Пароль плюс незалежне підтвердження
Багатофакторна автентифікація вимагає не лише пароль, а й додатковий доказ: код із застосунку, апаратний ключ або підтвердження на довіреному пристрої. Це ускладнює вхід після витоку пароля.
Який метод обрати
Якщо сервіс підтримує апаратний ключ або passkey, це зазвичай стійкіше до фішингу. Коди із застосунку автентифікації також корисні. SMS краще, ніж відсутність другого фактора, але залежить від захисту номера та мобільної мережі.
Резервні коди
Після ввімкнення MFA сервіс часто показує одноразові резервні коди. Збережіть їх офлайн у безпечному місці. Не тримайте єдину копію на тому самому телефоні, доступ до якого вони мають відновити.
Правильний порядок налаштування
- Оновіть пароль і перевірте активні сесії.
- Додайте основний та, якщо можливо, резервний фактор.
- Збережіть коди відновлення.
- Перевірте контактну пошту й номер.
- Вийдіть із невідомих пристроїв.
Нікому не диктуйте код другого фактора. Якщо запит на підтвердження з’явився без вашої спроби входу, відхиліть його, змініть пароль і перевірте журнал активності.
- Держспецзв’язку / CERT-UA — рекомендації захисту перевірено
