Один лише пароль сьогодні захищає акаунт слабко: його можуть підібрати, вкрасти чи виманити обманом. Саме тому існує двофакторна автентифікація – додатковий рівень захисту, коли для входу потрібен не лише пароль, а ще й підтвердження, яке є тільки у вас. Навіть якщо зловмисник дізнається пароль, без другого фактора він не зайде. Розберемося простими словами, що таке двофакторна автентифікація, як вона працює й як її налаштувати.
У цій статті – навіщо потрібен другий фактор, які його види бувають, як увімкнути захист і що робити, щоб не втратити доступ. Це один із найпростіших і найдієвіших способів убезпечити свої акаунти.
| Другий фактор | Як працює |
|---|---|
| Код із СМС | Приходить на телефон |
| Застосунок-автентифікатор | Генерує код у телефоні |
| Підтвердження у застосунку | Натиснути «Це я» |
| Резервні коди | Запасний доступ |
Що таке двофакторна автентифікація
Двофакторна автентифікація (її часто скорочують як 2FA) – це коли для входу в акаунт потрібні дві речі: те, що ви знаєте (пароль), і те, що маєте (наприклад, телефон із кодом). Спершу ви вводите пароль, а потім підтверджуєте вхід другим фактором – кодом чи натисканням у застосунку. Сенс простий: навіть якщо хтось дізнається ваш пароль, він не матиме другого фактора, який є тільки у вас, і не зайде. Це перетворює один слабкий замок на два, і зламати захист стає набагато важче. Тому двофакторну автентифікацію радять вмикати на всіх важливих акаунтах.
Які бувають другі фактори
Підтвердити вхід можна різними способами:
- код із СМС – приходить повідомленням на телефон, найпростіший варіант;
- застосунок-автентифікатор – спеціальний застосунок у телефоні генерує одноразові коди, це надійніше за СМС;
- підтвердження у застосунку сервісу – вам приходить запит «це ви входите?», який треба підтвердити;
- резервні коди – список одноразових кодів, які видають про запас на випадок, якщо немає доступу до телефона.
Для більшості людей зручні код із СМС чи застосунок-автентифікатор – обидва помітно підвищують безпеку.
Як увімкнути двофакторну автентифікацію
Налаштувати захист нескладно, і принцип майже скрізь однаковий. Зайдіть у налаштування акаунта (пошта, соцмережа, банк тощо) і знайдіть розділ безпеки – зазвичай він так і називається «Безпека» чи «Вхід». Там буде пункт «Двофакторна автентифікація» або «Двоетапна перевірка». Увімкніть його й оберіть спосіб підтвердження – код на телефон чи застосунок-автентифікатор. Далі сервіс проведе вас покроково: підтвердить номер чи запропонує підключити застосунок. Обовʼязково збережіть резервні коди, якщо їх пропонують. Після цього при кожному вході, крім пароля, знадобиться другий фактор.
Щоб не втратити доступ
Двофакторна автентифікація захищає, але важливо не заблокувати самого себе. Обовʼязково збережіть резервні коди в надійному місці – вони виручать, якщо втратите доступ до телефона. Якщо користуєтесь застосунком-автентифікатором, памʼятайте: змінивши телефон, потрібно перенести чи заново підключити його. Корисно мати запасний спосіб підтвердження (наприклад, і СМС, і застосунок). Не покладайтеся лише на один телефон без жодного резервного варіанта. Тоді навіть у разі втрати чи заміни телефона ви зможете відновити доступ до своїх акаунтів без проблем.
Чому це варто зробити
Двофакторна автентифікація – один із найпростіших і водночас найдієвіших способів захистити себе онлайн. Вона рятує навіть тоді, коли пароль скомпрометовано: витік, підбір чи фішинг уже не дадуть зловмиснику зайти без другого фактора. Особливо важливо ввімкнути її на пошті (бо через неї відновлюють інші акаунти), у банківських застосунках, соцмережах і месенджерах. Так, це трохи додає кроків при вході, але безпека того варта. Кілька хвилин на налаштування один раз – і ваші акаунти захищені значно краще, ніж лише паролем.
Часті запитання
Що таке двофакторна автентифікація?
Це додатковий захист, коли для входу потрібні дві речі: пароль і підтвердження, яке є тільки у вас (код на телефон чи в застосунку). Без другого фактора зайти не вдасться.
Бо пароль можуть вкрасти, підібрати чи виманити. Другий фактор захищає навіть у цьому разі: без нього зловмисник не зайде, знаючи лише пароль.
Що надійніше – СМС чи застосунок-автентифікатор?
Застосунок-автентифікатор зазвичай надійніший за СМС, але обидва варіанти помітно підвищують безпеку порівняно з одним лише паролем.
Як увімкнути двофакторну автентифікацію?
У налаштуваннях акаунта знайти розділ «Безпека» чи «Вхід», увімкнути «Двофакторну автентифікацію» й обрати спосіб – код на телефон чи застосунок. Сервіс проведе покроково.
Що робити, якщо втратив доступ до телефона?
Скористатися резервними кодами, які видають при налаштуванні. Тому їх важливо зберегти заздалегідь у надійному місці й мати запасний спосіб підтвердження.
Коротко
Двофакторна автентифікація додає до пароля другий фактор – код на телефон чи в застосунку, – і захищає акаунт навіть тоді, коли пароль скомпрометовано. Увімкнути її можна в розділі безпеки акаунта за кілька хвилин. Обовʼязково збережіть резервні коди, щоб не втратити доступ. Це простий і дуже дієвий крок, який варто зробити для пошти, банку й соцмереж.
Більше про безпеку онлайн: як захистити акаунт від злому, що таке фішинг і як не попастися та що таке VPN.