Použijte vestavěný autentizátor iOS 15 jako bezpečnou metodu 2FA pro všechny své účty
Většina webů a aplikací podporuje dvoufaktorovou autentizaci (2FA), která přidává k vašim účtům další vrstvu zabezpečení tím, že kromě uživatelského jména a hesla vyžaduje jinou formu identifikace. Druhým faktorem může být obnovovací kód, fyzický bezpečnostní klíč nebo jednorázové heslo (OTP), ke kterému máte přístup pouze vy, i když vaše heslo zná někdo jiný. Tento proces je s iOS 15 jednodušší než kdy předtím.
Mnoho lidí preferuje SMS kódy jako metodu dvoufaktorové autentizace, částečně proto, že téměř každý účet, který podporuje dvoufaktorovou autentizaci, ji standardně podporuje. Když se přihlásíte, obdržíte SMS kód na své telefonní číslo a vložíte jej na požadované místo pro ověření vašeho přihlášení. Váš iPhone to dělá ještě pohodlnějším díky funkci automatického vyplňování, která dokáže automaticky nahrát ověřovací kód na web nebo do aplikace, aniž byste jej museli kopírovat nebo psát.
Proč byste měli používat aplikaci Authenticator
Oznámení push, e-mailové kódy PIN a ověřovací kódy založené na SMS nejsou spolehlivé. Hackeři mohou snadno zachytit, podvrhnout nebo phishing získat kódy a mohou dokonce sociálně navrhnout informace potřebné k získání kódů od samotného operátora (podvody s výměnou SIM karet jsou běžným vektorem útoku).
Zatímco fyzický bezpečnostní klíč je nejlepší způsob, jak zabezpečit vaše účty, další skvělá věc jsou ověřovací aplikace, které poskytují mnohem lepší zabezpečení než kódy push, e-mail a SMS. Aplikace Authenticator generují kódy na vašem telefonu každých 10–15 sekund a před vypršením platnosti je musíte použít k přihlášení. Pokud se hacker pokusí získat přístup k vašemu účtu, ale nemá váš telefon, nebude se moci přihlásit.
Google Authenticator, Microsoft Authenticator, LastPass Authenticator, to vše lze použít jako vaši ověřovací aplikaci, ale Apple si v iOS 15 vybudoval svůj vlastní autentizátor a nemusíte se ani starat o instalaci další aplikace.
Co Apple Authenticator zdůrazňuje?
Řekněme, že jste na svém iPhonu povolili 2FA pro Facebook prostřednictvím Google Authenticator. Pokud ztratíte svůj iPhone, ztratíte spolu s ním i Google Authenticator. Z tohoto důvodu se přístup k vašemu účtu na Facebooku může stát velkou bolestí hlavy, kterou možná nebudete schopni vyléčit.
Vestavěný Apple Authenticator se může synchronizovat s vaším iCloudem, takže je dostupný na všech zařízeních připojených k vašemu Apple ID. To znamená, že můžete svůj iPad používat k přístupu na Facebook nebo Instagram, i když ztratíte svůj iPhone. Sečteno a podtrženo, pokud jste po kolena v ekosystému Apple, vestavěný autentizátor iOS 15 by vám mohl zachránit život.
Autentizátor iOS 15 můžete použít na libovolném webu nebo aplikaci, která podporuje aplikace pro ověřování jako metodu 2FA. Ukážu vám, jak používat novou funkci nastavením 2FA na Facebooku, ale můžete použít ověřovací kódy na Discord, Dropbox, LinkedIn a Twitter, abychom jmenovali alespoň některé. Přesný proces nastavení a používání ověřovacích kódů pro web nebo aplikaci se může lišit od Facebooku. Obvykle je to však docela intuitivní, pokud jste obeznámeni s nastavením.
Otevřete nastavení Facebooku
Nejprve otevřete Facebook na svém iPhonu a přihlaste se, pokud jste tak ještě neučinili. Poté klepněte na Nabídka v dolní části, vyberte Nastavení a soukromí a otevřete Nastavení.
Vyberte si preferovanou metodu 2FA
Nyní otevřete „Heslo a zabezpečení“. Pokud v horních doporučeních vidíte „Nastavit dvoufaktorové ověřování“, klikněte na něj. V opačném případě vyberte pod seznamem „Použít dvoufaktorové ověření“. V nastavení 2FA vyberte „Authentication Application“ jako preferovaný způsob zabezpečení a klikněte na „Continue“.
Vyberte, jak jej chcete přizpůsobit
Nyní se vám zobrazí stránka s QR kódem a pod ním 32místný kód. Odtud můžete nastavit 2FA třemi způsoby:
- Pokud k nastavení 2FA používáte svůj iPad nebo počítač, můžete pomocí iPhonu naskenovat QR kód z tohoto zařízení. Pokyny naleznete v kroku 5.
- Pokud chcete nastavit 2FA na stejném zařízení, klikněte na „Nastavit na stejném zařízení“ a otevře se sekce „Automatické vyplňování“ v nastavení „Heslo“ vašeho iPhone. Pokud jsou vaše přihlašovací údaje pro Facebook již uloženy, vyberte je a přejděte ke kroku 5. V opačném případě je budete muset nejprve nastavit, jak je popsáno v kroku 4.
- Pokud nastavujete na stejném zařízení, můžete také kliknout na 32místný kód, zkopírovat jej a poté kliknout na Pokračovat. Budete muset zadat 6místný ověřovací kód, ale přejděte ke kroku 5, kde najdete další informace.
Přidejte své přihlašovací údaje do aplikace nastavení
Pokud již máte přihlašovací údaje k Facebooku uložené v části „Hesla“ aplikace Nastavení, přejděte ke kroku 5. V opačném případě přejděte nyní. Pro přístup k uloženým heslům budete muset použít Face ID nebo Touch ID. Až tam budete, klikněte na ikonu plus (+) nahoře, do příslušných polí zadejte své přihlašovací údaje k Facebooku a klikněte na Hotovo. Poté uvidíte, že vaše přihlašovací údaje pro facebook.com jsou nyní uloženy v seznamu.
Poznámka. Heslo na snímku obrazovky výše se nezobrazuje, protože iOS skrývá všechna hesla na snímcích obrazovky. To je jedna z těch maličkostí, kterých si ne vždy všimnete, ale můžete je ocenit.
Naskenujte QR kód nebo zadejte ověřovací klíč
Pokud jste zkopírovali 32místný ověřovací kód, přejděte do Nastavení -> Hesla -> facebook.com a poté v Nastavení účtu klikněte na Nastavit ověřovací kód. Ve vyskakovacím okně vyberte Enter Setup Key, vložte jej a klikněte na OK.
Pokud chcete použít QR kód z Facebooku, můžete ve vyskakovacím okně vybrat „Skenovat QR kód“. Nemůžete pořídit snímek obrazovky QR kódu a naskenovat jej na svém iPhonu, takže k získání QR kódu budete potřebovat další zařízení Apple. Přihlaste se tedy na svém iPadu nebo Macu na Facebook a přejděte na stránku s QR kódem z kroku 3. Po kliknutí na „Scan QR Code“ na vašem iPhone namiřte fotoaparát na QR kód na druhém zařízení.
Ověřte svou metodu 2FA na Facebooku
Nyní uvidíte „Ověřovací kód“ zobrazený na stránce hesla facebook.com v Nastavení. Tento šestimístný ověřovací kód se mění každých 30 sekund. Klikněte na kód a poté vyberte Kopírovat ověřovací kód. Poté se vraťte do sekce 2FA aplikace Facebook a vložte kód na stránku „Zadejte ověřovací kód“.
Poznámka. Stejně jako hesla i zde iOS skrývá ověřovací kódy na snímcích obrazovky. Ke změnám dochází každých 30 sekund, takže nezapomeňte zkopírovat tento kód a do 30 sekund jej vložit do sekce Facebook 2FA, jinak platnost kódu vyprší.
Jak se přihlásit pomocí ověřovacího kódu
Řekněme, že jste přihlášeni k Facebooku pomocí iPhonu a iPadu. Jedná se o uznávaná zařízení a pokaždé, když se přes ně přihlásíte, nebudete muset řešit 2FA.
Dvoufaktorové ověření se spustí, když se vy nebo někdo pokusí získat přístup k vašemu účtu z nerozpoznaného zařízení. Když k tomu dojde, web nebo aplikace vyzve osobu, která se pokouší o přístup k účtu, aby poskytla živý kód z vestavěného autentizátoru iOS. Protože k němu máte přístup pouze vy, nikdo se k vašemu účtu nedostane, i když zná vaše heslo.
Pokud se pokoušíte přihlásit ke svému účtu, iOS může nabízet ověřovací kód, stejně jako SMS kódy, takže nemusíte chodit do Nastavení -> Hesla -> [web], abyste kód našli.
2FA je velmi bezpečný, ale může být stejně znepokojující, pokud máte pouze jedno zařízení Apple. Pokud toto zařízení ztratíte, ztratíte trvale přístup ke svému Facebooku. Pokud máte pouze jedno zařízení Apple, možná bude lepší zvolit jinou dvoufaktorovou autentizační metodu. Buď to, nebo nastavit další metodu 2FA.
Jak zakázat 2FA
Pokud někdy budete chtít vypnout dvoufaktorové ověřování pro svůj Facebook, musíte tak učinit nejprve na webu nebo v aplikaci, než je odstraníte z části Hesla v aplikaci Nastavení. Pokud jej nejprve odeberete z iCloudu, nebudete mít k účtu přístup, pokud nebudete mít povolenou záložní metodu 2FA.
Pro Facebook přejděte do Menu -> Nastavení a soukromí -> Nastavení -> Heslo a zabezpečení -> Použít dvoufaktorové ověření. Zde uvidíte možnost vypnout dvoufaktorové ověřování. Stačí kliknout na „Vypnout“ a k tomu budete muset zadat heslo pro Facebook. Poté můžete položku odstranit v nastavení „Hesla“.
Napsat komentář