E-mailul principal poate reseta parola multor alte servicii. Dacă pierzi controlul lui, problema se poate extinde la site, facturi și documente. De aceea, începe protecția conturilor de la adresele de e-mail și administratori, nu de la aplicația folosită cel mai rar. Autentificarea în doi pași adaugă o verificare, dar alegerea metodei și pregătirea recuperării contează la fel de mult.
Înțelege ce verifică al doilea pas
Parola este ceva ce știi. O aplicație de autentificare, un dispozitiv sau o cheie de securitate adaugă o dovadă separată. Două parole nu sunt doi factori diferiți. Un cod primit prin SMS poate fi mai bun decât lipsa verificării, dar are riscuri specifice, inclusiv preluarea numărului. Când serviciul oferă metode mai rezistente la phishing, compară-le înainte să alegi varianta implicită.
Când merită o passkey
O passkey folosește criptografie și este legată de serviciul pentru care a fost creată. Poate reduce riscul de a introduce un secret într-o pagină falsă. Experiența concretă depinde de dispozitiv și de furnizor: unele chei se sincronizează, altele rămân pe un dispozitiv fizic. Verifică ce se întâmplă dacă schimbi telefonul și dacă administratorul poate recupera accesul fără persoana care a făcut configurarea.
Nu lăsa recuperarea pentru ziua incidentului
Salvează codurile de recuperare într-un loc protejat, separat de telefonul folosit pentru autentificare. Nu le trimite în grupul de chat al firmei. Dacă aplicația permite două metode, configurează una de rezervă. Pentru un cont esențial, testează autentificarea de pe un alt dispozitiv înainte să închizi ultima sesiune funcțională. O protecție bună nu trebuie să depindă de un singur telefon sau de o singură persoană.
Nu aproba solicitări pe care nu le-ai inițiat
O notificare de autentificare apărută din senin nu este un test de răbdare. Refuz-o și verifică activitatea contului. Atacatorii pot trimite repetat solicitări până când cineva aprobă mecanic. Nu dicta coduri unei persoane care te sună spunând că este de la suport. Începe tu contactul prin canalul oficial și tratează orice cerere de secret ca pe un semnal de verificat.
Organizează accesul echipei
Fiecare coleg are nevoie de propriul cont, cu rolul potrivit. Un cont comun face dificilă retragerea accesului și identificarea schimbărilor. Notează cine deține conturile principale, cine poate recupera accesul și cum se schimbă aceste drepturi la plecarea unui colaborator. Revizuiește lista după schimbări în echipă. Nu considera configurarea inițială o sarcină încheiată pentru totdeauna.
Surse și lecturi utile
Ghid editorial CloudCity, bazat pe documentația de mai jos. Verifică sursa oficială pentru reguli și proceduri care se pot schimba.