Eksperci zalecają, aby, o ile jest taka możliwość, zawsze włączać na swoich kontach w różnych serwisach uwierzytelnianie dwuetapowe. Obecnie nie tylko sporo portali daje już taką opcję, ale w przypadku niektórych z nich skorzystanie z niej jest wręcz wymagane. Google oferuje taką funkcję, natomiast dotychczas musiał włączyć ją sam użytkownik. Już niedługo będzie ona jednak uruchamiana automatycznie.

2FA włączy się na “odpowiednio skonfigurowanych kontach”

Z okazji Światowego Dnia Hasła, który obchodzony jest 6 maja każdego roku, Google ogłosiło, że już niedługo użytkownicy o “odpowiednio skonfigurowanych kontach” będą automatycznie proszeni o dodatkową weryfikację podczas logowania się do konta. Niestety, nie wiadomo do końca, co ta odpowiednia konfiguracja oznacza, a także, w jakim tempie będą wprowadzane zmiany.

W praktyce wygląda to tak, że przy logowaniu się na nowym urządzeniu na smartfonie wyświetli się powiadomienie o takiej sytuacji i pytanie, czy to my próbujemy się zalogować, czy ktoś przypadkiem nie włamuje się właśnie do naszego konta.

Warto wspomnieć, że poza weryfikacją dwuetapową przez powiadomienie Google oferuje także inne wersje 2FA (np. potwierdzenie tożsamości poprzez klucz bezpieczeństwa lub kod z SMS-a).

Uwierzytelnienie dwuetapowe prawdopodobnie wciąż nie będzie obowiązkowe

Google nie podało informacji, jakoby uwierzytelnienie dwuetapowe stało się obowiązkowe. Oznacza to, że nawet, jeśli włączy się ono automatycznie, użytkownik powinien mieć możliwość zrezygnowania z niego w ustawieniach konta.

Warto jednak pozostać przy 2FA, ponieważ znacznie zwiększa ono stopień bezpieczeństwa konta. Konto zabezpieczone jedynie hasłem jest podatne na ataki, zwłaszcza biorąc pod uwagę, że w ostatnim czasie dość często zdarzają się gigantyczne wycieki (niedawno na przykład wyciekły dane milionów użytkowników Facebooka).

Google rekomenduje także korzystanie z menedżera haseł

Google w ostatnim czasie kładzie spory nacisk na bezpieczeństwo kont użytkowników. Firma poza zmianami w zakresie weryfikacji dwuetapowej zachęca także użytkowników do korzystania z menedżera haseł, a konkretnie menedżera wbudowanego w przeglądarkę. Nie tylko pozwala on na wygodne przechowywanie haseł, ale także sprawdzenie, czy nie znalazły się one w jakimś wycieku.

Co Wy sądzicie o tej zmianie? Korzystacie z uwierzytelnienia dwuetapowego? Sądzicie, że powinno być domyślnie włączone (a może nawet obowiązkowe)? Koniecznie dajcie znać w komentarzach!

Udostępnij

administrator

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *