Większość z nas ma konto Google, którego używamy do uzyskiwania dostępu do Gmaila, YouTube, wyszukiwarki i innych produktów Google. Ponadto pozostajemy zalogowani do naszych kont Google na naszym laptopie i/lub komputerach stacjonarnych. Czemu? Ponieważ uważamy, że jest bezpieczny.
Ale co, jeśli chcesz zalogować się na swoje konto Google na komputerze publicznym lub komputerze znajomego? Co ważniejsze, jak chronić swoje konto przed zalogowaniem się bez Twojej zgody?
Chociaż uwierzytelnianie dwuetapowe lub dwuskładnikowe jest popularnym sposobem ochrony hakerów przed dostępem do Twojego konta, Google posunął się naprzód i uczynił rzeczy prostszymi, szybszymi i bezpieczniejszymi. Możesz teraz używać telefonu z Androidem jako klucza bezpieczeństwa do logowania się na konto Google na dowolnym komputerze. Nazywa się to 2SV lub dwuetapowym systemem weryfikacji.
Zobaczmy, jak to działa i jak możesz to zaimplementować.
1. Warunki wstępne
Jest kilka rzeczy, których będziesz potrzebować, zanim będziesz mógł to zrobić. Potrzebujesz smartfona z systemem Android 7.0 (Nougat) lub nowszym. Będziesz także musiał pobrać i zainstalować Chrome na tym smartfonie i zalogować się zarówno do Androida, jak i Chrome przy użyciu tego samego konta Google.

Będziesz wtedy potrzebował komputera (system operacyjny bez paska) z przeglądarką Chrome, na którym próbujesz uzyskać dostęp do usługi należącej do Google, takiej jak Gmail lub YouTube.
2. Włącz 2SV
Kliknij poniższy link, aby przejść do Mojego konta. Zaloguj się przy użyciu swojego preferowanego identyfikatora Google tutaj. Po wejściu kliknij Bezpieczeństwo w lewym okienku. Tutaj, pod nagłówkiem Logowanie do Google, znajdziesz kilka opcji, takich jak weryfikacja dwuetapowa i „Zaloguj się za pomocą telefonu”.

Najpierw włączymy monit Google i zobaczymy, jak to działa, więc kliknij pierwszą opcję. Kliknij Rozpocznij na następnej stronie.

W tym momencie ze względów bezpieczeństwa zostaniesz poproszony o ponowne wprowadzenie hasła do konta Google. Powinieneś teraz zobaczyć listę wszystkich telefonów z Androidem, które są połączone z tym identyfikatorem Google. Jeśli nie widzisz swojego urządzenia, kliknij link Nie widzę swojego urządzenia.

Kliknij łącze Wypróbuj teraz, a na smartfonie z Androidem powinno natychmiast pojawić się wyskakujące okienko.

Potwierdzenie od Google zawiera informacje, takie jak Twój identyfikator e-mail, system operacyjny urządzenia, który próbuje uzyskać dostęp do Twojego konta, lokalizacja, czas i dwie oczywiste opcje. Możesz zezwolić lub odmówić dostępu. Jest to znacznie szybsze i prostsze niż wprowadzanie kodów 2FA za pomocą aplikacji Google Authenticator. Teraz wróć i ponownie kliknij opcję „Użyj telefonu, aby się zalogować”. Tym razem zobaczysz różne opcje.

Kliknij opcję Konfiguruj. Wpisz ponownie swoje hasło Google. Upewnij się, że wybrałeś właściwy telefon z Androidem z menu rozwijanego i że Twój telefon ma blokadę ekranu. Czemu? Bez blokady ekranu każdy może ukraść Twój telefon i użyć go do zalogowania się za pomocą potwierdzenia od Google. Twój telefon również musi być zablokowany i zabezpieczony. Kliknij Dalej, gdy będziesz gotowy.

Google przeprowadzi teraz symulację, w której będziesz udawać, że logujesz się na konto Google przy użyciu swoich danych logowania. Postępuj zgodnie z ćwiczeniem i wprowadź dane logowania.

Zobaczysz teraz monit na swoim telefonie. Będzie trochę inaczej, ponieważ jest to próbne ćwiczenie, które pomoże ci nauczyć się lin.

Tym razem brak informacji o lokalizacji lub systemie operacyjnym. Stuknij w Tak, aby kontynuować ćwiczenie.

Otrzymasz powiadomienie, że monit Google działa, ale musisz wykonać jeszcze jeden krok. Będziesz musiał włączyć tę funkcję.
Jeśli posiadasz Google Pixel 3, możesz odpowiedzieć na monit Google, naciskając długo przycisk zmniejszania głośności. Dzieje się tak, ponieważ telefony Pixel są dostarczane z chipem Titan M Security, w którym przechowywane są dane uwierzytelniające FIDO. Wygląda na to, że Google oderwało się od BlackBerry. Szkoda, że nie są już w wyścigu. Nadal tęsknię za moim Bold 2!
3. Utrata dostępu do telefonu
Co się dzieje, gdy nie masz dostępu do swojego smartfona? Przyczyn może być wiele, na przykład wyczerpała się bateria, telefon został skradziony lub Twoje dziecko nie zwróci Ci go. Cóż, nie możesz zalogować się na swoje konto Google za pomocą monitu. Możesz jednak zalogować się przy użyciu swojego hasła.

Po prostu wybierz opcję Wypróbuj inny sposób u dołu, aby zalogować się przy użyciu hasła lub kodów zapasowych. W przypadku kradzieży telefonu możesz mieć pewność, że nikt inny nie będzie mógł skorzystać z potwierdzenia od Google z powodu blokady ekranu. Dlatego jest wymieniony jako warunek wstępny w momencie instalacji.

Jeśli masz dwa smartfony, możesz skonfigurować numer zapasowy do odbierania wiadomości tekstowych lub głosowych, których można użyć do zalogowania się zamiast monitu. Zobaczysz opcję dodania go bezpośrednio pod potwierdzeniem od Google.

Na tym samym ekranie, jeśli przewiniesz trochę więcej, możesz również skonfigurować 2FA za pomocą wybranej aplikacji uwierzytelniającej, użyć klucza bezpieczeństwa opartego na USB, takiego jak Yubikey, i zanotować kody zapasowe na wypadek sytuacji awaryjnych. Ostatni należy napisać na kartce i przechowywać w bezpiecznym miejscu.
Zabezpiecz kody
Zalecam zapisanie kodów zapasowych w bezpiecznym miejscu na wypadek sytuacji awaryjnej. Możesz teraz zalogować się do dowolnej usługi Google, używając smartfona z Androidem jako urządzenia zabezpieczającego. Będąc urządzeniem fizycznym, dodaje warstwę bezpieczeństwa w stosunku do hasła i jest wygodniejsze niż używanie kodów 2FA.
Dalej: Czy używasz laptopa/komputera z systemem Windows? Oto trzy aplikacje dla systemu Windows 10 do generowania kodów 2FA dla innych witryn/aplikacji.
Wesprzyj naszą pracę ❤️
Jeśli spodobał Ci się ten artykuł, rozważ pozostawienie napiwku, aby pomóc nam dalej publikować wartościowe treści.

















