Google Authenticator cum funcționează. Cum să evitați introducerea unui cod pentru verificarea în doi pași de la Google

Oricine folosește serviciile Google, indiferent dacă e-mail Gmail sau orice alt serviciu, probabil că am auzit metoda suplimentara protejarea contului de furt și hacking numită „autentificare în doi pași”. Această metodă se adaugă la numele de utilizator și parola necesare cod suplimentar, care poate fi obținut de unul dintre modalități disponibile(prin SMS, apel vocal, aplicație pentru smartphone) și trebuie specificat în timpul autentificării. Astfel, chiar dacă răufăcătorul primește numele și parola contului tău, tot nu va putea face nimic cu contul în sine și cu datele secrete aflate în acesta.

Mulți oameni refuză să folosească autentificare în doi pași de teamă că este foarte dificil și în general incomod să introduceți cod suplimentar de fiecare dată. De fapt, nu este necesar să configurați cu ușurință autentificarea în doi pași și să introduceți în mod constant coduri pe computerele utilizate frecvent, iar cunoașterea faptului că datele dumneavoastră sunt protejate în mod fiabil merită posibilele neplăceri minore.

Verificare în doi pași prin SMS și apel vocal

Deci să mergem la setări de securitate pentru contul dvs. Google. Există un element numit „Verificare în doi pași” cu starea „Dezactivat”. Simțiți-vă liber să faceți clic pe butonul „Schimbați”. În această etapă și în etapele ulterioare, Google vă poate solicita să introduceți din nou parola contului. Acest lucru este normal și nu este nimic în neregulă.

apare înaintea noastră frumoasa poza, care ilustrează clar principiul autentificării în doi pași. Dacă doriți, vizionați un videoclip cu informații suplimentare, apoi faceți clic pe „Continuați cu configurarea”.

Acum trebuie să indicăm numărul de telefon către care vor fi trimise codurile de acces la cont. Apoi selectăm opțiunea de livrare a codurilor: prin SMS sau prin apel primit. SMS-ul este cumva mai practic. Faceți clic pe „Trimite cod”.

Un SMS cu un cod de confirmare din șase cifre va fi trimis la numărul dvs., pe care trebuie să îl introduceți la pasul următor. Introduceți și confirmați.

Calculatoare fiabile și nesigure

Urmează o parte foarte importantă a configurației. Google vă solicită să determinați dacă computerul pe care îl utilizați este fiabil. în acest moment. Ideea este că pentru computerele de încredere, introducerea codului pentru a vă conecta la contul dvs. este suficient de făcut o dată la treizeci de zile. Fiabilitatea aici se referă la dacă alte persoane au acces la acest computer.

Poate că, în această situație, doar o mașină de acasă poate fi numită un computer de încredere și numai cu condiția ca nimeni, în afară de tine, să-l folosească. Marcăm în siguranță munca și alte computere ca fiind nesigure, adică debifăm „ Computer de încredere" Faceți clic pe „Confirmare”.

Parole pentru aplicații și dispozitive

Următorul pas este crearea parolelor pentru aplicații. Acest lucru este necesar deoarece unele aplicații vă accesează Contul Google în afara browserului. Procesul de creare a parolelor este mult mai simplu decât ar părea. Mai mult, trebuie să creați aceste parole o singură dată și nu trebuie să le amintiți.

Așadar, faceți clic pe butonul „Creați parole” și, în același timp, amintiți-vă ce dispozitive și aplicații accesează contul nostru Google. Pentru fiecare astfel de dispozitiv și aplicație, trebuie să veniți cu un identificator, adică un nume.

Printre cele mai probabile dispozitive/aplicații va fi probabil un smartphone/tabletă Android (dacă este disponibil). Scriem un nume pentru parolă (de exemplu, „Android-ul meu”), apoi facem clic pe „Creați o parolă”.

Sistemul va genera o parolă care trebuie introdusă în locul parolei curente pentru contul dvs. Google de pe dispozitivul dvs. mobil.

De asemenea, trebuie să creați o parolă pentru funcția de sincronizare a setărilor și parametrilor browser Chrome(de exemplu, numit „Chrome Sync”). Dacă utilizați cerere separată Google Talk, atunci veți avea nevoie și de o parolă pentru aceasta. Ca rezultat, veți avea o listă de parole cu nume. În viitor, dacă este necesar, puteți modifica sau anula oricare dintre parolele create pentru aplicații și dispozitive.

Se finalizează configurarea

De fapt, verificarea în doi pași funcționează deja și acum când încercați să vă conectați la e-mail și la altele serviciu Google După ce ați introdus datele de conectare și parola, acest ecran va apărea în fața dvs. care vă va cere să introduceți codul.

Dacă ne întoarcem la Setările de securitate a contului Google, apoi elementul „Verificare în doi pași” are starea „Activat”.

Acțiuni suplimentare conexe

Apropo, în timp ce ești la pagina de setări, nu fi leneș să accesați secțiunea „Opțiuni de recuperare a parolei” și asigurați-vă că aveți un număr de telefon pentru situațiile în care ați uitat parola contului sau contul dvs. a fost piratat.

De asemenea, asigurați-vă că vă amintiți întrebarea/răspunsul secret pentru a obține acces la contul dvs.

Modalități alternative de a primi coduri

Poate doriți să utilizați cale alternativă primirea codurilor pentru a vă conecta la contul dvs. Pentru a face acest lucru, trebuie să reveniți la pagina de setări de securitate cont Google, apoi faceți clic pe butonul „Modificați” de lângă elementul „Verificare în doi pași”.

În fereastra care apare, există o secțiune „Cum să primiți coduri”. Aici puteți adăuga număr suplimentar pentru a primi coduri în cazul în care nu aveți acces la numărul dvs. de telefon principal.

Google Authenticator

Dacă aveți un smartphone care rulează iOS, Android sau dispozitiv mobil de la RIM, apoi puteți instala aplicație specială Google Authenticator, care va înlocui SMS primit cu coduri.

Să ne uităm la modul în care funcționează autentificatorul folosind Android ca exemplu.

Urmând instrucțiunile, descărcați aplicația Google Authenticator din Magazinul Play pe smartphone-ul dvs. Când lansați aplicația, vi se vor oferi 2 metode de configurare: introducerea manuală a contului și a parolei sau scanarea codului QR, care se află pe pagina cu instrucțiuni pentru instalarea aplicației.

Dacă selectați opțiunea de cod QR, autentificatorul vă poate solicita să instalați o aplicație de scanare. Suntem de acord și pariem. După aceea, scanați codul QR de pe pagina de setări și introduceți codul generat de aplicație.

Pe viitor, dacă trebuie să introduceți un cod, trebuie doar să lansați aplicația și să introduceți codul generat.

calea frunzei

O situație i se poate întâmpla oricui când telefonul este uitat acasă și, odată cu acesta, o aplicație de autentificare și posibilitatea de a primi SMS-uri. Într-un astfel de caz, este util să joci în siguranță și să folosești coduri de rezervă.

Poți pur și simplu să le notezi pe o bucată de hârtie și să le tipăriți, apoi să le purtați în portofel. Fiecare astfel de cod este de o singură utilizare, iar când codurile tipărite încep să se epuizeze, este suficient să solicitați generarea unui nou pachet de coduri.

Sperăm că acest manual te va ajuta.

Salutare tuturor! Astăzi vom vorbi despre protejarea contului dvs. folosind Google Authenticator. Vă vom arăta cum să conectați corect un autentificator la computer și să îl utilizați cu sau fără telefon.

ÎN în ultima vreme, protejarea datelor cu caracter personal și a conturilor a devenit foarte importantă. Din ce în ce mai mulți utilizatori încearcă să activeze verificarea parametri suplimentari la conectare și întărirea protecției conturilor. Unul dintre cele mai bune programe Pentru autentificarea mobilă este Google Authenticator.

Ce este asta și cum să te conectezi?

Google Authenticator- Asta aplicație mobilă, care oferă protecție în doi factori pentru conturi prin crearea unui cod suplimentar care trebuie specificat înainte de a vă conecta la contul dvs. Acest program poate fi folosit pentru a vă proteja contul postări Google, paginile VKontakte și alte conturi.

Principalele caracteristici ale programului:

  1. Generarea de coduri noi fără a vă conecta la rețele de internet sau comunicații celulare;
  2. Suportă mai multe conturi și utilizatori;
  3. Configurare GA ușoară și interfață minimalistă;
  4. Suport pe Android, iOS și BlackBerry.

Aplicația GA funcționează suficient de bine simplu si eficient- descărcați de la Play Market programul în sine, apoi în Setările contului unde este susținut autentificare cu doi factori, activați această opțiune. Lansați aplicația pe telefon și utilizați camera pentru a recunoaște codul QR sau introduceți cheia specificată, după confirmare, introduceți codul de acces actualizat.

Puteți adăuga dispozitivul prin care deschideți pagina la lista celor de încredere, astfel încât nu introduceți codul tot timpul.De exemplu, o astfel de autentificare pentru un cont Google poate fi activată pe pagina de setări de securitate a contului. Pentru a vă conecta la Contact, puteți configura și verificarea prin Google Authenticator. Mai multe detalii in videoclip:

Google Authenticator pe computerul dvs. online?

Mulți utilizatori sunt interesați dacă este posibil să instalați această aplicație pe un computer și să o utilizați direct pe Desktop. Am putut rula autentificatorul prin emulator Nox App Player.

Astfel de emulatori creează o copie identică a unui dispozitiv Android pe un computer și vă permit să rulați aproape toate aplicațiile și multe jocuri prin intermediul acestuia. Există emulatori din care să alegeți - Nox, BlueStacks, Andy, Droid4x. Am ales Knox. S-a dovedit a fi foarte ușor, rapid și gratuit. În plus, mă face fericit compatibilitate mai mare Aplicații Android și o selecție largă de setări.

Pentru a lansa cu succes, va trebui să faceți totul punct cu punct:


Programul funcționează și îndeplinește toate funcțiile, dar există o mică problemă cu scanarea codurilor QR. Cert este că camera web oglindește un astfel de cod și nu este recunoscut. Am rezolvat această problemă în felul următor: am făcut o captură de ecran și am aruncat-o în normal Durere t, a mărit imaginea și a făcut afișare pe orizontală. Totul a fost recunoscut imediat și m-am conectat fără probleme.

Oricine folosește serviciile Google, fie că este vorba despre Gmail sau orice alt serviciu, a auzit probabil despre o modalitate suplimentară de a vă proteja contul de furt și hacking numită „autentificare în doi pași”. Această metodă adaugă un cod suplimentar la introducerea obligatorie a numelui contului de utilizator și a parolei, care poate fi obținut într-una dintre modalitățile disponibile (prin SMS, apel vocal, aplicație pentru smartphone) și trebuie specificat în timpul autentificării. Astfel, chiar dacă răufăcătorul primește numele și parola contului tău, tot nu va putea face nimic cu contul în sine și cu datele secrete aflate în acesta.

Mulți oameni refuză să folosească autentificarea în doi pași, deoarece se tem că este foarte dificil și, în general, incomod să introduceți un cod suplimentar de fiecare dată. De fapt, nu este necesar să configurați cu ușurință autentificarea în doi pași și să introduceți în mod constant coduri pe computerele utilizate frecvent, iar cunoașterea faptului că datele dumneavoastră sunt protejate în mod fiabil merită posibilele neplăceri minore.

Verificare în doi pași prin SMS și apel vocal

Deci să mergem la setări de securitate pentru contul dvs. Google. Există un element numit „Verificare în doi pași” cu starea „Dezactivat”. Simțiți-vă liber să faceți clic pe butonul „Schimbați”. În această etapă și în etapele ulterioare, Google vă poate solicita să introduceți din nou parola contului. Acest lucru este normal și nu este nimic în neregulă.

O imagine frumoasă apare în fața noastră, ilustrând clar principiul autentificării în doi pași. Dacă doriți, vizionați un videoclip cu informații suplimentare, apoi faceți clic pe „Continuați cu configurarea”.

Acum trebuie să indicăm numărul de telefon către care vor fi trimise codurile de acces la cont. Apoi selectăm opțiunea de livrare a codurilor: prin SMS sau prin apel primit. SMS-ul este cumva mai practic. Faceți clic pe „Trimite cod”.

Un SMS cu un cod de confirmare din șase cifre va fi trimis la numărul dvs., pe care trebuie să îl introduceți la pasul următor. Introduceți și confirmați.

Calculatoare fiabile și nesigure

Urmează o parte foarte importantă a configurației. Google vă solicită să determinați dacă computerul pe care îl utilizați în prezent este fiabil. Ideea este că pentru computerele de încredere, introducerea codului pentru a vă conecta la contul dvs. este suficient de făcut o dată la treizeci de zile. Fiabilitatea aici se referă la dacă alte persoane au acces la acest computer.

Poate că, în această situație, doar o mașină de acasă poate fi numită un computer de încredere și numai cu condiția ca nimeni, în afară de tine, să-l folosească. Marcam în siguranță munca și alte computere ca fiind nesigure, adică debifăm caseta de selectare „Computer de încredere”. Faceți clic pe „Confirmare”.

Parole pentru aplicații și dispozitive

Următorul pas este crearea parolelor pentru aplicații. Acest lucru este necesar deoarece unele aplicații vă accesează Contul Google în afara browserului. Procesul de creare a parolelor este mult mai simplu decât ar părea. Mai mult, trebuie să creați aceste parole o singură dată și nu trebuie să le amintiți.

Așadar, faceți clic pe butonul „Creați parole” și, în același timp, amintiți-vă ce dispozitive și aplicații accesează contul nostru Google. Pentru fiecare astfel de dispozitiv și aplicație, trebuie să veniți cu un identificator, adică un nume.

Printre cele mai probabile dispozitive/aplicații va fi probabil un smartphone/tabletă Android (dacă este disponibil). Scriem un nume pentru parolă (de exemplu, „Android-ul meu”), apoi facem clic pe „Creați o parolă”.

Sistemul va genera o parolă care trebuie introdusă în locul parolei curente pentru contul dvs. Google de pe dispozitivul dvs. mobil.

De asemenea, va trebui să creați o parolă pentru setările browserului Chrome și caracteristica de sincronizare a setărilor (de exemplu, numită „Chrome Sync”). Dacă utilizați aplicația autonomă Google Talk, veți avea nevoie și de o parolă pentru aceasta. Ca rezultat, veți avea o listă de parole cu nume. În viitor, dacă este necesar, puteți modifica sau anula oricare dintre parolele create pentru aplicații și dispozitive.

Se finalizează configurarea

De fapt, autentificarea în doi pași funcționează deja, iar acum, când încercați să vă conectați la e-mail și la alte servicii Google, după ce ați introdus numele de utilizator și parola, veți vedea acest ecran care vă va cere să introduceți codul.

Dacă ne întoarcem la Setările de securitate a contului Google, apoi elementul „Verificare în doi pași” are starea „Activat”.

Acțiuni suplimentare conexe

Apropo, în timp ce ești la pagina de setări, nu fi leneș să accesați secțiunea „Opțiuni de recuperare a parolei” și asigurați-vă că aveți un număr de telefon pentru situațiile în care ați uitat parola contului sau contul dvs. a fost piratat.

De asemenea, asigurați-vă că vă amintiți întrebarea/răspunsul secret pentru a obține acces la contul dvs.

Modalități alternative de a primi coduri

Poate doriți să utilizați o metodă alternativă pentru a obține codurile de conectare la cont. Pentru a face acest lucru, trebuie să reveniți la pagina de setări de securitate a contului Google, apoi să faceți clic pe butonul „Editați” de lângă elementul „Verificare în doi pași”.

În fereastra care apare, există o secțiune „Cum să primiți coduri”. Aici puteți adăuga un număr suplimentar pentru a primi coduri în cazul în care nu aveți acces la numărul dvs. de telefon principal.

Google Authenticator

Dacă aveți un smartphone pe iOS, Android sau un dispozitiv mobil de la RIM, atunci puteți instala o aplicație specială Google Authenticator, care va înlocui SMS-urile primite cu coduri.

Să ne uităm la modul în care funcționează autentificatorul folosind Android ca exemplu.

Urmând instrucțiunile, descărcați aplicația Google Authenticator din Magazinul Play pe smartphone-ul dvs. Când lansați aplicația, vi se vor oferi 2 metode de configurare: introducerea manuală a contului și a parolei sau scanarea codului QR, care se află pe pagina cu instrucțiuni pentru instalarea aplicației.

Dacă selectați opțiunea de cod QR, autentificatorul vă poate solicita să instalați o aplicație de scanare. Suntem de acord și pariem. După aceea, scanați codul QR de pe pagina de setări și introduceți codul generat de aplicație.

Pe viitor, dacă trebuie să introduceți un cod, trebuie doar să lansați aplicația și să introduceți codul generat.

calea frunzei

O situație i se poate întâmpla oricui când telefonul este uitat acasă și, odată cu acesta, o aplicație de autentificare și posibilitatea de a primi SMS-uri. Într-un astfel de caz, este util să joci în siguranță și să folosești coduri de rezervă.

Poți pur și simplu să le notezi pe o bucată de hârtie și să le tipăriți, apoi să le purtați în portofel. Fiecare astfel de cod este de o singură utilizare, iar când codurile tipărite încep să se epuizeze, este suficient să solicitați generarea unui nou pachet de coduri.

Sperăm că acest ghid vă va ajuta.

Nu există suficientă securitate. Pe de altă parte, folosirea unei protecții cu probleme sau slabe vă poate oferi o iluzie șocantă de securitate, lăsându-vă vulnerabil la tot felul de amenințări.

Folosirea doar a parolelor, în general, este ceva ce ne-am dat seama de când a apărut internetul. Facem progrese către o lume fără parole, dar, în același timp, multe site-uri oferă protectie suplimentara conturi de utilizator folosind (2FA).

În general, există 2 tipuri de astfel de autentificare: Temporary One-Time Password (TOTP) și Universal Two-Factor (U2F). S-ar putea să fiți deja familiarizați cu primul tip, deoarece este folosit cel mai des: în timpul conectării, vi se solicită să introduceți o parolă unică generată de aplicația pentru smartphone, un dispozitiv hardware separat sau trimisă prin SMS. Metoda este simplă, dar există mai multe moduri simple, făcându-l periculos.

Am văzut avertismente „telefonul meu a fost piratat” de la trei persoane din scena Silicon Valley/Bitcoin/Venture. Fii atent și activează 2FA.

Cum funcționează TOTP?

Parolă temporară unică, în mare parte popularizată aplicația Google Autentificator, vă confirmă identitatea pe baza secret împărtășit. Acest secret ar trebui să fie cunoscut de dvs. și de furnizorul dvs.

Când vă conectați la un site web folosind contul dvs., dispozitivul dvs. generează cod unic, bazat pe general secret si ora curenta. Apoi trebuie să introduceți manual acest cod. Serverul generează exact același lucru, pe baza aceluiași secret, pentru a compara și confirma cu succes cererea de autorizare.

Ambele părți generează același hash, din aceleași date sursă, împărtășind un secret la momentul înregistrării.

Ce este în neregulă cu TOTP?

Metoda este foarte ușor de utilizat, însă nu este lipsită de mai multe vulnerabilități și inconveniente.

1. Trebuie să introduceți manual codul în timpul autorizării (autentificare)

2. Backup prea greoi. Trebuie să parcurgeți mulți pași pentru a salva un secret. In plus, servicii bune de obicei, furnizează coduri de rezervă, în loc să ceară în mod explicit secretul. Dacă vă pierdeți secretul și vă autentificați împreună cu codul de rezervă, va trebui să finalizați din nou întregul proces de înregistrare TOTP.

3. Codurile de rezervă sunt trimise prin Internet, ceea ce este complet nesigur.

4. Tu și furnizorul aveți același secret. Dacă un atacator sparge o companie și obține acces atât la baza de date de parole, cât și la baza de date de secrete, va putea pătrunde în orice cont complet neobservat.

5. Secretul este dezvăluit în text simplu sau cod QR. Nu poate fi reprezentat ca hash. Aceasta înseamnă, de asemenea, că secretul este cel mai probabil stocat în formular fișier text, pe serverele furnizorului.

6. Secretul poate fi dezvăluit în timpul înregistrării, deoarece furnizorul trebuie să vă ofere secretul generat. Când utilizați TOTP, trebuie să aveți încredere în capacitatea furnizorilor de a proteja confidențialitatea secretului. Dar?

Cum funcționează FIDO/U2F?

Standardul U2F, dezvoltat de Alianța FIDO, a fost creat de corporații tehnologice precum Google și Microsoft, inspirat de vulnerabilitățile găsite în TOTP. U2F folosește criptografia cu cheie publică pentru a vă verifica identitatea (Reddit – „Explicați ca și cum am cinci ani”). Spre deosebire de TOTP, în această versiune ești singurul care știe secret(cheie privată).

Serverul vă trimite o cerere, care este apoi semnată cu o cheie secretă (privată). Mesajul rezultat este trimis înapoi la server, care poate confirma identitatea datorită prezenței cheii dumneavoastră publice în baza sa de date.

Beneficiile U2F:

1. Un secret (cheie privată) nu este niciodată trimis pe Internet

Nici unul informații confidențiale nu vor fi publicate, datorită criptografiei cu cheie publică.

2. Mai usor de folosit. Nu este nevoie să folosiți coduri unice.

3. Confidențialitate. Nicio informație personală nu este asociată cu secretul.

4. Backup-ul este teoretic mai ușor. Cu toate acestea, nu este întotdeauna posibil; de exemplu, nu veți putea face backup pentru Yubikey.

Întrucât, în cazul U2F, nu există niciun secret împărtășit între cele două părți și nici baze de date confidențiale stocate de furnizor, un hacker nu poate pur și simplu să fure toate bazele de date și să obțină acces. În schimb, ar trebui să vâneze utilizatori individuali, iar acest lucru este mult mai costisitor din punct de vedere financiar și timp.

Mai mult, puteți să vă salvați secretul (cheia privată). Pe de o parte, acest lucru te face responsabil pentru propria ta securitate, dar, pe de altă parte, nu mai trebuie să ai încredere într-o companie pentru a-ți proteja secretele (cheile private).

TREZOR – U2F „modul nostru”

TREZOR este o mică soluție hardware autonomă concepută pentru a stoca chei private și a acționa ca un mediu de calcul izolat. Proiectat inițial ca un portofel hardware securizat pentru Bitcoin, aplicațiile sale s-au extins semnificativ datorită extensibilității criptografiei asimetrice. Acum, TREZOR poate servi ca un token hardware securizat pentru U2F, va trebui, de asemenea, să confirmați autentificarea apăsând un buton de pe dispozitiv.

Spre deosebire de alte jetoane, TREZOR folosește întotdeauna o semnătură unică pentru fiecare cont de utilizator înregistrat. Printre altele, dispozitivul duce U2F la un nivel cu totul nou:

1. Ușor de backup și restaurare. TREZOR vă cere să notați așa-numita „sămânță de recuperare” pe o bucată de hârtie atunci când porniți pentru prima dată dispozitivul. Acesta este singurul proces unic dintre toate celelalte de pe dispozitiv. Seed-ul de recuperare reprezintă toate secretele (cheile private) generate de dispozitiv și poate fi folosit în orice moment pentru a-ți „recupera” portofelul hardware (sau hardware).

2. Număr nelimitat de personalități U2F, toate sunt salvate într-o singură copie de rezervă.

3. Secretul este stocat în siguranță în TREZOR. Nimeni nu-l va recunoaște vreodată, deoarece nu poate părăsi dispozitivul. Nici virușii, nici hackerii nu le pot fura.

4. Protecție împotriva phishingului cu confirmare pe ecran. Portofelul afișează întotdeauna adresa URL a site-ului web la care vă conectați, precum și ceea ce doriți să autorizați exact. Vă puteți asigura că informațiile trimise către dispozitiv sunt cele așteptate.

5. Informații suplimentare despre utilizarea U2F în timpul instalării, utilizarea și recuperarea TREZOR pot fi găsite în postarea noastră de blog sau în documentația utilizatorului.

Caracteristici sigure criptografia asimetrică se corelează cu filozofia de securitate TREZOR. Cu suportul U2F în portofel, încurajăm utilizatorii să ia toate măsurile disponibile pentru a-și proteja conturile și datele personale online.

Relativ recent, dezvoltatorii Google au început să implementeze serviciul Google Authenticator, care accelerează și simplifică lucrul cu site-urile web și procesele de înregistrare.

Aceasta este o aplicație destul de ușor de utilizat, care oferă posibilitatea de a folosi funcționalitatea completă a unui anumit site fără înregistrare.

În acest articol vom încerca să răspundem la întrebarea ce trebuie să faceți dacă o aplicație este pierdută și cum să restabiliți accesul la site-uri în cazul unui eșec.

Principiul de funcționare

Acest serviciu oferă autentificare cu doi factori pentru acces rapid la site-ul unde trebuie să vă înregistrați.

Serviciul este implementat sub forma unei aplicații pentru mobil și alte sisteme de operare, care trebuie descărcată și instalată înainte de a utiliza autentificatorul.

O astfel de aplicație prezintă utilizatorului cod de șase sau opt cifre pentru autentificare pe un anumit site, în loc de acreditările standard.

Mai mult, după introducerea unui astfel de cod, utilizatorul se autentifică în sistemul unui site terț folosind acreditările sale de la, adică ca utilizator Google.

Interesant, serviciul este capabil să genereze cu succes astfel de coduri pentru aplicații terță parte.

Important! Versiunile inițiale ale aplicațiilor pentru a acestui serviciu răspândit din sursă deschisă dezvoltator. Dar tot mai multe versiuni noi au devenit recent proprietatea intelectuală a dezvoltatorului, adică Google.

De ce este nevoie?

De ce este necesar? această aplicație si ce face?

Pentru a începe să utilizați, trebuie să descărcați aplicația, să o instalați și să vă conectați folosind .

După aceasta, aplicația ar trebui să rămână rulată fundal.

După ce intri pe un anumit site, aplicația va genera pentru tine cod special, care va trebui introdus pe acest site (o fereastră specială de introducere va apărea în browser).

După introducerea codului, ești automat autentificat pe site cu datele contului tău Google.

Site-ul va genera o cheie digitală, care, de asemenea, complet automat, va fi salvată în aplicația pe care ați descărcat-o și va fi folosită pentru toate conectările ulterioare la acest site.

Din tot ce este scris mai sus, este clar că o astfel de aplicație va fi deosebit de utilă pentru cei care lucrează adesea cu multe site-uri care necesită înregistrare pentru a accesa funcționalitatea completă a serviciului. Această aplicație vă permite să nu pierdeți timpul cu înregistrarea și autentificarea constantă, să nu vă amintiți o mulțime de parole și autentificări, dar, în același timp, să utilizați întreaga funcționalitate a oricărui site.

Recuperare

Cu toate acestea, o astfel de aplicație stochează codurile generate de site-uri doar în memoria sa, adică datele nu sunt încărcate pe niciun server.

Astfel, acestea sunt stocate doar pe și numai atâta timp cât aplicația corespunzătoare este instalată pe acesta.

Este clar că aceste date se pot pierde atunci când aplicația este dezinstalată sau dacă telefonul se defectează, drept urmare este necesară reinstalarea sistem de operare, când clipește.

De asemenea, toate datele salvate pentru accesarea site-urilor poate fi pierdut dacă telefonul eșuează fizic sau este pierdut.

În acest caz, pierzi complet accesul la datele de autentificare de pe toate site-urile pe care te-ai autentificat folosind aplicația.

Problema este că nu veți putea accesa site-ul în alt mod (doar dacă creați un nou cont), nu veți putea introduce pur și simplu datele dvs. de conectare Google, deoarece acestea nu vă vor permite să vă conectați la site. Aceasta este o problemă deosebit de gravă dacă utilizatorul a efectuat deja destul de multe acțiuni în acest cont și trebuie să acceseze informațiile din acesta.

Cu toate acestea, sunt încă furnizate unele modalități de a returna accesul la coduri.

Metoda de bază

Trebuie să înțelegeți că Google nu oferă absolut nicio metodă.

Această situație apare deoarece parolele nu sunt transferate pe serverele dezvoltatorului pentru a crește securitatea utilizării aplicației.

Dar o astfel de fiabilitate și securitate ridicată creează o problemă.

Va trebui să rezolvați problema cu fiecare site individual.

Va trebui să scrieți o scrisoare către Suport tehnic site-ul sau Administrația acestuia, în care să descrieți problema.

În unele cazuri, acest lucru poate necesita să creați un cont nou, gol.

O serie de site-uri vă pot furniza imediat un cod de rezervă, cu care vă puteți conecta la site folosind Google Authenticator. Dar unele servicii vă pot cere să dovediți că sunteți utilizatorul potrivit. În acest caz, este posibil să aveți nevoie de capturi de ecran de pe acest site când încă utilizați contul la care ați pierdut accesul, capturi de ecran din contul dvs. Google etc., iar Administrația poate solicita și alte dovezi.

Cu toate acestea, unele servicii refuză să ofere cod de rezervăîn ciuda oricărei dovezi.

Cel mai adesea acest lucru se întâmplă cu site-urile în care sunt introduse date. carduri de credit sau orice plată se face în orice alt mod.