Chroń swoje konto Mozilli za pomocą uwierzytelniania dwuetapowego

Mozilla Account Mozilla Account Ostatnio zaktualizowany: 1 tydzień, 5 dni ago 25% użytkowników uznało to za pomocne

Uwierzytelnianie dwuetapowe, znane również jako uwierzytelnianie dwuskładnikowe (2FA), dodaje dodatkową warstwę zabezpieczeń do konta Mozilli użytkownika. Nawet jeśli ktoś wejdzie w posiadanie hasła do tego konta, nie będzie mógł uzyskać dostępu do niego bez drugiego składnika uwierzytelniania. Drugi składnik zapewnia, że konto pozostaje chronione, nawet w przypadku naruszenia danych uwierzytelniających. Włączając uwierzytelnianie dwuetapowe, znacznie zmniejsza się ryzyko nieautoryzowanego dostępu, pomagając chronić dane osobowe i historię przeglądania.

Jak skonfigurować uwierzytelnianie dwuetapowe

  1. Zaloguj się na swoje konto Mozilli i w sekcji Bezpieczeństwo włącz uwierzytelnianie dwuetapowe.
  2. Skonfiguruj aplikację uwierzytelniającą. Użyj zaufanej aplikacji, takiej jak Google Authenticator (Android, iOS i macOS) lub Twilio Authy Authenticator (Android, iOS i macOS), aby wygenerować kody do logowania i nie zapomnij o pobraniu zapasowych kodów uwierzytelniających.

Opcje odzyskiwania uwierzytelniania dwuetapowego

Jeśli zostanie utracony dostęp do aplikacji uwierzytelniającej lub urządzenia, na którym użytkownik jest zalogowany na konto Mozilli, poniższe metody odzyskiwania zapewnią odzyskanie dostępu do konta.

Kody uwierzytelniające

Po skonfigurowaniu uwierzytelniania dwuskładnikowego użytkownik otrzyma zestaw 10-znakowych zapasowych kodów uwierzytelniających, które może zapisać w bezpiecznym miejscu. Jeśli zostanie utracony dostęp do aplikacji uwierzytelniającej, można go odzyskać, używając zapasowych kodów uwierzytelniających. Każdy kod może być użyty do zalogowania tylko raz. Nie mylić z kluczem odzyskiwania, który jest związany z odzyskiwaniem danych synchronizacji, lub kodami jednorazowymi wysyłanymi e-mailem, lub SMS-em.

  • Jak uzyskać dostęp. Po skonfigurowaniu uwierzytelniania dwuetapowego zapasowe kody uwierzytelniające można wyświetlać i pobierać. Jeśli dostęp do tych kodów zostanie utracony, można uzyskać nowe kody w ustawieniach konta.
  • Porada. Kody należy przechowywać w bezpiecznym miejscu, takim jak menedżer haseł lub fizyczny sejf.

Telefon odzyskiwania

progressive rollout banner Ta funkcja jest eksperymentalna i jest wprowadzana dla użytkowników Firefoksa poprzez stopniowe wdrażanie. Może nie być jeszcze dostępna dla wszystkich użytkowników.

Nowa opcjonalna funkcja, początkowo dostępna dla użytkowników w Stanach Zjednoczonych i Kanadzie, umożliwia dodanie do konta numeru telefonu odzyskiwania. Jeśli zostanie utracony dostęp do aplikacji uwierzytelniającej, można za pośrednictwem wiadomości SMS poprosić o hasło jednorazowe, aby odzyskać dostęp do swojego konta Mozilli.

  • Jak dodać telefon odzyskiwania
  1. Zaloguj się na swoje konto Mozilli i przejdź do sekcji Bezpieczeństwo.
  2. Dodaj numer telefonu i zweryfikuj go, wpisując hasło jednorazowe wysłane na twój telefon.
  • Ważne! Aby zapewnić dostęp, numery telefonów powinny należeć do użytkownika i być aktualne.

Porównanie metod odzyskiwania dostępu do uwierzytelniania dwuetapowego

MetodaKody uwierzytelniania (łatwiejsza)Telefon (szybsza)
Wymaganie konfiguracjiWymagane i automatycznie dostarczone podczas konfiguracji uwierzytelniania dwuetapowego. Ręczne dodawanie i weryfikowanie numeru telefonu w ustawieniach konta.
DostępnośćGlobalnaTylko Kanada i USA.
StosowanieJednorazowe użycie kodu.Jednorazowe użycie kodu.
Łatwość dostępuWymaga dostępu do wstępnie zapisanych kodów, ryzyko utraty kodów.Wygodne, jeśli telefon jest dostępny, ale wymaga aktywnego połączenia z internetem.
BezpieczeństwoRyzyko utraty kodów lub przechowywania ich w niezabezpieczonym miejscu.Podatny na atak typu „swap SIM”.

Wyjaśnienie ryzyka związanego z atakiem typu „swap SIM”

SIM swap – zamiana karty SIM, to forma oszustwa, w której przestępcy uzyskują duplikat karty SIM ofiary, a następnie wykorzystują ją do przejęcia kontroli nad numerem telefonu. Dzięki duplikatowi przestępcy zyskują kontrolę nad numerem telefonu ofiary i mogą używać go do złośliwych działań. Przejmując kontrolę nad numerem telefonu, mogą przechwytywać wiadomości, w tym hasła jednorazowe używane do odzyskiwania konta. To sprawia, że telefoniczne metody odzyskiwania są bardziej podatne na ataki niż opcje offline, takie jak kody uwierzytelniające.

Aby zminimalizować ryzyko zamiany karty SIM, upewnij się, że konto operatora komórkowego jest zabezpieczone silnym hasłem i jeśli to możliwe, własnym uwierzytelnianiem dwuetapowym.

Większość głównych operatorów komórkowych w swoich centrach pomocy publikuje informacje, które można podjąć, aby chronić swoje urządzenia. Poniżej znajduje się kilka adresów do takich centrów.

Zalecenia dotyczące bezpieczeństwa konta

Wykonując te czynności, upewnisz się, że twoje konto Mozilli pozostaje bezpieczne i zabezpieczone przed nieautoryzowanym dostępem.

Osoby, które pomogły w tworzeniu tego artykułu:

Illustration of hands

Pomóż nam

Zdobywaj wiedzę i dziel się nią z innymi. Odpowiadaj na pytania i ulepsz naszą bazę wiedzy.

Więcej informacji