У пориві цікавості запустити надісланий поштою вірус-шифрувальник? Впустити в каналізацію флешку з єдиною копією важливого файлу? Залити пивом новий ультрабук тощо. Ось ще один, не менш кошмарний сценарій. Ви начиталися переконливих статей та надивилися вражаючих відеороликів про цифрову безпеку. Включили всюди, де можна, двофакторну (двоетапну) автентифікацію. Без SMS (це ненадійно), з прив’язкою до розумної програми на смартфоні. Відтепер ви крокуєте світом впевненою ходою щасливої людини, яка захистила всі свої акаунти. До того моменту, як вас зачіпає плечем метушливий розносник піци. Він відноситься на велосипеді в просочену сирним соусом далечінь, а ваш улюблений телефон з усього маху летить на асфальт. Раптом ви опиняєтеся в тужному світі, де немає Google, Facebook, Instagram, Twitter, Slack, Zoom, вашого улюбленого хмарного сховища, корпоративної пошти та безлічі інших звичних та корисних ресурсів.
Точніше, всі ці сайти живі, але ваші облікові записи недосяжні. Для входу потрібен другий фактор, і це ваш телефон. А він, як сказав ремонтник з обличчям заснувшої риби, повернеться до вас за тиждень. Може бути. Викрутитися із подібної ситуації дозволяють резервні коди. Де їх взяти і що це таке ? У тому ж розділі налаштувань сервісу, де ви вмикали двоетапну автентифікацію. Резервні коди стануть у нагоді, якщо ви використовуєте як другий фактор прив’язаний до сервісу смартфон, і з цим пристроєм сталося щось погане. Зламали, втратили, забули на роботі, вкрали лиходії, вилучили під час обшуку. А може, смартфон просто завалився в темне та запорошене нікуди, де ви його не в змозі знайти, і там зрадливо розрядився. Перейдемо до інструкцій !
Можна роздрукувати або записати 10 кодів, що відображаються. Кожен код можна застосувати лише один раз. Якщо у вас закінчаться коди або ви їх загубите, можна надіслати запит на отримання нових, натиснувши Отримати нові коди.
Порада. Рекомендуємо помічати використані коди, тому що вони діють лише один раз.
Виконайте пошук на комп’ютері на запит Backup-codes-imya_polzovatelya.txt, підставивши ваше ім’я користувача. Наприклад, користувачеві з ім’ям google123 слід ввести в рядок пошуку Backup-codes-google123.txt. Зверніть увагу, що коди повинні бути завантажені на комп’ютер, щоб їх можна було знайти таким способом.
Резервні коди необхідно зберігати у надійному місці. Наскільки це можливо, захищений від несанкціонованого доступу. Можна роздрукувати на папері та покласти в сейф. Можна зашифрувати на комп’ютері та покласти у хмару. Не рекомендується зберігати резервні коди на робочому столі комп’ютера в текстовому файлі коди.txt. Ті, хто використовує менеджери паролів (такі як Bitwarden або KeePassXC), можуть спробувати зберігати резервні коди в парольних базах. Таким чином, коди будуть забезпечені той самий високий рівень захисту, що і паролям. Зрозуміло, за умови, що парольна база захищена стійким майстер-паролем. З іншого боку, якщо все-таки відбудеться несанкціонований доступ до парольної бази, зловмисник отримає одразу і пароль та резервний код для двоетапної автентифікації. Тут важко дати однозначну рекомендацію, вирішувати вам. А ось що можна порадити, напевно: зробіть ще одну копію резервних кодів і збережіть в іншому надійному місці. Нехай у вас буде дві копії про всяк випадок.