Telegram
3side кибербезопасности
Войти без MAX и СМС
Минцифры заявил, что портал «Госуслуги» будет постепенно отказываться от подтверждения входа по SMS, связав это с ростом телефонного мошенничества.
Сам портал Госуслуги при этом предлагает подключить принятие кодов через мессенджер MAX. Это надежнее чем смс? Да.
Но многие не хотят. А что тогда? А есть вариант без MAX и еще надежнее - одноразовые коды! Так называемый ТОТР.
Это самый надежный способ двухфакторной аутентификации доступный на госуслугах, для его использования все что нужно скачать приложение - аутентификатор, причем любое. Я бы рекомендовал Яндекс.Ключ он точно всегда будет работать в РФ (по сравнению с аутентификатором от google, у которого есть риск, что его будут блокировать в России) и крайне защищен, зная подходы самого Яндекса в безопасности.
Вам нужно установить приложение аутентификации на ваш смартфон и зайти на портал госуслуг. Если вы заходите со смартфона через мобильный браузер и вам не даёт зайти при помощи СМС, то нужно переключить в браузере режим отображения страницы на "версия для ПК". Еще важный нюанс по инструкции - одноразовый код не приходит в приложение аутентификатора, а интервально генерируется в нем на основе ключа.
Инструкция по подключение с самого портала «Госуслуг»:
По коду TOTP
1. Установите приложение для работы с одноразовым кодом (TOTP): для iOS, Android или HarmonyOS. Одноразовый код будет приходить в приложение для работы с ним. При потере доступа к этому приложению войти на Госуслуги с одноразовым кодом не получится
2. В личном кабинете откройте: Профиль ? Безопасность ? Вход в систему https://lk.gosuslugi.ru/settings/safety/login
3. Выберите: Вход с подтверждением ? Одноразовый код (TOTP) ? Продолжить
4. Откройте на телефоне приложение для работы с одноразовым кодом
5. В приложении отсканируйте QR код или введите ключ — появится запись «Gosuslugi» с кодом, который будет периодически обновляться
6. Введите на Госуслугах одноразовый код из приложения
Качаете, ставите, заходите на госуслуги, и меняете второй фактор на ТОТР, как на скриншоте.
Далее копируете ключ в приложение Яндекса и вуаля, ваши коды будут генерироваться в нем, совершенно безопасно.
И без всякого MAX.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram