2fa доя ios, android,pc

master1908

Местный
Регистрация
13 Июн 2019
Сообщения
1,117
Реакции
315
Приветствую.
Для защиты аккаунта будет рассмотрена приложение от Гугл, суть приложения заключается в том, что мы привязываем свой аккаунт на площадке, по средствам уникального QR-кода или ключа, к приложению, которое в дальнейшем будет генерировать 6-значное число, каждые 30 секунд, без которого вход в аккаунт будет невозможен.

!!!Так как одноразовые пароли основаны на времени, необходимо чтобы время на устройстве где стоит Google Authenticator было синхронизировано, а также был выбран верный часовой пояс. В противном случае вы будете получать ошибку что ваш одноразовый пароль неверен.!!!


Открываем appstore или playmarket, в зависимоти от ОС телефона. Вводим в посиковую строку "Google authenticator" и нам сразу выдает нужное приложение.


Скачиваем, устанавливаем приложение.

Далее переходим на сайт Гидра и после стандартного входа в аккаунт, переходим в настройки*, выбираем пункт двухфакторная аунтифекация*. После чего, как на скрине, включаем верификацию через приложение.



Сайт предложит нам уникальный QR-код и ключ(для ручного ввода в приложение(рекомендую сохранить ключ, это поможет восстановить доступ к аккаунту аутентификатора, при потери доступа к приложению*)), подойдут оба варианта.



Возвращаемся к приложению, после запуска, нажимаем кнопку "начать".



Приложение предложит нам варианты привязки к аккаунту, по средствам сканирования QR-кода или ввода ключа, действуйте на свое усмотрение.




После удачного сканирования или ввода ключа, приложение перекинет нас в генератор чисел, вводим выпавшее число в поле "код подтверждения"(выделен в самом низу на скрине №3)



Далее мы должны увидеть следующую картину:



Что будет означать, что задача успешно выполнена и в дальнейшем, при стандартном входе, нас будет перекидывать на дополнительное окно входа, где потребуется ввести сгенерированное число из приложения.(синхронизируйте время входа так, чтобы на момент входа на генерацию нового числа оставался запас в 20 секунд, для избежания повторной попытки входа).

Этим же способом можно пользоваться и без телефона установив на ПК эмуляцию андроид (выдаст по поисковому запросу) выполнив в точности те же действия и используя ручной ввод ключа.
 
Очень давно увлекся этой темой, рад почитать статью человека, разбирающегося в той же проблеме, что и я)
 
Назад
Сверху