Щоб налаштувати двофакторну автентифікацію (2FA) за допомогою додатка-аутентифікатора, відкрийте офіційні налаштування безпеки вашого облікового запису, додайте метод автентифікації, відскануйте його QR-код, підтвердіть новий код та збережіть коди відновлення. Не закривайте екран налаштування, доки сервіс не підтвердить завершення реєстрації.

Назви меню відрізняються залежно від провайдера, але наведений нижче безпечний алгоритм дій підходить для більшості стандартних налаштувань TOTP.

Перш ніж почати

  • Встановіть надійний додаток-аутентифікатор з офіційного джерела.
  • Використовуйте надійний телефон або комп’ютер, захищений PIN-кодом, паролем або біометричними даними.
  • Переконайтеся, що увімкнено автоматичне налаштування дати та часу.
  • Переконайтеся, що ви все ще маєте доступ до облікового запису та електронної адреси для відновлення доступу або іншого затвердженого способу.
  • Підготуйте безпечне місце для зберігання резервних кодів.
Four-step checklist for scanning verifying backing up and testing 2FA
Завершіть налаштування лише після перевірки нового коду та забезпечення окремого способу відновлення.

Покрокова інструкція: налаштування додатка-аутентифікатора

1. Відкрийте офіційну сторінку безпеки облікового запису

Увійдіть, ввівши відому офіційну адресу або скориставшись додатком провайдера. Перейдіть до розділу «Безпека», «Вхід та безпека», «Двоступенева перевірка», «MFA» або «Двофакторна автентифікація». Уникайте посилань на налаштування, отриманих несподівано електронною поштою або у повідомленні.

2. Оберіть варіант «Додаток-аутентифікатор»

Виберіть опцію з назвою «Додаток-аутентифікатор», «Код підтвердження» або «TOTP». Якщо провайдер пропонує парольні ключі або ключі безпеки, зважте, чи не буде кращим основним вибором метод, захищений від фішингу.

3. Відскануйте QR-код

Відкрийте додаток-аутентифікатор, додайте обліковий запис і відскануйте QR-код, який відображає сервіс. Якщо сканування недоступне, перегляньте ручний ключ і введіть його точно. У нашому посібнику пояснюється, як визначити правильний ключ налаштування 2FA.

QR-код і ручний ключ налаштування є обліковими даними. Не фотографуйте їх, не надсилайте електронною поштою та не передавайте іншим.

4. Перевірте новий код

У додатку для аутентифікації має з’явитися тимчасовий код. Якщо поточний відлік часу майже закінчився, дочекайтеся нового коду, введіть його у сервісі та натисніть «Підтвердити». Це підтвердження свідчить про те, що обидві сторони мають однакову інформацію про налаштування.

5. Збережіть коди відновлення

Завантажте, роздрукуйте або скопіюйте коди відновлення, надані постачальником, та збережіть їх у захищеному місці, окремо від пристрою-аутентифікатора. Коди відновлення часто призначені для одноразового використання. Не вводьте їх у звичайне поле TOTP.

6. Додайте ще один метод відновлення

Якщо це можливо, зареєструйте другий ключ безпеки, пароль-ключ, пристрій автентифікації або інший затверджений метод відновлення. Не покладайтеся на один телефон як для повсякденної автентифікації, так і як на єдиний резерв.

7. Проведіть тестування перед тим, як вийти з усіх облікових записів

Відкрийте вікно приватного перегляду або інший надійний пристрій і виконайте повний вхід у систему. Переконайтеся, що пароль, код аутентифікатора та варіанти відновлення працюють як очікується, перш ніж видаляти старі методи.

Що відбувається під час налаштування?

QR-код зазвичай містить назву облікового запису, назву постачальника послуг та приватний секрет TOTP. Аутентифікатор зберігає цю конфігурацію та поєднує секрет із часом для генерації змінних кодів. Прочитайте, як працюють коди аутентифікатора TOTP, щоб отримати технічне пояснення.

Як зберігати резервні коди

Безпечним варіантом може бути зашифрований менеджер паролів, захищений офлайн-файл або роздрукована копія, яку зберігають разом з іншими важливими документами. Не зберігайте єдину резервну копію у вигляді незахищеного знімка екрана на тому самому телефоні.

Коли резервний код використано, позначте його як використаний. Якщо набір кодів став відомим або майже вичерпався, згенеруйте новий набір через постачальника облікового запису; зазвичай це призводить до втрати чинності старого набору.

Поширені помилки під час налаштування

  • Сканування QR-коду з фішингової сторінки.
  • Закриття процесу налаштування до того, як буде перевірено перший код.
  • Збереження скріншоту QR-коду в незахищеній бібліотеці фотографій.
  • Введення коду відновлення замість коду автентифікатора, що змінюється.
  • Використання неправильного часу на пристрої.
  • Видалення старого методу перед тестуванням нового.
  • Незаписування кодів відновлення.

Що робити, якщо перший код відхилено?

Увімкніть автоматичне налаштування дати, часу та часового поясу, дочекайтеся нового коду та переконайтеся, що ви відсканували найновіший QR-код з екрана активного налаштування. Якщо ви перезапустили процес реєстрації, попередній секретний код може бути недійсним.

Перед скиданням налаштувань облікового запису скористайтеся нашим повним переліком дій для усунення несправностей з недійсними TOTP-кодами.

Що вибрати: додаток чи SMS?

Додаток-аутентифікатор зазвичай працює в автономному режимі та дозволяє уникнути ризику захоплення номера телефону. SMS може бути простішим у використанні на початку, але це залежить від оператора та процесу відновлення номера. У нашому порівнянні додатка-аутентифікатора та SMS пояснюються всі «плюси» та «мінуси».

Використання інструменту Get2FA.dev

Якщо у вас є авторизований стандартний секрет у форматі Base32, інструмент Get2FA.dev може згенерувати код у вашому браузері для тестування або тимчасового використання. Це не сервіс відновлення облікового запису та не постійне сховище облікових даних. Ніколи не надсилайте секрети через контактну форму.

Поширені запитання

Чи можна налаштувати один і той самий обліковий запис на двох аутентифікаторах?

Деякі сервіси дозволяють зареєструвати кілька аутентифікаторів. Два пристрої також можуть генерувати однакові коди TOTP, якщо їх налаштовано з одним і тим самим секретом, але копіювання секретів збільшує ризик витоку. Якщо це можливо, віддавайте перевагу кільком методам, що підтримуються провайдером.

Що робити, якщо я загубив телефон?

Скористайтеся кодом відновлення, зареєстрованим паролем-ключем або ключем безпеки, другим аутентифікатором або офіційною процедурою відновлення, запропонованою постачальником. Після відновлення доступу, за необхідності, скасуйте реєстрацію втраченого пристрою.

Чи потрібен додаткам-аутентифікаторам доступ до Інтернету?

Стандартне генерування TOTP може працювати в автономному режимі після налаштування. Для хмарного резервного копіювання, синхронізації, підтвердження сповіщень, оновлень та відновлення облікового запису може знадобитися підключення до Інтернету.

Чи завжди шестизначний код є TOTP?

Ні. SMS, електронна пошта та інші системи також можуть використовувати шестизначні значення. Перевірте, який метод верифікації вимагає сторінка входу.