Zabezpečení účtu
Jak chránit svůj účet McGesund
Váš účet McGesund obsahuje citlivá data — hodnocení, signály, nastavení péče, fakturační informace. Aby k němu měli přístup pouze vy a osoby, které jste pozvali, nabízíme několik bezpečných způsobů přihlášení a volitelný druhý faktor.
Tato stránka vám ukáže možnosti — vy rozhodnete, co se hodí do vašeho každodenního života.
Možnosti přihlášení
Do McGesund se můžete přihlásit dvěma způsoby:
E-mailovou adresou a heslem
Klasický způsob: zvolíte si heslo a tím se přihlásíte. Vaše heslo u nás nikdy neukládáme v otevřené podobě, ale pouze jako matematicky nevratný otisk — ani my sami jej nedokážeme zpětně přečíst.
Stávajícím účtem (Single Sign-On)
Můžete se přihlásit také přes svůj stávající účet Google, Microsoft nebo Apple — bez dalšího hesla.
Náhled — skutečná tlačítka najdete na přihlašovací stránce.
Oba způsoby lze kombinovat: můžete začít s Googlem a později přidat další heslo — nebo naopak. Váš účet přitom zůstává stejný.
Dvoufaktorová ochrana (2FA)
Každému účtu doporučujeme druhý ochranný faktor. I když někdo zná vaše heslo nebo převezme váš účet Google, bez tohoto druhého faktoru se do vašeho účtu McGesund nedostane.
Aplikace authenticator (doporučeno pro většinu)
Bezplatná aplikace ve vašem smartphonu (například Google Authenticator, Microsoft Authenticator, Authy nebo 1Password) každých 30 sekund vygeneruje nový šestimístný kód. Při přihlášení tento kód jednorázově zadáte.
Nastavení za méně než dvě minuty: naskenujte QR kód aplikací, jednou potvrďte — hotovo.
Passkey / hardwarový bezpečnostní klíč
Nejmodernější ochrana: passkey je kryptografický klíč vázaný na zařízení. Při přihlášení jednou potvrdíte otiskem prstu, rozpoznáním obličeje nebo hardwarovým bezpečnostním klíčem — žádný kód k opisování, žádná aplikace není potřeba.
Passkey nikdy neopustí vaše zařízení. Podle aktuálního standardu FIDO2/WebAuthn jsou imunní vůči phishingu: ani dokonalá phishingová stránka passkey nezíská.
Nouzové kódy (záloha)
Při nastavování 2FA obdržíte deset jednorázově použitelných nouzových kódů. Uchovejte je v bezpečí (správce hesel, vytištěné v trezoru) — pokud ztratíte svůj smartphone nebo hardwarový klíč, kdykoli se s nimi dostanete zpět do svého účtu.
Co o vás vědí poskytovatelé přihlášení
Když se přihlásíte přes Google, Microsoft nebo Apple, je na místě oprávněná otázka: co McGesund s těmito poskytovateli sdílí? Odpověď:
Co poskytovatel vidí
- Vaše jméno (tak, jak je u nich uloženo)
- Vaši e-mailovou adresu
- Jednoznačný identifikátor účtu
- U Apple: volitelně náhodnou přesměrovací adresu místo vašeho skutečného e-mailu (funkce Apple „Skrýt můj e-mail“)
- Že se právě přihlašujete do McGesund
Co poskytovatel nevidí
- Vaše hodnocení a signály
- Vaše nastavení péče nebo firmy
- Co si v McGesund prohlížíte nebo měníte
- Vaši aktivitu po přihlášení — nic nehlásíme zpět
Poskytovatel přihlášení nám pouze potvrdí: „Ano, je to skutečně tato osoba.“ Žádný další tok informací neprobíhá — ani od nás k poskytovateli, ani pravidelně zpět.
Naše doporučení: Ať už se přihlašujete heslem, nebo přes poskytovatele přihlášení — navíc zapněte dvoufaktorové ověření. Je to nejúčinnější jednotlivý krok, který můžete pro zabezpečení svého účtu udělat.