Пароль, навіть довгий і складний, вже давно не гарантує безпеку акаунта. Витоки баз даних, фішингові листи, шкідливі додатки – все це дозволяє зловмисникам отримати ваш пароль без вашого відома. Двофакторна автентифікація (2FA) додає другий рівень: навіть маючи пароль, чужа людина не зайде без коду з вашого телефону. Практичні гайди з цифрової безпеки і пояснення складних тем простою мовою публікуються на порталі infotime.com.ua. У цій статті розберемо, як увімкнути 2FA на основних сервісах і який метод обрати.
Що таке двофакторна автентифікація
Це вхід у два кроки: перший – те, що ви знаєте (пароль), другий – те, що у вас є (телефон, апаратний ключ) або чим ви є (відбиток пальця, обличчя). Зловмиснику треба зламати обидва фактори одночасно, що на порядок складніше.
Які бувають методи
SMS-код
Найпростіший і найпоширеніший. Сервіс надсилає код на номер телефону.
Мінус: SMS можна перехопити через підміну SIM-карти (шахрай іде в салон оператора з підробленими документами і “відновлює” вашу SIM). Тому для банків і пошти SMS – мінімальний, а не оптимальний рівень.
Додаток-автентифікатор
Google Authenticator, Microsoft Authenticator, Authy, Aegis. Додаток генерує код, який змінюється кожні 30 секунд і не залежить від мобільного зв’язку.
Плюс: не можна перехопити через SIM. Працює без інтернету.
Мінус: при втраті телефону без резервних кодів можна залишитись без доступу.
Push-підтвердження
Google, Apple, Microsoft надсилають на телефон запит “Це ви входите?” з кнопкою Так/Ні. Зручно і безпечно, якщо телефон захищений паролем.
Апаратний ключ
YubiKey, Google Titan – невелика флешка, яку вставляють у USB або прикладають до телефону. Найбезпечніший варіант, стійкий навіть до фішингу. Ціна від 1500 грн.
Passkeys
Новий стандарт, який поступово замінює паролі: вхід через відбиток пальця або Face ID без введення пароля взагалі. Підтримують Google, Apple, Microsoft, багато банків.
Google (Gmail, YouTube, Drive)
- Відкрийте myaccount.google.com
- Розділ “Безпека” – “Двоетапна перевірка”
- Натисніть “Увімкнути”
- Оберіть основний метод: запит на телефон (рекомендовано) або додаток-автентифікатор
- Обов’язково збережіть резервні коди (10 одноразових кодів) – роздрукуйте або запишіть у надійне місце
Apple ID
- На iPhone: Налаштування – ваше ім’я – “Вхід і безпека”
- Увімкніть “Двофакторну автентифікацію”
- Додайте довірений номер телефону
Далі при вході з нового пристрою на всі ваші Apple-пристрої прийде код.
Facebook та Instagram
- Налаштування – “Центр акаунтів” – “Пароль і безпека”
- “Двофакторна автентифікація”
- Оберіть додаток-автентифікатор (краще) або SMS
- Збережіть резервні коди
Telegram
У Telegram 2FA називається “Хмарний пароль”:
- Налаштування – “Конфіденційність” – “Хмарний пароль”
- Задайте пароль і підказку
- Обов’язково додайте email для відновлення
Без хмарного пароля будь-хто, хто отримає код з SMS (наприклад, через підміну SIM), увійде у ваш Telegram і прочитає всі чати.
Банківські додатки
Більшість українських банків уже використовують кілька факторів: пароль або біометрія для входу плюс SMS або push для операцій. Що варто перевірити:
- Вхід у додаток захищений біометрією або окремим PIN, а не тільки паролем від телефону
- Увімкнені сповіщення про всі операції
- Встановлені ліміти на перекази
Що робити при втраті телефону
Це головний страх людей перед 2FA. Підготуйтесь заздалегідь:
- Резервні коди від Google, Facebook збережіть у паперовому вигляді або в менеджері паролів
- Використовуйте додаток з хмарним резервом (Authy, Microsoft Authenticator) або експортуйте ключі з Google Authenticator
- Додайте другий довірений номер (наприклад, чоловіка чи дружини) там, де це можливо
- Для Apple – призначте контакт для відновлення
З чого почати
Не намагайтесь увімкнути 2FA на всіх 50 сервісах за один вечір. Пріоритет:
- Основна пошта (через неї відновлюють усі інші паролі)
- Банківські додатки
- Telegram, WhatsApp, Viber
- Apple ID або Google-акаунт телефону
- Соцмережі
- Робочі сервіси
На перші два пункти піде 20 хвилин, і саме вони закривають основний ризик.
Головне
Двофакторна автентифікація – найефективніший спосіб захисту, який доступний кожному безкоштовно. Обирайте додаток-автентифікатор або push замість SMS, зберігайте резервні коди, і навіть витік пароля не стане катастрофою.
