მრავალბიჯიანი აუთენტიფიკაცია¶
მრავალბიჯიანი აუთენტიფიკაცია (2FA / MFA) არის უსაფრთხოების დამატებითი ფენა, რომელიც მოითხოვს დამატებით ფაქტორს პაროლთან ერთად ანგარიშზე შესასვლელად.
მიუხედავად იმისა, რომ SMS-ზე დაფუძნებული 2FA ფართოდ გამოიყენება, ის არ არის რეკომენდებული უსაფრთხოების მიზეზების გამო. SMS-ის ნაკლოვანებები მოიცავს:
- მოწყვლადია SIM Swapping-ის მიმართ (მარტივად - სხვა იყენებს თქვენს ნომერს)
- SMS-ები არაა დაშიფრული და ხელმისაწვდომია მესამე პირებისთვის (მაგ. მობილური ოპერატორები, სახელმწიფო უწყებები, აპლიკაციები)
ნაცვლად ამისა, რეკომენდებულია აპლიკაციაზე დაფუძნებული აუთენტიფიკატორების გამოყენება.
წინასწარ შესასრულებელი ნაბიჯები¶
- დააინსტალირეთ პაროლების მენეჯერი
- ორბიჯიანი აპლიკაციის ანგარიშისთვის უნიკალური, ძლიერი პაროლის შესაქმნელად და შესანახად
- ორბიჯიანი აპლიკაციის ანგარიშის აღდგენის გასაღების შესანახად
რეკომენდირებული აპლიკაცია¶
-
Ente Auth არის ღია წყაროს მქონე და უფასო 2FA კოდების გენერატორი, რომელშიც თქვენი მონაცემები დაშიფრულია თქვენი უნიკალური პაროლით და თქვენ გარდა არავის, მათ შორის, არც Ente-ს არ აქვს წვდომა.
ინსტალაცია და ანგარიშის შექმნა¶
ვიდეო მაგალითი
-
გადმოწერეთ და დააყენეთ აპლიკაცია თქვენი მოწყობილობისთვის:
-
გახსენეთ Ente Auth და შეიყვანეთ თქვენი ელექტრონული ფოსტა
- გახსენით Bitwarden და დაიწყეთ ახალი ჩანაწერის შექმნა.
- დაარქვით ჩანაწერს სახელი, მაგ.
Ente Auth
- Username: შეიყვანეთ თქვენი ელექტრონული ფოსტა
- Password: დააკლიკეთ ღილაკს ახალი პაროლის გენერირებისთვის
- აირჩიეთ Password type:
Password
, Length:30
, დარწმუნდით, რომ ჩართულიაA-Z
,a-z
,0-9
და დააჭირეთ Select - შეინახეთ ჩანაწერი Save ღილაკზე დაჭერით
- აირჩიეთ შექმნილი ჩანაწერი, დააჭირეთ ღილაკს და აირჩიეთ Copy Password
- დაბრუნდით Ente Auth აპლიკაციაში და ჩასვით დაკოპირებული პაროლი
- დააჭირეთ ღილაკს Create account
- ელ. ფოსტაზე მოსული კოდი შეიყვანეთ შესაბამის ველში
-
შემდეგ ფანჯარაში გამოგიჩნდებათ Recovery key.
Ente Auth-ში შენახული მონაცემები თქვენი პაროლითაა დაშიფრული, მისი შეცვლის ან აღდგენის მოთხოვნის შემთხვევაში, დაგჭირდებათ ამ სპეციალური კოდის შეყვანა. ეს კოდი მონაცემების აღდგენის ერთადერთი საშუალება იქნება.
-
დააკოპირეთ მითითებული კოდი, დაბრუნდით Bitwarden-ში, დაიწყეთ ახალი ჩანაწერის შექმნა და დაარქვით სახელი, მაგ
Ente Auth Recovery Key
- ჩასვით დაკოპირებული მონაცემი Password ველში და დააჭირეთ Save
- დაბრუნდით Ente Auth აპლიკაციაში, დააჭირეთ ღილაკს Continue
- ანგარიში შექმნილია
Ente Auth აუთენტიფიკაციის გამოყენება Google-ის ანგარიშის მაგალითზე¶
დემონსტრაციისთვის, Google-ის ანგარიშზე ჩავრთავთ Ente Auth-ით დამატებით აუთენტიფიკაციას.
- ლეპტოპის ბრაუზერით შედით გუგლის ანგარიშის უსაფრთხოების პარამეტრების გვერდზე
- აირჩიეთ 2-Step Verification
- აირჩიეთ Authenticator > Set up authenticator
- მობილურში, გახსენით Ente Auth და დააჭირეთ Scan a QR Code ან + ღილაკს
- დაასკანირეთ ბრაუზერში ნაჩვენები QR კოდი და დააჭირეთ Next
- შეიყვანეთ აპლიკაციაში მოცემული კოდი და დააჭირეთ Verify
- ბრაუზერში, დააჭირეთ Turn on 2-Step Verification > Turn on > Turn on 2-Step Verification
ლეპტოპის ბრაუზერში, იმავე გვერდზე აუცილებლად გათიშეთ ყველა სხვა მეთოდით დამატებითი აუთენტიფიკაცია და დატოვეთ მხოლოდ Authenticator, რომელიც ახლა დავაყენეთ.
ყველაზე სუსტი რგოლის მეთოდი
გახსოვდეთ: თქვენი უსაფრთხოების დონე განისაზღვრება ყველაზე სუსტი მეთოდით.
მაგალითი: თუ Ente Auth-თან ერთად ანგარიშის დასაცავად ორბიჯიანი აუთენტიფიკაციისთვის SMS-საც იყენებთ, მაშინ თქვენი საერთო უსაფრთხოების დონე SMS-ის (ძალიან სუსტი) უსაფრთხოების დონემდე მცირდება.
რეკომენდაციები¶
- გამოიყენეთ მხოლოდ მობილური აპლიკაცია და Ente Auth არ დააყენოთ ლეპტოპზე
- სერვისებზე ერთადერთ ორბიჯიან აუთენტიფიკაციად გამოიყენეთ Ente Auth, ყველა სხვა (მაგ. მეილი, SMS) გათიშეთ
შემდეგი ნაბიჯები¶
- ყველა მნიშვნელოვან ანგარიშზე ჩართეთ მრავალბიჯიანი აუთენტიფიკაცია და ერთადერთ საშუალებად აირჩიეთ Ente Auth / Authenticator, გათიშეთ SMS და ყველა სხვა მეთოდი.
- აირჩიეთ თქვენი Desktop ოპერაციული სისტემა და გააგრძელეთ მისი გამართვით: