Двухфакторная аутентификация — это когда для входа в аккаунт мало знать пароль, нужно ещё подтвердить, что вы это вы: ввести код из приложения, из сообщения или приложить ключ. Даже если пароль украли, без второго фактора войти не получится.
Настраивается это за пять минут и защищает от большинства типичных сценариев кражи аккаунта. Но есть один момент, из-за которого люди теряют доступ навсегда, и о нём предупреждают недостаточно громко.
ВАЖНО: Обязательно сохраните резервные коды при настройке. Это список одноразовых кодов, который сервис выдаёт один раз, и он нужен, если вы потеряете телефон или смените его. Без резервных кодов утрата устройства может означать потерю доступа к аккаунту навсегда, потому что подтвердить личность будет нечем. Сохраните их до того, как закроете окно настройки.
Разберём, какие бывают способы подтверждения, какой выбрать, с каких аккаунтов начинать и что делать при смене телефона.
Три способа подтверждения
Код в сообщении
• Как работает: сервис присылает код на номер телефона, вы вводите его при входе.
• Плюсы: ничего не нужно устанавливать, работает на любом телефоне, понятно всем.
• Минусы: самый уязвимый из трёх способов. Существуют схемы перевыпуска SIM-карты на злоумышленника, после чего коды приходят ему.
• Ещё минус: без связи код не придёт — в роуминге, в поездке или при проблемах у оператора вы окажетесь заблокированы.
• Вывод: лучше, чем ничего, но если сервис предлагает альтернативу — выбирайте её.
Приложение с кодами
• Как работает: на телефон ставится приложение, которое генерирует шестизначные коды, меняющиеся каждые тридцать секунд. Интернет для этого не нужен.
• Плюсы: заметно надёжнее сообщений, работает без связи, один раз настроил и пользуешься.
• Минусы: привязано к устройству. Потеряли телефон — нужны резервные коды или перенос.
• Что важно: выбирайте приложение с возможностью резервного копирования кодов — тогда при смене телефона всё восстановится.
• Вывод: оптимальный вариант для большинства людей и большинства сервисов.
Аппаратный ключ
• Как работает: физическое устройство размером с флешку, которое вставляется в разъём или прикладывается к телефону.
• Плюсы: самый надёжный способ. Украсть его удалённо невозможно, а фишинговые страницы он распознаёт.
• Минусы: стоит денег, его можно потерять, и поддерживают его не все сервисы.
• Кому имеет смысл: тем, у кого доступ к аккаунту критичен — по работе или из-за хранящихся там данных.
• Разумная схема: два ключа, один из которых хранится дома как запасной.
С каких аккаунтов начинать
Защищать всё сразу необязательно, но есть порядок, в котором это стоит делать. И первый пункт важнее всех остальных вместе взятых.
1. Электронная почта — начните с неё. Это ключ ко всему остальному: через неё восстанавливаются пароли от всех сервисов, где вы зарегистрированы. Взломав почту, получают доступ ко всему остальному без необходимости взламывать каждый аккаунт отдельно.
2. Банковские приложения и платёжные сервисы: очевидный приоритет по понятным причинам.
3. Государственные сервисы: там хранятся ваши документы и данные, а доступ к ним даёт возможность действовать от вашего имени.
4. Учётная запись производителя телефона: через неё можно найти устройство, но и стереть его, а также получить доступ к резервным копиям.
5. Мессенджеры: доступ к переписке используют для обмана ваших знакомых от вашего имени.
6. Социальные сети: та же история плюс репутационные риски.
7. Рабочие сервисы, если через них идут задачи и документы.
8. Магазины с привязанными картами: там можно оформить заказы за ваш счёт.
Настройка через приложение: пошагово
1. Установите приложение для кодов на телефон. Выбирайте то, которое умеет делать резервную копию — это избавит от проблем при смене устройства.
2. Откройте настройки безопасности нужного сервиса на компьютере или в приложении. Ищите раздел про вход, пароль или двухэтапную проверку.
3. Выберите подтверждение через приложение, а не через сообщения, если такой вариант есть.
4. Сервис покажет графический код: отсканируйте его приложением для кодов. Аккаунт добавится в список.
5. Введите код из приложения в окно подтверждения на сайте — так сервис убедится, что всё настроено верно.
6. СОХРАНИТЕ РЕЗЕРВНЫЕ КОДЫ: сервис покажет их сразу после настройки. Это самый важный шаг, и пропускать его нельзя.
7. Проверьте вход: выйдите из аккаунта и зайдите заново, чтобы убедиться, что всё работает.
8. Повторите для остальных сервисов по списку приоритетов.
Резервные коды: почему это критично
Самая частая беда с двухфакторной защитой — не взлом, а потеря доступа самим владельцем. Сценарий типичный: человек включил защиту, телефон утонул или его украли, приложение с кодами пропало вместе с ним, а резервные коды никто не сохранил.
1. Что это такое: список одноразовых кодов, обычно восемь-десять штук. Каждый работает один раз и заменяет код из приложения.
2. Когда выдаются: сразу при настройке. У части сервисов их можно перевыпустить позже в настройках, но не у всех.
3. Где хранить: распечатать и убрать туда же, где лежат документы. Бумага не разряжается, не ломается и не теряется вместе с телефоном.
4. Второй вариант: в менеджере паролей, если вы им пользуетесь и он защищён отдельно.
5. Чего делать не стоит: хранить коды в заметках того же телефона, где стоит приложение для кодов. Потеряете устройство — потеряете и то, и другое.
6. И не отправляйте их себе на почту, если это та же почта, которую вы защищаете.
7. Отмечайте использованные: каждый код работает однократно, и полезно вычёркивать потраченные.
8. Перевыпускайте, когда осталось два-три неиспользованных.
Смена телефона
Момент, в который чаще всего теряют доступ. Действовать нужно до того, как старый телефон перестанет работать.
1. Перенесите коды заранее, пока старый телефон у вас в руках и работает.
2. Если приложение умеет синхронизацию: войдите в ту же учётную запись на новом телефоне, и коды подтянутся.
3. Если нет: в приложении обычно есть функция переноса — она показывает код, который сканируется новым устройством.
4. Третий вариант: в каждом сервисе отключить двухфакторную защиту и настроить заново на новом телефоне. Долго, но надёжно.
5. Не удаляйте приложение со старого телефона, пока не убедились, что на новом всё работает.
6. Проверьте каждый сервис после переноса — бывает, что часть аккаунтов не переехала.
7. При продаже старого телефона: убедитесь, что приложение удалено вместе с полным сбросом устройства. Об этом мы писали в материале про продажу и покупку телефонов с рук.
Если доступ всё-таки потерян
• Используйте резервный код — для этого они и нужны. В окне ввода кода обычно есть ссылка на альтернативные способы входа.
• Резервный способ подтверждения: многие сервисы позволяют настроить несколько — например, приложение и номер телефона. Если один недоступен, работает второй.
• Доверенное устройство: если вы остались залогинены на другом устройстве, через него обычно можно отключить или перенастроить защиту.
• Процедура восстановления: у крупных сервисов она есть, но занимает от нескольких дней и требует подтверждения личности. Готовьтесь отвечать на вопросы о дате регистрации и прежних паролях.
• Что снижает шансы: отсутствие привязанного номера, почты для восстановления и давно не используемый аккаунт.
• Вывод: процедура восстановления существует, но лучше до неё не доводить. Пять минут на сохранение резервных кодов избавляют от недель переписки с поддержкой.
Частые вопросы
• «Это же неудобно, каждый раз вводить код»: на своих устройствах можно отметить вход как доверенный, и код будет запрашиваться редко — при входе с нового устройства или через длительное время.
• «У меня сложный пароль, зачем ещё код»: пароль может утечь не по вашей вине — при взломе самого сервиса. Второй фактор защищает именно от такого сценария.
• «А если приложение удалится»: для этого и нужны резервные коды.
• «Можно ли использовать одно приложение для всех аккаунтов»: да, это нормальная практика. Приложение хранит несколько записей.
• «Что если я забыл пароль, но код есть»: второй фактор не заменяет пароль, восстанавливать его придётся обычным способом.
• «Защитит ли это от всего»: нет. Двухфакторная защита не помогает, если вы сами ввели код на поддельном сайте или продиктовали его по телефону. Никому и никогда не сообщайте коды подтверждения — ни сотрудникам банка, ни поддержке, ни знакомым.
Чего никогда не делать
ВАЖНО: Никому не сообщайте коды подтверждения. Настоящие сотрудники банков, служб поддержки и государственных сервисов никогда не спрашивают их ни по телефону, ни в переписке. Любая просьба продиктовать или переслать код — это попытка обмана, независимо от того, насколько убедительно звучит собеседник и что показывает определитель номера.
• Не вводите коды на страницах, куда перешли по ссылке из письма или сообщения. Открывайте сайт самостоятельно.
• Не подтверждайте вход, который вы не инициировали. Если пришёл запрос, а вы никуда не входите — значит, кто-то знает ваш пароль, и его нужно срочно сменить.
• Не отключайте защиту по просьбе кого-либо, кто с вами связался.
• Не храните резервные коды в одном месте с телефоном или в том же аккаунте, который защищаете.
• Не используйте один пароль для разных сервисов — второй фактор не отменяет этого правила.
Чек-лист
1. Установить приложение для кодов с поддержкой резервного копирования.
2. Начать с электронной почты — она открывает доступ ко всему остальному.
3. Выбрать подтверждение через приложение, а не через сообщения, если есть выбор.
4. Обязательно сохранить резервные коды до закрытия окна настройки.
5. Распечатать их и убрать к документам, а не хранить в том же телефоне.
6. Проверить вход, выйдя из аккаунта и зайдя заново.
7. Настроить защиту для банка, государственных сервисов и мессенджеров.
8. При смене телефона перенести коды заранее, пока старый работает.
9. Перевыпускать резервные коды, когда осталось два-три.
10. Никогда и никому не сообщать коды подтверждения.
Итог
Двухфакторная аутентификация настраивается за пять минут и защищает от самого частого сценария — когда пароль утёк при взломе сервиса или попал к мошенникам. Из трёх способов подтверждения оптимален для большинства второй: приложение, генерирующее коды на телефоне. Оно надёжнее сообщений, которые уязвимы к схемам с перевыпуском SIM-карты, и не требует покупки отдельного устройства. Начинать стоит с электронной почты, потому что через неё восстанавливаются пароли от всех остальных сервисов — защитив её, вы закрываете главную дверь. Но самое важное в этой процедуре не сама настройка, а резервные коды: сервис показывает их один раз, и без них потеря телефона может означать потерю доступа к аккаунту навсегда. Распечатайте их и уберите к документам, а не сохраняйте в том же телефоне, где стоит приложение с кодами. И запомните правило, которое не отменяет никакая защита: коды подтверждения нельзя сообщать никому, даже если звонящий представляется сотрудником банка и звучит крайне убедительно.
Читайте также: Как подключить геймпад к ПК и телефону














