Что такое приложения-аутентификаторы?

Приложения-аутентификаторы – это специальные программы, которые помогают защищать твои аккаунты от взломов. Они создают одноразовые коды для двухфакторной аутентификации (2FA). Даже если кто-то узнает твой основной пароль от аккаунта или приложения, этого будет недостаточно – для входа потребуется ещё и код из аутентификатора, установленного на доверенном устройстве.

Примеры проверенных приложений, которые мы рекомендуем к использованию: Google Authenticator и Authy. Они генерируют коды, которые обновляются каждые 30 секунд, и это здорово – код действует недолго, поэтому злоумышленникам его не удастся перехватить дистанционно. А самое удобное – код генерируется прямо на твоём устройстве, даже если оно не подключено к интернету.

Как работают приложения-аутентификаторы?

Настройка (привязка) аккаунта

Подключить приложение-аутентификатор легко, это не займет много твоего времени. Вот что нужно сделать:

  1. Зайди в настройки безопасности на сайте или в приложении, где хочешь включить 2FA.
  2. Найди QR-код (обычно он прячется в разделе «Безопасность» или «Настройки аккаунта»).
  3. В своём приложении-аутентификаторе нажми «+» или «Добавить аккаунт».
  4. Отсканируй QR-код камерой устройства (если сканирование недоступно – введи код вручную).
  5. Введи первый код, который тебе предложит приложение, на сайте или в приложении – так ты проверишь, что всё настроено правильно.
  6. Сделай то же самое для каждого аккаунта, который хочешь обезопасить.

Интересный факт: некоторые сервисы позволяют подключить несколько приложений-аутентификаторов к одному аккаунту. Это может быть полезно, если ты установишь одно из приложений на отдельное (резервное) устройство. Тогда в случае потери доступа к основному гаджету ты сможешь авторизоваться через второй аутентификатор и не потеряешь доступ к аккаунту.

Генерация кодов

Приложение всё делает за тебя. Оно автоматически создаёт новые коды каждые 30 секунд. Код активен только один раз – при следующем входе ты уже увидишь новый.

Авторизация с помощью кода из приложения

Чтобы войти в свой аккаунт на сайте или в приложении, делай так:

  1. Введи основной пароль.