Kontoturve

Kuidas kaitsta oma McGesundi kontot

Teie McGesundi konto sisaldab tundlikke andmeid — arvustusi, signaale, hooldusseadeid, arveldusteavet. Selleks et juurdepääs oleks ainult teil ja teie kutsutud isikutel, pakume mitut turvalist sisselogimisviisi ja valikulist teist tegurit.

See leht näitab teile võimalusi — teie otsustate, mis teie igapäevaeluga sobib.

Sisselogimisvõimalused

McGesundi saate sisse logida kahel viisil:

E-posti aadressi ja parooliga

Klassikaline viis: valite parooli ja logite sellega sisse. Teie parooli ei salvestata meil kunagi avatekstina, vaid ainult matemaatiliselt pöördumatu sõrmejäljena — isegi meie ei saa seda tagasi lugeda.

Olemasoleva kontoga (ühekordne sisselogimine, SSO)

Saate sisse logida ka oma olemasoleva Google'i, Microsofti või Apple'i kontoga — ilma lisaparoolita.

Eelvaade — tegelikud nupud leiate sisselogimislehelt.

Mõlemat viisi saab kombineerida: võite alustada Google'iga ja lisada hiljem lisaparooli — või vastupidi. Teie konto jääb seejuures samaks.

Kaheastmeline kaitse (2FA)

Soovitame igale kontole teist kaitsetegurit. Isegi kui keegi teab teie parooli või võtab üle teie Google'i konto, ei pääse ta ilma selle teise tegurita teie McGesundi kontole.

Autentimisrakendus (soovitatav enamikule)

Tasuta rakendus teie nutitelefonis (näiteks Google Authenticator, Microsoft Authenticator, Authy või 1Password) loob iga 30 sekundi järel uue kuuekohalise koodi. Sisselogimisel sisestate selle koodi ühe korra.

Seadistamine alla kahe minuti: skannige QR-kood rakendusega, kinnitage üks kord — valmis.

Pääsuvõti / riistvaraline turvavõti

Kõige kaasaegsem kaitse: pääsuvõti on seadmega seotud krüptograafiline võti. Sisselogimisel kinnitate ühe korra sõrmejälje, näotuvastuse või riistvaralise turvavõtmega — koodi pole vaja tippida ega rakendust vaja.

Pääsuvõtmed ei lahku kunagi teie seadmest. Praeguse FIDO2/WebAuthn standardi kohaselt on need andmepüügi suhtes immuunsed: isegi täiuslik andmepüügileht ei suuda pääsuvõtit kätte saada.

Hädaabikoodid (varukoopia)

2FA seadistamisel saate kümme ühekordselt kasutatavat hädaabikoodi. Hoidke neid turvaliselt (paroolihaldur, väljatrükituna seifis) — kui kaotate oma nutitelefoni või riistvaralise võtme, pääsete nendega igal ajal taas oma kontole.

Mida sisselogimise pakkujad teie kohta näevad

Kui logite sisse Google'i, Microsofti või Apple'iga, tekib õigustatud küsimus: mida jagab McGesund nende pakkujatega? Vastus:

Mida pakkuja näeb

  • Teie nime (nii nagu seal salvestatud)
  • Teie e-posti aadressi
  • Unikaalset konto tunnust
  • Apple'i puhul: valikuliselt juhusliku edasisuunamise aadressi teie pärisaadressi asemel (Apple'i funktsioon „Peida minu e-posti aadress“)
  • Et te parajasti McGesundi sisse logite

Mida pakkuja ei näe

  • Teie arvustusi ja signaale
  • Teie hooldus- või ettevõtteseadeid
  • Mida te McGesundis vaatate või muudate
  • Teie tegevust pärast sisselogimist — me ei teata midagi tagasi

Sisselogimise pakkuja kinnitab meile vaid: „Jah, see on tõepoolest see isik.“ Rohkem teabevoogu ei toimu — ei meilt pakkujale ega regulaarselt tagasi.

Meie soovitus: Olenemata sellest, kas logite sisse parooliga või sisselogimise pakkuja kaudu — lülitage lisaks sisse kaheastmeline autentimine. See on kõige tõhusam üksiksamm, mille saate oma konto turvalisuse heaks teha.