Включение двухфакторной аутентификации
Добавьте дополнительный уровень безопасности к вашему аккаунту SafeVault, включив двухфакторную аутентификацию (2FA).
Что такое двухфакторная аутентификация?
Двухфакторная аутентификация (2FA) добавляет второй этап проверки при входе в систему. Даже если кто-то узнает ваш мастер-пароль, он не сможет получить доступ к вашему аккаунту без второго фактора.
Поддерживаемые методы 2FA
SafeVault поддерживает:
- Приложение-аутентификатор (TOTP) — Google Authenticator, Authy или любое TOTP-совместимое приложение
- Ключи безопасности — YubiKey и другие аппаратные ключи FIDO2/WebAuthn
- Подтверждение по email — код, отправляемый на зарегистрированную электронную почту (наименее безопасный, но лучше, чем ничего)
Мы рекомендуем использовать приложение-аутентификатор или ключ безопасности для максимальной защиты.
Настройка 2FA с приложением-аутентификатором
- Откройте SafeVault и перейдите в Настройки → Безопасность → Двухфакторная аутентификация
- Нажмите Включить 2FA
- Выберите Приложение-аутентификатор
- Отсканируйте QR-код приложением-аутентификатором (Google Authenticator, Authy и т.д.)
- Введите 6-значный код, отображаемый в приложении-аутентификаторе
- Нажмите Подтвердить и включить
Резервные коды
После включения 2FA SafeVault выдаст вам набор резервных кодов. Это одноразовые коды, которые можно использовать, если вы потеряете доступ к приложению-аутентификатору.
- Скачайте или запишите резервные коды
- Храните их в безопасном физическом месте
- Каждый код можно использовать только один раз
Настройка ключа безопасности
- Перейдите в Настройки → Безопасность → Двухфакторная аутентификация
- Нажмите Включить 2FA
- Выберите Ключ безопасности
- Вставьте ключ безопасности в USB-порт (или поднесите к устройству для NFC)
- Коснитесь ключа при появлении запроса
- Дайте ключу имя (например, «YubiKey — синий») для идентификации
Вы можете зарегистрировать несколько ключей безопасности в качестве резервных.
Вход с 2FA
После включения 2FA:
- Введите email и мастер-пароль как обычно
- Вам будет предложено ввести второй фактор
- Введите код из приложения-аутентификатора или коснитесь ключа безопасности
- Вы вошли в систему
На доверенных устройствах вы можете запомнить устройство и пропускать 2FA в течение 30 дней.
Отключение 2FA
Если вам нужно отключить 2FA:
- Перейдите в Настройки → Безопасность → Двухфакторная аутентификация
- Нажмите Отключить 2FA
- Введите мастер-пароль для подтверждения
- 2FA теперь отключена для вашего аккаунта
Примечание: Мы настоятельно рекомендуем держать 2FA включённой постоянно.
Что делать, если я потерял аутентификатор?
- Используйте один из резервных кодов для входа
- Перейдите в Настройки и настройте новый аутентификатор
- Сгенерируйте новые резервные коды
Если вы потеряли и аутентификатор, и резервные коды, свяжитесь со службой поддержки, предоставив данные для верификации аккаунта.