Tento blog bude stručný, ale jeho význam je zásadný.
Všetci to vieme: Ak ste zabudli heslo na vstup do akejkoľvek stránky alebo služby, zasiela sa obnovovacie heslo na e-mail. To znamená, že kto má prístup do e-mailu, môže sa dostať fakticky kdekoľvek. Navyše, dnes nepoužívame “len” e-mail, “len” facebook atď., naše virtuálne životy prežívame v digitálnom ekosystéme. Ak sa niekto dostane dnu, nemusí si „len“ prečítať vaše správy, ale získava vašu identitu, možno vaše úspory, minimálne však vaše súkromie. Krádeže identity nie sú zriedkavé a využívajú sa na podvody. Do ktorých ste namočení akože vy. A pritom sa vám len niekto nabúral do mailu, zistil si zopár vecí a zobral si na vaše meno úver v nejakej pofidérnej nebankovke. A ten géčkový mercedes s hrubokrkými vymáhačmi nezastaví pred jeho domom, ale pred vašim.
Ak vás téma krádeže identity na internete zaujala, tu je článok.
Presne pred rokom sme zaznamenali útok na iPhony a iPady. Písali sme o tom aj na našom blogu, pozri článok. Stálo to minimálne všetky dáta, lebo jediná možnosť (okrem zaplatenia vydieračom) bola resetnúť zariadenie do továrenského nastavenia.
Brány našich digitálnych svetov často nechávame pootvorené. Vlastne vždy, ak nemáme nastavené dvojstupňové overenie. Takže ho treba nastaviť. To je ÚPLNÝ základ. V praxi to vyzerá tak, že ak sa logujete zo systému, ktorý účet nepozná, príde overovací kód cez SMS, alebo kód vygeneruje príslušná aplikácia, ktorú máte vo vašom smartfóne. Takto potvrdíte, že ste to naozaj vy. Samozrejme, kód nezadávate pri každom prihlásení, toto nie je internet banking. Keď zadáte kód a potvrdíte, že zariadenie je dôveryhodné, už ho pýtať nebude. Ak sa prihlasujete z cudzieho počítača, tak ho do dôveryhodných zariadení nepridáte a tým pádom prihásenie ostane jednorazové.
Ako na konkrétne služby?
Vo Facebooku si overenie nastavíte v nastaveniach.
Generátor kódu je v mobilnej aplikácii.
V účte Google si zapnete dvojstupňové overovanie takto.
Tu treba povedať, že niektoré aplikácie vyžadujú heslo pri každom prihlásení, čo sa rieši vygenerovaním hesla aplikácií – potom dajú pokoj. Tu je podrobný návod v slovenčine. Je to fakt ľahké – namiesto hesla zapíšeme napr. do Outlooku (alebo iných neposlušných appiek) heslo aplikácie.
Ak máte účet Apple, zabezpečíte si ho takto.
PayPal spravuje vaše peniaze, takže ak ho máte, je dosť dôležité ho zamknúť dvojitým overovaním.
Mnoho z nás používa na zdieľanie dokumentov Dropbox. To je tiež lákavá vstupná brána. Zamknite si ju.
Dvojstupňové overenie má každý jeden cloud. Ja okrem Dropboxu používam OneDrive od Microsoftu. A zabezpečil som ho takto. (Google Drive je zabezpečený overovaním do Google)
(Pripomínam podrobný článok o cloudových službách. Ceny sa mohli medzičasom trochu zmeniť, ale určite nie významne.)
Poznámkový systém Evernote už síce nepoužívam, prešiel som na microsoftí One Note, ale aj na ňom som nastavil dvojstupňové overovanie. Takto.
Aplikácie
Okrem SMS sa na overovanie prístupu používajú aj aplikácie-generátory kódov, pri ktorých nemusíte čakať na SMSku s overovacím kódom.
Facebook má vlastnú v aplikácii. Google Authentificator obslúži aj ďalšie aplikácie (Dropbox, Evernote), rovnako Authentificator od Microsoftu zvládne aj tretie strany (Facebook). Ich použitie nájdete v jednotlivých návodoch. No a keď chcete mať luxusne všetko pod jednou strechou a v peknej a praktickej aplikácii, vyskúšajte Authy.
Pozri aj ďalšie články o bezpečnosti na internete: Ako neprísť o poklady digitálneho sveta a Ako sa nevymknúť z digitálneho domu
Marian Jaslovský, Mindshare Slovakia
foto Das Wortgewand, Pixabay.com
Ja som skúšal hardware kľúč YubiKey a celkom to fičí :) http://www.polgari.sk/tema-hardware-ove-zabezpecenie-prihlasenia-do-google-konta-dropboxu-a-facebooku-cez-yubikey/