote, Microsoft, Dropbox și Slack.

După ce ați configurat verificarea în doi pași de la Google, accesați din nou setările Contului dvs. Google. Apoi puteți configura un număr de telefon pentru a primi coduri de acces, puteți trece la utilizarea Google Authenticator și puteți avea acces la 10 coduri de rezervă pe care le puteți imprima în caz de urgență (de exemplu, bateria smartphone-ului dvs. este descărcată și nu puteți accesa aplicația de autentificare).

În această interfață, puteți crea parole pentru aplicații. Să presupunem că doriți să utilizați un cont Google într-un serviciu care nu acceptă autentificarea Google standard. Dacă aveți activată autentificarea cu doi factori, veți avea nevoie de parola aplicației pentru a vă folosi contul Google în serviciu.

Cum să activați autentificarea cu doi factori pe Google

  1. Faceți clic pe pagina de profil din colțul din dreapta sus al ecranului și faceți clic pe butonul „Contul meu”.
  2. Odată ce pagina contului se încarcă, selectați pagina „Securitate și autentificare”.
  3. În secțiunea „Parola și metoda de conectare la cont”, selectați „Verificare în doi pași”.
  4. În acest moment, dacă doriți să faceți modificări în procedura de autentificare, Google vă poate solicita să vă reintroduceți parola. Introduceți parola pentru a continua configurarea securității.
  5. Acum puteți configura verificarea în doi pași. Faceți clic pe butonul „Continuați”.
  6. Introdu numarul tau de telefon. Veți putea primi mesaje text sau apeluri telefonice la acest număr. Selectați opțiunea dorită și faceți clic pe „Următorul”.
  7. După aceasta, veți primi un mesaj SMS sau un apel telefonic cu un cod de acces. Doar introduceți numerele fără prefixul „-G” și faceți clic pe „Următorul”.
  8. După aceasta, următoarea pagină se va deschide cu mesajul „Success!” Doriți să activați verificarea în doi pași?” Faceți clic pe „Activați”.

Puteți accesa apoi pagina de configurare a verificării în doi pași, unde puteți configura un al doilea factor alternativ în cazul în care nu puteți primi mesaje text sau apeluri vocale. Vă rugăm să rețineți că opțiunea implicită este primirea codurilor prin SMS. Funcționalitatea acestei metode depinde de operatorul dvs. de telefonie mobilă. În plus, această metodă este mai puțin sigură decât alte metode disponibile. O altă opțiune foarte populară este utilizarea aplicației Google Authenticator sau Google Prompt. De asemenea, vor avea nevoie de un dispozitiv mobil.

Cum să adăugați Google Authenticator ca al doilea factor de autentificare

  1. Instalați aplicația Google Authenticator pe dispozitivul dvs. mobil
  2. Accesați pagina de configurare a autentificării în doi pași a contului Google și, în panoul „Aplicație de autentificare”, faceți clic pe butonul „Creați”
  3. Selectați sistemul de operare al smartphone-ului dvs. - Android sau iOS și faceți clic pe „Următorul”
  4. Deschideți aplicația Google Authenticator pe dispozitivul dvs. mobil și selectați opțiunea „Scanați codul de bare”.
  5. Scanați codul QR care apare pe ecranul computerului și faceți clic pe Următorul
  6. Pe ecranul telefonului mobil va apărea o notificare „cod secret salvat” și va fi afișat un cod digital. Introduceți acest cod pe computer și faceți clic pe „Confirmare”

Cum să adăugați Google Prompt ca al doilea factor de autentificare

  1. Accesați pagina de verificare în doi pași a contului Google și, în panoul „Google Prompt”, faceți clic pe butonul „Adăugați telefon”
  2. Pe ecranul următor, faceți clic pe „Începeți”
  3. Apoi selectați telefonul conectat la contul dvs. Google. Asigurați-vă că telefonul dvs. are instalată aplicația de căutare Google și că este conectat la internet. Faceți clic pe „Următorul”.
  4. În notificarea care apare pe telefonul mobil, faceți clic pe butonul „Da”.
  5. Apoi faceți clic pe butonul „Terminare” de pe computer. Configurarea Google Prompt este finalizată.

Cum se creează o parolă pentru aplicația Google

Parola unei aplicații este o parolă din 16 cifre care dă unei aplicații sau unui dispozitiv permisiunea de a vă accesa Contul Google. Dacă utilizați verificarea în doi pași și vedeți o eroare „parolă greșită” atunci când încercați să vă conectați la contul Google, o parolă pentru aplicație poate rezolva problema. În cele mai multe cazuri, va trebui să introduceți parola aplicației o singură dată pentru fiecare aplicație sau dispozitiv, așa că nu vă faceți griji să vă amintiți.

  1. Faceți clic pe linkul „parole aplicației” din secțiunea „Parola și metoda de conectare” din pagina de setări de securitate a contului Google. Este posibil să vi se solicite să vă conectați la Contul dvs. Google.
  2. În partea de jos, selectați aplicația pe care o utilizați din lista derulantă.
  3. În următoarea listă derulantă, selectați dispozitivul pe care îl utilizați.
  4. Faceți clic pe butonul „Creați”.
  5. Urmați instrucțiunile pentru a introduce parola aplicației (codul din 16 cifre pe linia galbenă) pe dispozitiv.
  6. Faceți clic pe „Terminat”.

Fără îndoială, autentificarea în doi factori pentru a verifica securitatea accesului la conturile tale este un lucru necesar, dar, vezi tu, introducerea constantă a unui cod de verificare de mai multe ori pe zi pentru a-ți accesa e-mailul este foarte nepractic. În urmă cu doar câteva luni, Google a simplificat această procedură și în acest articol vă vom spune cum să vă protejați contul folosind smartphone-ul ca dispozitiv de autorizare împreună cu autentificarea cu doi factori.

Ce este autentificarea cu doi factori?

În primul rând, să înțelegem conceptul de autentificare cu doi factori. În cele mai multe cazuri, folosim o autentificare și o parolă pentru a ne accesa conturile. O astfel de procedură simplă are un dezavantaj semnificativ - aceste date pot fi furate și utilizate de terți. Autentificarea cu doi factori implică accesarea conturilor personale în doi pași. Prima etapă de autentificare este o autentificare și o parolă, a doua etapă este confirmarea proprietarului contului folosind un cod digital (SMS, e-mail), mesaj vocal sau un dispozitiv special. Astăzi aceasta este cea mai optimă metodă de autorizare din punct de vedere al securității. Autentificarea cu doi factori a fost de mult oferită utilizatorilor săi de către Google, Apple, Microsoft, rețelele sociale VKontakte, Twitter, Facebook și multe alte servicii populare.

Smartphone în loc de cod

Pentru a vă folosi smartphone-ul ca dispozitiv de autorizare, primul lucru pe care trebuie să-l faceți este să activați autentificarea cu doi factori pentru contul dvs. Google. Acest lucru se poate face fie prin interfața web, fie direct în setările contului de pe dispozitivul mobil.

Metoda 1. Prin interfața web
Metoda 2: Pe un dispozitiv mobil
Acum că ați activat autentificarea cu doi factori, contul dvs. va fi accesat în doi pași. Ca metodă de conectare de rezervă pentru a doua etapă de autentificare, Google oferă mai multe opțiuni. În cazul nostru, este necesar ca al doilea factor, în locul unui mesaj SMS cu cod, să fie un smartphone. Pentru a face acest lucru, căutați opțiunea Google Prompt și adăugați-vă smartphone-ul acolo.


Este de remarcat faptul că această procedură necesită un dispozitiv cu o blocare activă a ecranului. Utilizatorii de dispozitive iOS vor trebui, de asemenea, să instaleze aplicația Google din App Store.

Cum functioneaza

După ce ați adăugat smartphone-ul, puteți încerca să vă conectați la contul Google printr-un browser de pe computer. După ce ați introdus numele de utilizator și parola, veți vedea o fereastră cu instrucțiuni despre acțiunile pe care trebuie să le efectuați pe smartphone pentru a vă autentifica. În același timp, sistemul vă va trimite o solicitare de conectare pe telefon. Pe smartphone-ul dvs., trebuie doar să confirmați aceste acțiuni și vă veți conecta automat la Google pe computer.

Utilizarea unui smartphone ca dispozitiv de confirmare a autorizației este foarte convenabilă. Dar rețineți că această metodă funcționează numai cu o conexiune activă la Internet. În caz contrar, puteți alege oricând o opțiune alternativă de conectare, de exemplu, folosind un cod de confirmare dintr-un mesaj SMS.

Autentificare în doi pași. O idee bună, dar în practică simplifică doar accesul la datele dvs., deoarece... include prea mulți participanți suplimentari care pot avea și propriile vulnerabilități.

Am vrut să scriu despre asta de multă vreme, dar cumva nu am ajuns la asta. Zilele trecute, experimentând deja tot farmecul acestei metode de protecție, am decis că a venit momentul.

Deci, autentificarea în doi pași implică o protecție suplimentară a datelor dumneavoastră electronice prin conectarea telefonului mobil și confirmarea autentificărilor sau a altor operațiuni prin SMS.

Situatie: un bărbat își pierde telefonul. În cazul meu, nu un telefon nou, dar preferat, dat unei fete. La jumătate de oră după ce a fost „pierdut”, a fost deconectat cu succes de la iCloud. Pe telefon a fost setată o parolă de deblocare non-standard, TouchID a fost activat, parola iCloud intră cu încredere în categoria celor complexe. Telefonul este blocat prin serviciul FindMyIphone.

Primul caz

Atacatorul află ID-ul Apple sub care este conectat telefonul, precum și numărul de telefon. Există metode pentru acest lucru pentru fiecare gust, așa că să omitem acest punct. Să presupunem că acesta este un e-mail înregistrat la Google.
Acțiunea unu: o persoană merge la adresa expeditorului și dă clic pe recuperarea parolei pentru adresa existentă, selectând Confirmare prin SMS.

Actul doi: Telefonul este protejat prin parolă și afișarea mesajelor primite pe ecran este dezactivată. Bine, îi rugăm pe Siri să emită ultimul mesaj și, în ciuda faptului că dispozitivul este blocat, primim codul.

Opțiune alternativă: după trimiterea SMS-ului, selectați apelul și primiți-l cu calm pe dispozitivul blocat. Primim codul prin vocea lui IVR.

Actul trei: Introducem codul de resetare a parolei în formularul de e-mail, venim cu o nouă parolă și obținem controlul asupra contului.

Actul patru: accesați appleid.com, solicitați o resetare și primiți un cod pentru aceasta pe e-mailul deja capturat.

Actul cinci: Deconectam dispozitivul de la cont, având deja efectuate operațiuni foarte simple de modificare a întrebărilor de securitate.


O perdea.

Este de remarcat faptul că procedura de restabilire a accesului la un cont Apple poate diferi și în unele cazuri implică o metodă mai ușoară - alegerea sub formă de restabilire a accesului la contul „telefon” și primirea unui cod pentru a introduce parola direct pe Apple Site-ul de identificare. Metoda funcționează dacă dispozitivul a fost deja alocat unui cont de ceva timp și este protejat cu o parolă sau TouchID. Să nu ne oprim pe asta.

Al doilea caz

Să presupunem că un atacator trebuie să obțină acces la date, dar nu există niciun telefon la care să fie conectată confirmarea prin numărul de acces. Mai mult, spre deosebire de primul caz, atacatorul știe inițial „pe cine” încearcă să pirateze. Ținta este poșta.

Nu mă voi angaja să vorbesc despre alte țări, dar în Ucraina, operatorii de telefonie mobilă au proceduri prin care urmând și răspunzând la anumite întrebări de la operatorul call centerului, poți cere să resetați parola contului personal.

Acțiunea unu: Atacatorul sună CC al operatorului în timp ce victima doarme, de pe orice telefon, spunând că trebuie să obțină acces la contul personal, dar nu există nicio modalitate de a apela înapoi de la telefonul la care este conectat acest cont. Urmează o serie de întrebări ale căror răspunsuri sunt ușor de obținut în prealabil. Nu mă voi opri asupra acestui punct, dar cu aproximativ cinci încercări, fără a atrage atenția și folosind numere de telefon diferite pentru apelurile de testare către CC, puteți colecta o listă cu toate întrebările necesare, care sunt aceleași pentru obținerea de informații despre cheltuielile abonatului și pentru restabilirea cartelei SIM a abonaților preplătiți forme de comunicare și pentru a restabili accesul la contul dvs. personal.

Actul doi: atacatorul obține acces la contul victimei, unde stabilește ca toate apelurile să fie redirecționate către numărul său de telefon. Sau redirecționare SMS, dacă contul o permite tehnic.

Actul trei: Gmail solicită resetarea parolei prin numărul de telefon. După trimiterea unui SMS, puteți indica că nu a fost primit și puteți solicita un apel, testați, butonul de apel a apărut la 60 de secunde după trimiterea SMS-ului.

Actul patru: După ce a primit codul de resetare a parolei pentru Gmail prin IVR-ul mailer-ului, atacatorul obține acces la e-mailul victimei și, în consecință, la majoritatea conturilor care sunt alocate acestui e-mail.


Mai sus, am indicat că astfel de acțiuni sunt de obicei efectuate noaptea. Se așteaptă ca atunci când primește un SMS cu un cod, victima să nu-l vadă pentru că va dormi. Dacă contul personal al operatorului de telefonie mobilă al victimei piratarii acceptă funcția de configurare a redirecționării mesajelor SMS, ora din zi încetează să mai joace un rol.

Al treilea caz

Cazul poate fi aplicat atunci când victima hackingului reprezintă un anumit interes financiar sau personal care se află dincolo de „citiți corespondența pe rețelele sociale”. rețele” sau deblocați un telefon furat. Al treilea caz este identic cu al doilea, dar presupune costuri financiare mari.

Nu este greu să găsești o persoană care să obțină un loc de muncă în call center-ul operatorului de telecomunicații de interes, unde, din primele zile ale stagiului, acestui angajat i se va da o parolă personală la sistemul de servicii pentru abonați, inclusiv funcție de vizualizare a detaliilor apelurilor (cu sau fără ultimele cifre, poate), precum și panouri de control pentru serviciile utilizatorilor, inclusiv redirecționări, despre care am scris în cazul de mai sus. Este posibil ca ulterior să fie furnizată o parolă personală, în acest caz, instruirea unui nou angajat se efectuează utilizând login/parola unui angajat CC deja experimentat, care cel mai probabil are deja acces la toate funcțiile necesare. Acest caz este scump doar dacă nu există nimic cu care să-l compare și, desigur, depinde în întregime de obiectiv.

Folosind cazurile elementare date sau variațiile acestora, asupra cărora nu are rost să ne oprim, este destul de ușor să obțineți acces la diverse servicii și conturi. Din păcate, măsurile de securitate care funcționează bine, atunci când sunt combinate, se pot întoarce uneori numai prin creșterea șanselor de hacking.

Metode de protectie: nu utilizați autentificarea în doi pași în niciun serviciu important. Dacă este posibil, evitați să adăugați numărul de telefon pe care îl utilizați la orice serviciu de Internet, chiar dacă numărul este în cele din urmă ascuns de setările de confidențialitate. Poate fi ascuns de afișare, dar obținut prin instrumente de căutare sau instrumente de recuperare a parolei pentru aceleași servicii.

Unii operatori de telecomunicații au alte proceduri de deservire a abonaților, care cresc într-o măsură sau alta securitatea utilizatorilor, dar, în orice caz, singura întrebare este cât de interesant ești personal pentru persoana care va lucra pentru a obține acces la datele tale personale. În plus, am încercat să descriu superficial vectori de atac posibili și dovediți, dar asta nu înseamnă că i-am descris pe toți, la fel cum nu înseamnă că atunci când ne apărăm împotriva unora, nu vom fi expuși altora.

La sfârșitul postării, aș dori să adaug că nu sunt un expert în probleme de securitate a informațiilor, nu am nimic de-a face cu asta prin ocupație, mai degrabă este doar un interes personal.

Aceasta este prima mea publicație. Nu judeca cu strictețe, poate pentru unii am descris lucruri evidente, dar poate pentru altcineva aceste informații vor fi utile și vor reduce cel puțin ușor șansa de a pierde sau de a compromite informațiile tale personale.

Funcția suplimentară de verificare a utilizatorului controlează complet toate încercările de a vă conecta la contul dvs. și utilizarea aplicațiilor: aflați cum să utilizați corect și cum să dezactivați autentificarea cu doi factori în ID-ul dvs. Apple de pe dispozitivul dvs. Apple.

Unul dintre principalele avantaje ale Apple este abordare a politicii de securitate și confidențialitate informații despre utilizator.

Autentificarea în doi pași este una dintre tehnicile moderne pentru atingerea nivelului maxim de securitate în autentificarea în contul dvs.

Compania folosește această tehnologie pentru a verifica proprietarul gadgetului atunci când încearcă să se conecteze la un cont. Autentificarea pe mai multe niveluri este o garanție de 100% că numai proprietarul său va avea acces la sistem.

Principiul de funcționare. Diferența de funcționare a autentificării și verificării

Funcția de autentificare pe mai multe niveluri activată vă protejează perfect contul de piratare și intrare neautorizată de către alți utilizatori.

Doar proprietarul ID-ului se va putea autentifica, deoarece sistemul vă va cere să introduceți două tipuri de date:

  • Parola ID Apple;
  • Cod digital, care va fi trimis la toate dispozitivele de încredere - este dovada autorizației legale.

Exemplu: Decizi să te autentifici din orice browser sau program client. Pentru această acțiune trebuie să introduceți numele de utilizator și parola. După autorizare, nu vă veți putea autentifica în contul dvs. - trebuie să introduceți suplimentar un cod care confirmă intrarea autorizată.

Codul necesar este afișat pe toate gadgeturile asociate unui ID Apple. Introduceți numerele în fereastra de autentificare iCloud pentru a vă accesa profilul.

O diagramă vizuală a modului în care funcționează funcția este prezentată în figură:

După prima introducere corectă a codului, introducerea numerelor nu va mai fi solicitată după următoarea pornire a software-ului. Re-autentificare necesar doar în câteva cazuri:

  • La resetare;
  • Când reintri.

De asemenea, introducerea constantă a codurilor digitale este obligatorie pentru funcțiile care au un grad sporit de securitate - modificarea setărilor smartphone-ului, ștergerea parametrilor sistemului și altele.

Verificare și autentificare. Care este diferența?

Este important să se facă distincția între concepte verificare în două etape Și autentificare cu doi factori , deoarece au un efect similar, dar sens diferit.

Examinare a fost implementat și introdus în gadgeturile Apple încă din 2015. Scopul principal al opțiunii este controlul suplimentar. Verificarea este disponibilă începând cu firmware-ul iOS 9.

Autentificare - Aceasta este o versiune avansată a cecului. Apple a îmbunătățit funcția și a introdus noi sisteme de management al securității în ea. În special, lucrul cu locația. Principiul lucrului cu carduri este de a marca punctele de „siguranță”.

Fiecare persoană vizitează în mod regulat aceleași locuri, așa că pe hartă poți selecta cu siguranță mai multe puncte din care te poți autentifica cu ușurință.

Dacă autentificarea se face în afara acestor puncte, un cod de verificare și un avertisment despre posibilele acțiuni ale unui atacator sunt trimise imediat către dispozitivele de încredere.

După cum puteți vedea, autentificarea este într-adevăr o metodă mai automată și mai fiabilă de control al identității.

Scopul verificării este de a trimite un cod către un gadget de încredere, iar autentificarea analizează și locația dispozitivului și avertizează proprietarul despre un posibil pericol.

Cerințe pentru caracteristici

Multi-nivel autentificarea este concepută pentru următoarele gadget-uri:

Dezactivați autentificarea

Dezactivarea autentificării vă va împiedica să introduceți coduri de acces suplimentare. Nici nu va trebui să vă confirmați locația. Urmează instrucțiunile:

  • Folosind un browser desktop accesați pagina de stocare în cloud iCloud.com;
  • Conectați-vă la sistem- Introduceți login și parola;
  • Mai departe introduceți codul de acces în câmpul de text care apare, care este afișat pe alte gadget-uri;

  • Apăsați tasta "Permite"în fereastra care apare pe dispozitivul mobil;
  • În continuare, browserul vă va redirecționa automat către pagina de utilizator. Dacă nu sunteți inclus în lista de încredere, pe gadgetul dvs. mobil faceți clic pe „Am încredere în acest browser”și faceți clic pe "Continua";

  • După conectarea cu succes, faceți clic pe tigla „Setări”. Este situat pe pagina principală a versiunii desktop a iCloud. O altă opțiune pentru introducerea setărilor este să vă selectați numele de utilizator în colțul din dreapta sus. Apoi, în lista derulantă, faceți clic pe „Setări iCloud”;

  • În fereastra care apare, apăsați butonul "Control". Este situat lângă numele proprietarului contului;

  • Apoi, veți fi redirecționat către site-ul web Apple.Într-o fereastră nouă trebuie să vă autentificați introducând numele de utilizator și parola de la;

  • Accesați fereastra de gestionare a contului și faceți clic pe fila "Siguranță"-"Schimbare";

  • Găsiți câmpul „Dezactivați autentificarea”și selectați-l. Apoi, confirmați acțiunea introducând parola, care va fi trimisă pe dispozitivul de încredere.

Sistemul de autentificare în doi pași este conceput în așa fel încât pentru a proteja utilizatorii cât mai mult posibil de toate posibilele tentative de hacking. De aceea, pentru a dezactiva complet opțiunea, dezvoltatorii au prevăzut necesitatea de a răspunde la un bloc de întrebări pe care le-ați specificat.

Numai după ce ați introdus răspunsurile corecte în câmpurile de text veți putea dezactiva opțiunea.

Confirmați deconectarea:

Dispozitive de încredere

Dispozitiv verificat– acesta este oricare dintre dispozitivele dumneavoastră Apple. Singura cerință este ca toate gadgeturile să fie conectate la un singur ID. Pe baza acestei legături este creat un grup de dispozitive de încredere.

Nu veți putea confirma autentificarea de pe un dispozitiv care nu face parte din grupul dvs. de gadgeturi Apple.

Doar un singur proprietar de tabletă sau computer poate lucra cu autentificarea în doi pași.

Lista dispozitivelor de încredere - aceasta este o listă cu toate modelele de gadgeturi cărora le va fi trimis un cod digital pentru a confirma intrarea în ID-ul sau programul Apple.

Puteți vizualiza această listă în aplicația în sine, în fila Dispozitive.

Numere de încredere

Numere de încredere– aceasta este o listă de numere de operator de telefonie mobilă la care va fi trimis un cod de acces digital pentru autentificare. Mesajele pot veni nu numai sub formă de text, ci și sub forma unui apel de la un robot Apple.

Când configurați pentru prima dată autentificarea pe mai multe niveluri, trebuie să specificați cel puțin un număr de telefon real.

Pentru a adăuga un număr, trebuie să îl introduceți în câmp și să confirmați. Ca confirmare, introduceți codul trimis la numărul din fereastra care apare.

O cartelă SIM cu un număr asociat trebuie instalată pe un dispozitiv de încredere.În caz contrar, codurile de verificare nu vor fi primite.

Ce date trebuie să rețineți?

Este important să rețineți că autentificarea în doi pași este un întreg set de acțiuni care vizează protejarea datelor dvs.

Pentru funcționarea completă a funcției Va trebui să vă amintiți sau să notați următoarele informații:

  • Autentificare cont și parolă;
  • Coduri personalizate pentru programe– identificatori de acces digital pe care i-ați setat independent în contul dvs.;
  • Cheia principala este un set de litere și numere care este generat automat după activarea opțiunii. Veți avea nevoie de el dacă pierdeți accesul la toate numerele și dispozitivele de încredere.

Asigurați-vă că faceți o captură de ecran a cheii principale și mutați-o într-un folder de pe computer sau alt dispozitiv. De asemenea, codul poate fi notat pe o unitate flash sau pe o bucată de hârtie.

Stocați aceste date în acest fel astfel încât nimeni să nu poată găsi și folosi cheia universală.

De asemenea, vă recomandăm să actualizați numerele de încredere în timp util. Dacă vă schimbați cartela SIM, nu uitați să introduceți noul număr în ID-ul Apple. În caz contrar, accesul la identificator se poate pierde.

Monitorizați securitatea fizică a dispozitivelor dvs.

Nu lăsați smartphone-ul nesupravegheat lângă străini și utilizați scanerul de amprente pentru a restricționa deblocarea gadgetului.

Este important să vă protejați nu numai de piratarea ID-ului virtual, ci și de accesul neautorizat al altor persoane la telefon/tabletă.

Activarea funcției

Activarea funcției va dura doar câteva minute.

Drept urmare, veți primi un factor de securitate suplimentar care va proteja datele din memoria dispozitivului, programele instalate și în stocarea în cloud.

Pe iPhone și iPad

Urmați instrucțiunile pentru a activa autentificarea pe iPhone:

1 Deschideți fereastra de setări a telefonului;

2 Accesați câmpul iCloud;

3 Faceți clic pe element "Parola»;

4 Selectați „Configurați autentificarea cu doi factori”;

5 Introduceți codul care va fi trimis dispozitivelor dvs. de încredere și finalizați configurarea. Scrieți cheia universală pe suport fizic.

Pe Mac OS

Pe Mac OS, autentificarea utilizatorului în doi pași este disponibilă numai în El Capitan și firmware-ul sistemului de operare mai nou:

1 Accesați fereastra cu setările sistemului;

2 Faceți clic pe câmpul iCloudși porniți modul de editare a datelor contului;

3 Într-o fereastră nouă Faceți clic pe "Siguranță". Apoi, sistemul vă va cere să introduceți parola pentru identificator;

4 Faceți clic pe cheie „Configurați autentificarea”, care se află în partea de jos a ferestrei. Confirmați codul digital care va apărea pe toate dispozitivele conectate la ID-ul dvs. Apple.

Primirea alternativă a notificărilor

Primește coduri de acces m Disponibil nu numai pe dispozitivele de încredere, dar și la serviciul Find iPhone.

Puteți seta această opțiune în setările Apple ID (Security-Send coduri de acces).

Drept urmare, codul de verificare va fi trimis nu numai către dispozitivele de încredere, ci și către .

Astfel, într-o singură fereastră veți putea monitoriza încercările de conectare din locații suspecte și veți putea vizualiza codul de acces.

Această opțiune funcționează numai cu autentificare. Nu este posibil să lucrați cu carduri în scopuri de verificare.

Beneficiile autentificării pe mai multe niveluri

Orice ID Apple stochează nu numai informații despre dispozitivele conectate, ci și datele cardului de credit și informațiile personale ale utilizatorilor.

Mulți oameni stochează scanări ale documentelor și alte informații importante în cloud, a căror furt poate duce la consecințe ireversibile.

Dacă doriți să fiți întotdeauna sigur că informațiile dvs. sunt în siguranță, utilizați autentificarea cu doi factori. Beneficii caracteristice:

  • O organizație unificată de securitate pentru toate gadgeturile Apple;
  • Setări avansate de control al funcției;
  • Protecție garantată împotriva tuturor nivelurilor și tipurilor de hacking.

Dezavantaje în funcție

În ciuda tuturor avantajelor evidente privind securitatea gadgeturilor, autentificarea pe mai multe niveluri complică viața utilizatorilor - amintirea cheilor, Posibilitatea de a pierde un număr sau un dispozitiv de încredere creează o serie de probleme:

  • Împreună cu autentificarea pe mai multe niveluri Este imposibil să utilizați software de la terți. De exemplu, iMobie AnyTrans sau popularul utilitar PhoneRescue;
  • Dificultate de conectare la iCloud– din cauza unui defect al opțiunii, utilizatorii întâmpină adesea erori de sistem chiar și după introducerea cheii corecte de acces la stocarea în cloud;
  • Lucrul cu o rețea celulară. Dacă vă aflați într-o zonă cu acoperire slabă, este posibil ca autentificarea să nu funcționeze;
  • Conectarea la coduri. Verificarea poate fi efectuată numai dacă aveți un al doilea gadget la îndemână care este legat de același ID Apple ca și primul dispozitiv.

Dacă în prezent nu aveți un al doilea gadget lângă dvs., puteți utiliza o cheie permanentă, care este stocată în setările contului dvs., dar, în practică, utilizatorii foarte rar o notează sau își amintesc.