Чтобы настроить двухфакторную аутентификацию (2FA) с помощью приложения-аутентификатора, откройте официальные настройки безопасности вашей учетной записи, добавьте метод аутентификации, отсканируйте его QR-код, введите новый код для подтверждения и сохраните коды восстановления. Не закрывайте экран настройки, пока сервис не подтвердит завершение регистрации.

Названия пунктов меню различаются в зависимости от провайдера, но приведённый ниже безопасный порядок действий подходит для большинства стандартных настроек TOTP.

Перед началом

  • Установите надежное приложение-аутентификатор из официального источника.
  • Используйте надежный телефон или компьютер, защищенный PIN-кодом, паролем или биометрическими данными.
  • Убедитесь, что включена автоматическая настройка даты и времени.
  • Убедитесь, что у вас по-прежнему есть доступ к учетной записи, а также к электронной почте для восстановления доступа или другому утвержденному способу.
  • Подготовьте безопасное место для хранения резервных кодов.
Four-step checklist for scanning verifying backing up and testing 2FA
Завершите настройку только после проверки нового кода и обеспечения отдельного способа восстановления.

Пошаговая инструкция: настройка приложения-аутентификатора

1. Откройте официальную страницу безопасности учетной записи

Войдите в систему, введя известный официальный адрес или воспользовавшись приложением поставщика. Перейдите в раздел «Безопасность», «Вход и безопасность», «Двухэтапная проверка», «MFA» или «Двухфакторная аутентификация». Не переходите по ссылкам для настройки, полученным неожиданно по электронной почте или в сообщениях.

2. Выберите вариант с приложением-аутентификатором

Выберите вариант с названием «Приложение-аутентификатор», «Код подтверждения» или «TOTP». Если поставщик предлагает парольные ключи или ключи безопасности, подумайте, не будет ли метод, защищенный от фишинга, лучшим основным выбором.

3. Отсканируйте QR-код

Откройте приложение-аутентификатор, добавьте учетную запись и отсканируйте QR-код, отображаемый сервисом. Если сканирование недоступно, найдите ключ для ручной настройки и введите его точно. В нашем руководстве объясняется, как определить правильный ключ для настройки двухфакторной аутентификации.

QR-код и ключ для ручной настройки являются учетными данными. Не фотографируйте их, не отправляйте по электронной почте и не передавайте другим лицам.

4. Проверьте новый код

В приложении для аутентификации должен отобразиться временный код. Дождитесь появления нового кода, если текущий обратный отсчёт почти закончился, введите его в сервисе и нажмите «Подтвердить». Это подтверждение свидетельствует о том, что у обеих сторон совпадают данные настройки.

5. Сохраните коды восстановления

Скачайте, распечатайте или скопируйте коды восстановления, выданные провайдером, и сохраните их в защищённом месте, отдельно от устройства-аутентификатора. Коды восстановления часто предназначены для однократного использования. Не вставляйте их в обычное поле TOTP.

6. Добавьте еще один способ восстановления

Если это возможно, зарегистрируйте второй ключ безопасности, пароль-ключ, устройство аутентификации или другой утвержденный метод восстановления. Старайтесь не полагаться на один телефон как для повседневной аутентификации, так и в качестве единственного резервного средства.

7. Проведите тестирование перед выходом из всех учетных записей

Откройте окно в режиме инкогнито или воспользуйтесь другим доверенным устройством и выполните полную процедуру входа в систему. Убедитесь, что пароль, код аутентификатора и варианты восстановления работают как положено, прежде чем удалять старые методы.

Что происходит во время настройки?

QR-код обычно содержит метку учетной записи, название провайдера и секретный ключ TOTP. Аутентификатор сохраняет эту конфигурацию и комбинирует секретный ключ со временем для генерации меняющихся кодов. Прочитайте, как работают коды аутентификатора TOTP, чтобы получить техническое объяснение.

Как хранить резервные коды

Безопасным вариантом может быть зашифрованный менеджер паролей, защищённый офлайн-файл или распечатанная копия, хранящаяся вместе с другими важными документами. Не храните единственную резервную копию в виде незащищённого скриншота на том же телефоне.

Когда резервный код использован, отметьте его как использованный. Если набор кодов стал доступен посторонним или почти исчерпан, сгенерируйте новый набор через поставщика учетной записи; это обычно приводит к аннулированию старого набора.

Распространённые ошибки при настройке

  • Сканирование QR-кода с фишинговой страницы.
  • Закрытие процесса настройки до проверки первого кода.
  • Сохранение скриншота QR-кода в незащищённой библиотеке фотографий.
  • Ввод кода восстановления вместо меняющегося кода аутентификатора.
  • Использование неверного времени на устройстве.
  • Удаление старого метода до тестирования нового.
  • Незапись кодов восстановления.

Что делать, если первый код был отклонен?

Включите автоматическую настройку даты, времени и часового пояса, дождитесь нового кода и убедитесь, что вы отсканировали самый последний QR-код с экрана активной настройки. Если вы перезапустили процесс регистрации, предыдущий секретный код может оказаться недействительным.

Перед сбросом настроек учетной записи воспользуйтесь нашим полным контрольным списком по устранению неполадок с недействительными кодами TOTP.

Что выбрать: приложение или SMS?

Приложение-аутентификатор обычно работает в автономном режиме и позволяет избежать риска взлома номера телефона. SMS может быть проще для начала, но зависит от оператора связи и процесса восстановления номера. В нашем сравнении приложения-аутентификатора и SMS объясняются все «за» и «против».

Использование инструмента Get2FA.dev

Если у вас есть авторизованный стандартный секретный ключ в формате Base32, инструмент Get2FA.dev может сгенерировать код в вашем браузере для тестирования или временного использования. Это не сервис восстановления учетной записи и не постоянное хранилище учетных данных. Ни в коем случае не отправляйте секретные ключи через форму обратной связи.

Часто задаваемые вопросы

Можно ли настроить одну и ту же учетную запись на двух аутентификаторах?

Некоторые сервисы позволяют регистрировать несколько аутентификаторов. Два устройства также могут генерировать совпадающие коды TOTP, если они настроены с использованием одного и того же секрета, но копирование секретов увеличивает риск утечки. По возможности отдавайте предпочтение нескольким методам, поддерживаемым провайдером.

Что делать, если я потеряю телефон?

Используйте код восстановления, зарегистрированный пароль-ключ или ключ безопасности, второй аутентификатор или официальную процедуру восстановления, предоставляемую поставщиком. После восстановления доступа при необходимости отмените регистрацию утерянного устройства.

Нужен ли приложениям-аутентификаторам доступ к Интернету?

Стандартная генерация TOTP может работать в автономном режиме после настройки. Для резервного копирования в облаке, синхронизации, подтверждения push-уведомлений, обновлений и восстановления учетной записи может потребоваться подключение к сети.

Всегда ли шестизначный код является TOTP?

Нет. SMS, электронная почта и другие системы также могут использовать шестизначные значения. Уточните, какой метод проверки запрашивает страница входа в систему.