Contactos

Clave secreta de Yandex. Autenticación de dos factores de Yandex: protección adicional de la cuenta. Autenticación de dos factores de Yandex para otros servicios

Se lanzó el servicio Yandex.Key: autenticación de dos factores de Yandex

La protección de datos personales es uno de los temas más importantes en Internet. Pierde el acceso a tu cuenta, ya sea de correo o red social, parecido a un desastre, como llegar a casa y descubrir que la llave no encaja en la cerradura. No es casualidad que existan muchos consejos en Internet sobre cómo proteger su cuenta contra piratería, y quizás el más popular de ellos sea utilizar contraseñas complejas y cámbielos periódicamente. Por supuesto, esto no está mal, pero recordar constantemente nuevas contraseñas complejas puede resultar bastante tedioso.

Especialmente para aquellos que están preocupados por la seguridad de su cuenta, Yandex ha lanzado una versión beta de autenticación de dos factores. Con él, la clave de tu cuenta estará solo en tus manos. Más precisamente, en tu teléfono inteligente.

Al iniciar sesión en Yandex, o en cualquier otro sitio, ingresa su nombre de usuario y contraseña. El sistema verifica si la contraseña coincide con el inicio de sesión y le permite ingresar si todo está en orden. Pero la contraseña es sólo un factor de verificación. Hay sistemas para los que un factor no es suficiente. Además de una contraseña, requieren, por ejemplo, un código especial enviado por SMS o una llave USB que debe insertarse en el ordenador. Estos sistemas utilizan autenticación de dos o múltiples factores.

Para nuestro esquema de autenticación de dos factores, creamos Yandex.Key, una aplicación móvil para iOS y Android. Basta con mirar el código QR en la aplicación. pagina de inicio Yandex, en Passport o en el campo Autorización de correo, y se encontrará en su cuenta.

Para usar la clave, debe habilitar la autenticación de dos factores, instalar la aplicación y vincularla a su cuenta. Luego configuras un código PIN de cuatro dígitos en la aplicación. Este código se convertirá en uno de los factores, parte del "secreto", a partir del cual el algoritmo creará contraseñas de un solo uso. El segundo factor se almacena en el teléfono inteligente. Cuando posteriormente lea el código QR en el formulario de autorización, la aplicación enviará su nombre de usuario y contraseña de un solo uso a los servidores de Yandex. El servidor los verificará y le dará a la página un comando para permitirle ingresar o no.

Cuando no puede leer el código QR, por ejemplo, la cámara de su teléfono inteligente no funciona o no tiene acceso a Internet, puede ingresar una contraseña de un solo uso manualmente. En este caso, ingresar una contraseña reemplaza la lectura de un código QR; la única diferencia es que la contraseña no se envía a los servidores automáticamente; en cambio, la ingresa en el formulario de autorización junto con su inicio de sesión. Una contraseña de un solo uso es válida solo por 30 segundos. Esto se hace para que no pueda ser robado de su computadora (por ejemplo, usando un programa que recuerda las contraseñas ingresadas en el navegador).

Nadie excepto usted podrá usar la Clave para iniciar sesión en su cuenta, porque al generar contraseñas, la Clave usa el código PIN que se le ocurrió. Sin el código PIN correcto, la aplicación creará contraseñas incorrectas que no funcionarán con su cuenta. Si tiene un teléfono inteligente o tableta Apple con Touch ID, puede usar una huella digital en lugar de un código PIN.

No es casualidad que en Internet haya muchos consejos sobre cómo proteger su cuenta contra la piratería, y quizás el más popular de ellos sea utilizar contraseñas complejas y cambiarlas periódicamente. Por supuesto, esto no está mal, pero recordar constantemente nuevas contraseñas complejas puede resultar bastante tedioso. Especialmente para aquellos que están preocupados por la seguridad de su cuenta, Yandex ha lanzado una versión beta de autenticación de dos factores. Con él, la clave de tu cuenta estará solo en tus manos. Más precisamente, en tu teléfono inteligente. Al iniciar sesión en Yandex, o en cualquier otro sitio, ingresa su nombre de usuario y contraseña. El sistema verifica si la contraseña coincide con el inicio de sesión y le permite ingresar si todo está en orden. Pero la contraseña es sólo un factor de verificación. Hay sistemas para los que un factor no es suficiente. Además de una contraseña, requieren, por ejemplo, un código especial enviado por SMS o una llave USB que debe insertarse en el ordenador. Estos sistemas utilizan autenticación de dos o múltiples factores. Para nuestro esquema de autenticación de dos factores, creamos Yandex.Key, una aplicación móvil para iOS y Android. Basta con considerar el código QR en la página principal de Yandex, en el Pasaporte o en el campo de autorización de Correo como una aplicación, y se encontrará en su cuenta. Para usar la clave, debe habilitar la autenticación de dos factores, instalar la aplicación y vincularla a su cuenta. Luego configuras un código PIN de cuatro dígitos en la aplicación. Este código se convertirá en uno de los factores, parte del "secreto", a partir del cual el algoritmo creará contraseñas de un solo uso. El segundo factor se almacena en el teléfono inteligente. Cuando posteriormente lea el código QR en el formulario de autorización, la aplicación enviará su nombre de usuario y contraseña de un solo uso a los servidores de Yandex. El servidor los verificará y le dará a la página un comando para permitirle ingresar o no. Cuando no puede leer el código QR, por ejemplo, la cámara de su teléfono inteligente no funciona o no tiene acceso a Internet, puede ingresar una contraseña de un solo uso manualmente. En este caso, ingresar una contraseña reemplaza la lectura de un código QR; la única diferencia es que la contraseña no se envía a los servidores automáticamente; en cambio, la ingresa en el formulario de autorización junto con su inicio de sesión. Una contraseña de un solo uso es válida solo por 30 segundos. Esto se hace para que no pueda ser robado de su computadora (por ejemplo, usando un programa que recuerda las contraseñas ingresadas en el navegador). Nadie excepto usted podrá usar la Clave para iniciar sesión en su cuenta, porque al generar contraseñas, la Clave usa el código PIN que se le ocurrió. Sin el código PIN correcto, la aplicación creará contraseñas incorrectas que no funcionarán con su cuenta. Si tiene un teléfono inteligente o tableta Apple con Touch ID, puede usar una huella digital en lugar de un código PIN. El mecanismo de autenticación de dos factores es otra herramienta que ayudará a que el trabajo de los usuarios de Yandex en Internet sea más seguro. Si necesita protección adicional para su cuenta, es hora de cerrarla en Yandex.Key.

Nota. Para mover su cuenta a un teléfono inteligente o tableta diferente, abra la página y haga clic en Cambiar dispositivo.

La configuración de 2FA requiere algunos pasos. La autenticación de dos factores solo se activará después de hacer clic en Completar configuración.

  1. Paso 2. Crea un código PIN
  2. Paso 3. Configura Yandex.Key

Paso 1. Confirma tu número de teléfono

Si ya vinculó su número de teléfono a su cuenta, el navegador mostrará este número y le preguntará si desea confirmarlo o cambiarlo. Si su número de teléfono actual no está vinculado a su cuenta, debe vincularlo o de lo contrario no podrá restaurar el acceso a su cuenta por su cuenta.

Para vincular o confirmar un número, solicita que te envíen un código vía SMS y luego ingrésalo en el formulario. Una vez que haya ingresado el código correctamente, haga clic en Confirmar para continuar con el siguiente paso.

Paso 2. Crea un código PIN

Piense en un código PIN de cuatro dígitos y entrar Utilícelo para la autenticación de dos factores.

Atención. Al igual que con las tarjetas bancarias, no debe compartir su código PIN con nadie y no se puede cambiar. Si olvida su código PIN, Yandex.Key no puede generar una contraseña de un solo uso correcta y el acceso a su cuenta solo puede restaurarse mediante contactando a nuestro Departamento de Soporte.

Haga clic en Crear para confirmar su código PIN.

Paso 3. Configura Yandex.Key

Se requiere la aplicación Yandex.Key para generar contraseñas de un solo uso para su cuenta. Puede obtener un enlace a la aplicación directamente en su teléfono o puede instalarla desde App Store o Google Play.

Nota. Yandex.Key puede solicitar acceso a su cámara para reconocer códigos QR cuando se agregan cuentas o cuando inicia sesión con un código QR.

En Yandex.Key, toque el botón Agregar cuenta. Yandex.Key encenderá su cámara para escanear el código QR que se muestra en el navegador.

Si no se puede leer el código QR, haga clic en Mostrar clave secreta en el navegador o en Agregarla manualmente en la aplicación. En lugar del código QR, el navegador mostrará una secuencia de caracteres que deben ingresarse en la aplicación.

Cuando reconozca su cuenta, su dispositivo solicitará el código PIN que creó durante el paso dos.

Paso 4. Verifique su contraseña de un solo uso

Para asegurarse de haber configurado todo correctamente, ingrese su contraseña de un solo uso. La autenticación de dos factores solo funcionará si ingresa la contraseña correcta.

Yandex.Key es una aplicación que le ayudará a proteger sus cuentas en los servicios de Yandex. Será especialmente útil para aquellos que tienen un trabajo. Buzón en un "mailer" propietario de un desarrollador ruso o utiliza sistema de pago Dinero Yandex. El concepto del programa es muy similar al de Battle.net Authenticator, que se utiliza para iniciar sesión en la cuenta del servicio del mismo nombre de Blizzard. Cuando inicie la clave por primera vez, deberá vincular su cuenta a ella. Esto se puede hacer ingresando cliente móvil código PIN sugerido. Después de esto, el programa se “vinculará” a su dispositivo portátil y generará contraseñas únicas para él. Es decir, cada vez que intentes iniciar sesión en tu cuenta, deberás levantar tu teléfono o tableta e ingresar el código que te dará Yandex.Key. Además, puedes prescindir de la entrada manual y simplemente escanear el código QR con tu aplicación móvil, que se mostrará en la pantalla de entrada.

Como puede ver, utilizar la aplicación no es nada difícil, pero le garantiza una protección confiable de su información personal y sus fondos. El único inconveniente grave de Yandex.Key es que el programa sólo funciona en las versiones "más recientes". Sistema operativo Androide.

Características y funciones clave

  • le permite proteger de manera confiable su cuenta para los servicios de Yandex;
  • “atado” a un dispositivo separado;
  • permite iniciar sesión en su cuenta simplemente escaneando el código QR en la página de inicio de sesión;
  • Funciona en tabletas y teléfonos inteligentes.

Hola de nuevo a todos. De acuerdo, lo más importante cuando se trabaja en Internet es la seguridad. Ella necesita atención especial. Al registrarse en un sitio importante, debe crear contraseña segura o usar . Porque cuanto más compleja sea la combinación de letras y números, más difícil será para los atacantes hackearla. Sin embargo, hay ocasiones en las que los piratas informáticos logran acceder a su cuenta, por ejemplo, a su correo electrónico personal. Esto es muy triste: información importante puede terminar en manos equivocadas y usarse en su contra, la correspondencia con sus socios puede eliminarse por completo, etc. En una palabra, su cuenta debe estar protegida como la niña de sus ojos.

Para aumentar la seguridad, muchos servicios ofrecen autenticación de dos factores. Hoy veremos qué es esto usando el ejemplo del correo Yandex.

Cuando habilita esta función, un atacante, incluso si adivina correctamente su contraseña principal, no podrá acceder a su buzón. Dado que esto requerirá que especifique una contraseña aleatoria de un solo uso, que genera aplicación especial en su teléfono inteligente o tableta. Ahora intentaremos contarte en detalle cómo habilitar la autenticación de dos factores en Yandex. En el futuro, habrá una revisión similar en Google Mail y Mail.ru.

Entonces, para conectar esta función necesitamos un teléfono inteligente o una tableta. Vaya a su buzón de Yandex. Si aún no tienes uno, crea uno. ¿Cómo? Leer adentro.

Después de haber iniciado sesión en nuestra cuenta, haga clic en su cuenta y seleccione el elemento “ Administración de cuentas»

Se abrirá un pasaporte Yandex con todo tipo de configuraciones. En el bloque " Control de acceso"Sigue el link" Configurar la autenticación de dos factores»

Ahora tenemos que seguir 4 pasos.

1 paso. Confirmando tu número de teléfono.

Su cuenta después de la activación nueva caracteristica se vinculará a su número de teléfono. Por tanto, indica el número al que tienes acceso gratuito. Después de eso, haga clic en el botón “ para obtener el código»

En un par de segundos recibirás un mensaje SMS con el código que introduciremos en el campo…

... y haga clic en " Confirmar»

Paso 2. Código PIN.

Para que la aplicación genere una contraseña de un solo uso es necesario introducir un código PIN, el que ahora te indicaremos. ¡¡¡Atención!!! Recuerda este código y no lo compartas con nadie. Incluso si le roban el teléfono, sin conocer su código PIN, los atacantes no podrán utilizar esta aplicación.

Ingrese su código PIN, luego repita. Para abrir símbolos, haga clic en el ojo. De esta manera podrás asegurarte de haber escrito todo correctamente. Y haga clic en " Crear».

Paso 3. Aplicación móvil Yandex Key.

En esta etapa, necesitamos instalar la aplicación que creará contraseñas de un solo uso. Haga clic en el botón " Obtenga un enlace a su teléfono».

Sigamos adelante. Teléfono encendido Basado en Android se abrirá automáticamente servicio de google Juegue con una propuesta para instalar la aplicación Yandex Key. Instalémoslo.

Abra la clave Yandex. Después de algunas páginas introductorias, se le pedirá que escanee un código QR. La aplicación le pedirá permiso para acceder a su cámara. Estamos de acuerdo. A continuación, apuntamos la cámara a la pantalla del monitor para que el cuadrado con el código QR caiga dentro de la lente de la cámara. La aplicación escaneará y agregará automáticamente su cuenta. Si el escaneo falla, puede mantener una clave secreta. Para verlo, haga clic en el enlace " Mostrar clave secreta"bajo el código QR. En la aplicación, seleccione también el método para ingresar la clave secreta.

Ahora pasemos al siguiente paso.

Paso 4. Ingresar una contraseña de un solo uso desde la clave Yandex.

Lanzamos nuestra aplicación en nuestro gadget. Ahora deberá ingresar su código PIN. Y después de eso verás la misma contraseña aleatoria de un solo uso.

La contraseña se actualiza cada 30 segundos. Por lo tanto, tenga tiempo para ingresarlo en el campo antes de actualizar y haga clic en " Encender».

Todos, habilitamos la autenticación de dos factores para nuestra cuenta Yandex.

Comprobemos cómo funciona. Cierra sesión en tu cuenta actual.

Ahora puedes iniciar sesión en tu cuenta de 2 maneras. 1) ingrese su nombre de usuario (o dirección Correo electrónico Yandex) y luego ingrese NO la contraseña que usamos antes, permanente, sino la que recibimos en aplicación movil Clave Yandex después de ingresar el código PIN. Y haga clic en el botón Iniciar sesión. Segunda forma significa iniciar sesión usando Código QR. Haga clic en el icono del código QR (a la derecha del botón Iniciar sesión).

Luego llegamos a esta página.

Seguimos las instrucciones: iniciamos Yandex Key, ingresamos nuestro código PIN y luego seleccionamos “ Iniciar sesión usando el código QR»

Luego apuntamos con la cámara de la tablet o teléfono al código QR. La aplicación escanea el código y obtenemos acceso a nuestro correo.

Cómo deshabilitar la autenticación de dos factores en Yandex

Si por alguna razón decide desactivar la autenticación de dos factores, puede hacerlo de forma rápida y sencilla. Inicie sesión en su buzón de correo, vaya a Gestión de cuentas (consulte dónde y cómo hacerlo al principio de este artículo) y desactive esta función.

En próximo paso necesitamos ingresar una contraseña de un solo uso desde la aplicación Yandex Key

Introdúcela y confirma.

Nosotros creamos Nueva contraseña(esta vez permanente), repítelo y guárdalo.

Eso es todo, ahora nuestra autenticación de dos factores está deshabilitada. La contraseña permanente creada en el paso anterior se utilizará para iniciar sesión.

Entonces, hoy vimos cómo hacer que nuestra cuenta de correo Yandex sea más segura conectándole la autenticación de dos factores. ¿Estás utilizando esta función? Comparte en los comentarios.

Y eso es todo por hoy. ¡Hasta luego!

Cada persona debería tener un sueño. Un sueño es lo que impulsa a una persona. Cuando eres pequeño sueñas con crecer. Un sueño primero debe convertirse en una meta. Entonces debes lograr tu objetivo. ¡Y deberías tener un nuevo sueño!



¿Te gustó el artículo? Compártelo