Tudásbázis
Fiókbiztonság
Kétlépcsős azonosítás hitelesítő alkalmazásból, tíz helyreállítási kód, és jelszó akkor is, ha Google-lel regisztráltál.
Részletek
- Google-lel, GitHubbal, vagy e-mail-címmel és jelszóval jelentkezel be. Ha szolgáltatón keresztül regisztráltál, a fióknak nincs saját jelszava; a Beállítások → Fiók felajánlja, hogy beállíts egyet, így onnantól mindkét út működik: a szolgáltató gombja és a jelszavas űrlap ugyanabba a fiókba vezet. A már meglévő jelszó módosítása előbb a jelenlegit kéri.
- A második lépcső egy hitelesítő alkalmazás — Google Authenticator, 1Password, Authy, bármi, ami beolvas egy QR-kódot. Hat számjegy, harminc másodpercenként cserélődve. A bekapcsolás bekéri a jelszavadat, megmutatja a beolvasandó kódot, és addig nem kapcsol be, amíg be nem írsz hat számjegyet, amit az alkalmazás adott; így a rosszul beolvasott titok akkor derül ki, amikor még be tudsz lépni, nem a következő próbálkozásnál. A kikapcsolás is kéri a jelszót.
- A beállítás végén egyetlen alkalommal tíz helyreállítási kód jelenik meg, és mindegyik pontosan egyszer léptet be, ha a telefon odavan. Többé nem jelennek meg, és később sem olvashatók ki a fiókból, úgyhogy akkor kell elmenteni őket, amíg a képernyőn vannak.
- Egy munkaterület meg is követelheti, a Beállítások → Munkaterület alatt. Azonnal érvénybe lép, azoknál is, akik már be vannak jelentkezve: a hitelesítő alkalmazás nélküli tag a munkaterület levelei helyett zárolási képernyőt lát, amíg be nem állítja, és meghívót sem lehet enélkül elfogadni. A követelmény kikapcsolásával mindenki azonnal visszajut, akit kizárt.
- A fiók törlése ugyanezen a Fiók képernyőn van. Törli a fiókot, minden rajta lévő domaint és minden levelet, amit ezek a domainek kaptak; nem pusztán a kattintás, hanem egy e-mailben küldött hivatkozás erősíti meg; és nem vonható vissza.