- Как включить двухфакторную аутентификацию в Mail.ru
- Как включить двухфакторную аутентификацию в Mail.ru
- Использование приложения Код доступа Mail.ru
- Приложение «Код Доступа Mail.Ru» для Android
- О приложении
- Настройка приложения
- О двухфакторной аутентификации
- Двухфакторная аутентификация нужна, если:
- Двухфакторная аутентификация
- Включение 2FA
- Использование 2FA
- Отключение 2FA
- Менеджеры паролей
- Настроить google authenticator для mail ru
- Выбрать способ получения кодов
- Подготовить резервные коды
- Как настроить и использовать Google Authenticator
- Установка Google Authenticator и включение двухфакторной аутенфикации
- Дальнейшая настройка Google Authenticator и верификация
- Пробуем использовать Google Authenticator для входа
- Послесловие
Как включить двухфакторную аутентификацию в Mail.ru
Компания Mail.Ru Group объявила о внедрении двухфакторной аутентификации в своих сервисах в начале 2015 года. В 2016 было разработано отдельное приложение “Код доступа”, которое позволяет генерировать одноразовые коды для входа в аккаунт почты и другие сервисы. Кроме того, поддерживается отправка одноразового кода в форме SMS-сообщения на доверенный номер мобильного телефона.
Как включить двухфакторную аутентификацию в Mail.ru
Чтобы включить двухфакторную аутентификацию, перейдите на вкладку “Пароль и безопасность” на странице настройки учетной записи почты.
- В секции “Двухфакторная аутентификация” нажмите кнопку “Включить”
- Откроется всплывающее окно, в котором нужно выбрать свой номер телефона и нажать кнопку “Продолжить”.
- На указанный номер телефона придет СМС-сообщение, содержащее код подтверждения. В открывшемся окне введите этот код и пароль от вашего аккаунта Mail.ru, затем нажмите кнопку “Принять”.
Если все было указано верно, то двухфакторная аутентификация сразу включится. Для дополнительной настройки способа входа и паролей приложений, в информационном окне об успешном включении двухфакторной аутентификации нажмите ссылку “Настроить двухфакторную аутентификацию”.
Использование приложения Код доступа Mail.ru
По умолчанию коды подтверждения будут приходить на подтвержденный номер мобильного телефона посредством SMS-сообщений. Однако, для вашего удобства можно настроить генерацию одноразовых кодов с помощью мобильных приложений, например, Код доступа Mail.ru или Google Authentificator.
Продемонстрируем, как настроить генерацию кодов в приложении на примере Код доступа Mail.ru:
- Установите приложение Код доступа Mail.ru на личное мобильное устройство.
- Нажмите ссылку “Подключить” в секции “Способы получения кода подтверждения”
- На открывшемся окне выберите операционную систему вашего мобильного устройства, а также используемое приложение — в нашем случае это Код доступа Mail.ru — и нажмите кнопку “Продолжить”.
- Введите код подтверждения, отправленный в SMS-сообщении на подтвержденный номер мобильного телефона, а также также пароль от аккаунта почты Mail.ru.
- В новом окне будет показан QR-код, который нужно просканировать с помощью камеры мобильного устройства. Если чтение QR-кода невозможно, то осуществите ручное сопряжение — для этого в приложение нужно ввести 32-значный код.
- Затем введите 6-значный код, сгенерированный в приложении Код доступа Mail.ru и нажмите кнопку “Закончить настройку”.
Примечание: на случай непредвиденных обстоятельств, когда доступ к мобильному устройству будет невозможен, распечатайте и надежно сохраните список резервных кодов, которые позволят успешно войти в аккаунт почты без устройства. Создание резервных кодов доступно на странице настройки двухфакторной аутентификации.
Источник
Приложение «Код Доступа Mail.Ru» для Android
В конце прошлого года в Почте Mail.Ru появилась двухфакторная аутентификация, которая позволяет сделать ваш ящик более защищенным.
Мы стараемся сделать работу с нашим сервисом удобнее, и хотим представить вам новое приложение «Код Доступа Mail.Ru» для устройств на базе Android. Рассказываем о нем подробно.
О приложении
Приложение, установленное на смартфон или планшет, позволяет получать одноразовый код доступа к вашему почтовому ящику, даже если мобильная связь в данный момент недоступна. Его можно использовать не только для Почты Mail.Ru, но и для любого сервиса, который поддерживает алгоритм TOTP. Например, Facebook, Google, Microsoft, Evernote, Github, Dropbox и других.
В свою очередь, благодаря поддержке стандарта TOTP, пользователи Почты Mail.Ru также могут генерировать коды доступа в сторонних приложениях, например, FreeOTP или Google Authenticator.
Настройка приложения
1) Перейдите в раздел «Пароль и безопасность» в «Настройках», и включите двухфакторную аутентификацию (если еще не была включена). Выберите способ получения кода подтверждения — «Через приложение».
2) Скачайте приложение «Код доступа Mail.Ru» для вашего Android-девайса.
3) Далее необходимо «cвязать» приложение на смартфоне с почтовым ящиком. Для этого просканируйте QR-код во всплывающем окне или введите 32-значный код со страницы в самом приложении «Код доступа Mail.Ru». Для подтверждения введите шестизначный код, сгенерированный приложением.
После вы сможете постоянно получать одноразовый код для входа в почтовый ящик в самом приложении, даже если у вас нет доступа к интернету.
О двухфакторной аутентификации
Чтобы максимально обезопасить свой почтовый ящик, можно и нужно использовать двухфакторную аутентификацию. Если она включена, то, даже украв пароль с помощью вируса или фишинга, злоумышленник не сможет получить доступ к вашему почтовому ящику, поскольку в дополнение к первому фактору аутентификации (паролю) нужно также ввести проверочный код.
После включения двухфакторной аутентификации, при первом входе в почтовый ящик с нового устройства, кроме логина и пароля вам предстоит ввести одноразовый код.
Двухфакторная аутентификация нужна, если:
- к вашей почте «привязан» Steam, Origin или игровые аккаунты, которыми вы дорожите;
- ваша почта – логин для входа в App Store;
- вам приходят рассылки от банков;
- через вашу почту можно восстановить данные платёжных систем (PayPal, Robokassa и др.);
- вы дорожите информацией, которая находится в вашей почте.
Кстати, в скором времени мы выпустим версию приложения для iOS. Следите за новостями! 🙂
Источник
Двухфакторная аутентификация
В личном кабинете для усиленной безопасности аккаунта существует возможность включить двухфакторную аутентификацию.
Двухфакторная аутентификация, также известна как двухэтапная верификация (ДФА или 2FA), является типом многофакторной аутентификации. ДФА представляет собой технологию, обеспечивающую идентификацию пользователей с помощью комбинации двух различных компонентов. Компоненты могут быть разными, но чаще всего используются следующие комбинации:
- пароль + код из СМС
- пароль + код из токена (или приложения)
- пароль + код из email сообщения
В сервисах MCS используется связка «пароль + код из приложения». Информация по установке и ссылки на скачивание приложений для генерации одноразовых кодов ниже:
Включение 2FA
Включение двухфакторной аутентификации доступно в настройке аккаунта на вкладке «Безопасность» по нажатии кнопки «Включить защиту»:
Для успешной активации функции необходимо:
- Загрузить мобильное приложение Google Authenticator (Android и iOS) или Duo (Android и iOS)
- Открыть приложение и добавить новый аккаунт
- Отсканировать в приложении QR-код из личного кабинета
- Ввести код подтверждения, сгенерированный приложением, и пароль от аккаунта MCS в личном кабинете MCS
- Подтвердить ввод кнопкой «Включить».
Примечание
Если не удается считать QR-код, можно ввести код подключения приложения вручную, нажав на соответствующую ссылку под QR-кодом в окне.
В качестве подтверждения добавления ключа 2FA на следующем этапе в окне отобразятся резервные коды доступа.
Внимание
Сохраните резервные коды в надёжном месте.
При утрате резервных кодов и отсутствию доступа к почтовому ящику, на который зарегистрирована учетная запись, восстановить доступ к аккаунта MCS будет невозможно.
Использование 2FA
Вход в учетную запись при включенном 2FA осуществляется следующими действиями
- Перейти на сайт https://mcs.mail.ru и нажать кнопку «Вход»
- Ввести логин и пароль учетной записи
- Ввести одноразовый 6-значный код, сгенерированный мобильным приложением и подтвердить ввод кнопкой «Войти»
Примечание
Одноразовый код действует в течение
30 секунд с момента его генерации.
Количество попыток входа в систему не ограничено, однако если спустя некоторое количество попыток войти все еще не удастся, следует воспользоваться одним из неиспользованных резервных кодов для доступа к аккаунту, затем отключить 2FA и подключить его заново.
Отключение 2FA
Отключение 2FA производится а меню настройки аккаунта на вкладке «Безопасность». Для отключения функции введите пароль от текущего аккаунта MCS и код из приложения, подтвердите свой ввод кнопкой «Отключить».
Менеджеры паролей
Для удобства хранения и использования большого количества паролей учетных записей, резервных кодов и другой конфиденциальной информации в защищённом мастер-паролем виртуальном хранилище, заблокированном с использованием стандарта PBKDF2, можно воспользоваться программным обеспечением сторонних разработчиков, например:
Базу паролей можно хранить как локально, так и синхронизировать между другими доверенными устройствами.
Источник
Настроить google authenticator для mail ru
Перейдите
Нажмите
Выбрать способ получения кодов
На первом экране выберите номер для получения кодов, если в аккаунте добавлено несколько номеров.
Нажмите «Продолжить». Введите код из СМС и пароль.
Подготовить резервные коды
Резервные коды пригодятся, если вы не сможете получить одноразовый код по СМС или в приложении. В этом случае вместо обычного одноразового кода можно будет ввести резервный.
Перейдите в настройки двухфакторной аутентификации → «Резервные коды» и нажмите «Продолжить». Введите код из СМС.
Сфотографируйте, распечатайте или скопируйте коды, чтобы они всегда были при вас.
Резервные коды можно посмотреть только один раз. В следующий раз вы сможете только создать новые коды — при этом старые перестанут действовать.
Источник
Как настроить и использовать Google Authenticator
Доброго времени суток, дорогие друзья, знакомые, читатели, почитатели и прочие личности. Сегодня поговорим про Google Authenticator .
Наверняка многие из Вас слышали о такой штуке как двухфакторная (двухэтапная) аутентификация и даже пользуются ей, благо она позволяет существенно повысить безопасность Ваших аккаунтов и усложняет для злоумышленников путь к Вашим данным.
В настоящий момент двуфакторка ( 2FA ) реализована, в большинстве случаев, методом подтверждения совершаемого действия (вход, оплата и пр) с помощью кода, который отправляется в виде смс сообщения (после ввода пароля).
К сожалению, этот метод, не смотря на всю его мощь, всё чаще признаётся безопасниками не самым.. безопасным (т.к смс можно перехватить и всё такое прочее-разное), поэтому мы поговорим с Вами о несколько альтернативном способе, основанном на использованнии приложения 2FA (в данном случае речь пойдет про Google Authenticator ).
Давайте приступим.
Установка Google Authenticator и включение двухфакторной аутенфикации
Сразу хочется сказать, что GA подойдет не только для аккаунтов Google , но и некоторых других (например, подобным образом можно входить в аккаунт социальной сети ВКонтакте ), что поддерживают двухэтапный вход с помощью мобильного приложения.
Впрочем, мы рассмотрим пример использования Google Authenticator как раз на примере гугловских аккаунтов. Собственно, для всего этого нам потребуется мобильный телефон, сам аккаунт и приложение, которое, скажем, для Android можно взять по этой ссылке. Само собой, что оно есть в App Store и не только.
Установка, само собой, если уж не знакома каждому пользователю, то во всяком случае предельно проста и не требует каких-то спец знаний, кроме умения кликать мышкой 🙂
Установку можно сделать не только из браузера, но и непосредственно с мобильного телефона, используя тот же Google Play Market (или App Store ), либо просто скачав файл . apk (для Android ) со стороннего источника (чего, правда, делать не рекомендуется).
После установки необходимо будет запустить приложение на телефоне, что показано на скриншоте выше и заодно, скажем, в браузере, нажать в кнопки » Мой аккаунт » и » Вход в аккаунт Google «, что можно увидеть на скриншотах ниже:
После чего необходимо включить двухфакторную аутентификацию как таковую, т.е основываясь на привязке к телефону и sms :
Я думаю, что ничего сложного в этом нет и Вы прекрасно справитесь с сим процессом, благо для сего достаточно указать свой телефон, получить код и ввести его в окно браузера.
Дальнейшая настройка Google Authenticator и верификация
После этого первичная двуфакторка будет осуществлена и Вы получите больше возможностей для её настройки:
Как Вы понимаете, здесь нас интересует третий пункт, который зовется не иначе как » Приложение Authenticator «, в связи с чем мы жмём в кнопку » Настройка » в соответствующей строке, после чего нам будет предложено выбрать тип мобильного телефона:
А так же предложен способ настройки, методом сканирования QR с экрана телефона или непосредственно вводом текстового кода вручную:
На этом этапе нам надо взять в руки телефон и нажать в пункт » Приступить к настройке » в установленном (и запущенном) ранее приложении Google Authenticator .
Здесь как раз мы увидим аналогичные пункты для добавления аккаунта и, в зависимости от того, что Вам проще и удобнее, необходимо выбрать тот путь, что Вы выбрали в браузере компьютера.
В нашем случае мы пошли по пути ввода ключа (пункт » Введите ключ » в приложении) методом его получения по кнопке » Не удается отсканировать код » (пункт в браузере). Надеемся, что Вы не запутались, благо на практике всё куда проще, чем это выглядит в текстовом виде 🙂
Соответственно, браузер нам покажет код, который мы вводим в приложение. В случае со сканированием QR через камеру телефона всё немного проще, но мы решили показать Вам более мудрёный путь (так сказать, на всякий случай).
Пробуем использовать Google Authenticator для входа
На этом процесс будет закончен и двуфакторка будет реализована с использованием упомянутого тут неоднократно приложения, т.е процесс входа теперь происходит следующим образом:
- Вводим пароль от аккаунта Google (ну или куда Вы там входите);
- Вводим код приложения из Google Authenticator ;
- Готово.
Как это примерно выглядит можно посмотреть на скриншотах ниже:
Пожалуй, на этом процесс можно считать законченным и Вы можете добавить любое количество аккаунтов в это приложение, получая код для каждого отдельно.
Как уже говорилось выше, использовать GA -приложение можно для разных аккаунтов и процесс первичной привязки примерно аналогичен, равно как и процесс дальнейшего входа. Вот, как пример, привязка социальной сети ВКонтакте :
Коды меняются с течением времени, их достаточно сложно перехватить в момент логина (в отличии от sms ) и всё такое прочее.
На сим, пожалуй, всё.
Давайте перейдем к послесловию.
Послесловие
С одной стороны, первое время необходимость постоянно использовать телефон для входа в аккаунты (особенно, если их много) может раздражать. С другой.. Что для Вас важнее, — безопасность или комфорт?
К слову, не обязательно использовать именно Google Authenticator , благо 2FA приложений существует приличное количество, а некоторые компании (вроде Blizzard ) выпускают собственные.
В общем, наше дело порекомендовать, а уж пользоваться или нет, — дело Ваше 😉
Источник