Sigurnost računa
Kako zaštititi svoj McGesund račun
Vaš McGesund račun sadrži osjetljive podatke — recenzije, signale, postavke njege, podatke o naplati. Kako bi pristup imali samo vi i osobe koje ste pozvali, nudimo nekoliko sigurnih načina prijave i opcionalni drugi faktor.
Ova vam stranica prikazuje mogućnosti — vi odlučujete što odgovara vašoj svakodnevici.
Mogućnosti prijave
U McGesund se možete prijaviti na dva načina:
Pomoću e-mail adrese i lozinke
Klasičan način: odaberete lozinku i njome se prijavljujete. Vaša lozinka kod nas se nikada ne pohranjuje u čistom tekstu, već samo kao matematički nepovratan otisak — čak je ni mi ne možemo pročitati natrag.
Pomoću postojećeg računa (jedinstvena prijava)
Možete se prijaviti i putem svog postojećeg Google, Microsoft ili Apple računa — bez dodatne lozinke.
Pregled — prave gumbe pronaći ćete na stranici za prijavu.
Oba načina mogu se kombinirati: možete započeti s Googleom i kasnije dodati dodatnu lozinku — ili obrnuto. Vaš račun pritom ostaje isti.
Dvofaktorska zaštita (2FA)
Svakom računu preporučujemo drugi zaštitni faktor. Čak i ako netko zna vašu lozinku ili preuzme vaš Google račun, bez tog drugog faktora ne može ući u vaš McGesund račun.
Authenticator aplikacija (preporučeno za većinu)
Besplatna aplikacija na vašem pametnom telefonu (na primjer Google Authenticator, Microsoft Authenticator, Authy ili 1Password) svakih 30 sekundi generira novi šesteroznamenkasti kod. Pri prijavi taj kod unesete jednom.
Postavljanje za manje od dvije minute: skenirajte QR kod aplikacijom, jednom potvrdite — gotovo.
Passkey / hardverski sigurnosni ključ
Najmodernija zaštita: passkey je kriptografski ključ vezan uz uređaj. Pri prijavi jednom potvrdite otiskom prsta, prepoznavanjem lica ili hardverskim sigurnosnim ključem — nema koda za upisivanje, nije potrebna aplikacija.
Passkeyji nikada ne napuštaju vaš uređaj. Prema aktualnom FIDO2/WebAuthn standardu imuni su na phishing: čak ni savršena phishing stranica ne može ukrasti passkey.
Hitni kodovi (sigurnosna kopija)
Pri postavljanju 2FA dobivate deset jednokratnih hitnih kodova. Čuvajte ih na sigurnom mjestu (upravitelj lozinki, ispisani u sefu) — ako izgubite svoj pametni telefon ili hardverski ključ, pomoću njih u bilo kojem trenutku ponovno ulazite u svoj račun.
Što pružatelji prijave vide o vama
Kada se prijavljujete putem Googlea, Microsofta ili Applea, postoji opravdano pitanje: što McGesund dijeli s tim pružateljima? Odgovor:
Što pružatelj vidi
- Vaše ime (onako kako je tamo pohranjeno)
- Vašu e-mail adresu
- Jedinstvenu oznaku računa
- Kod Applea: opcionalno nasumičnu adresu za preusmjeravanje umjesto vaše prave e-mail adrese (Appleova funkcija „Sakrij moju e-mail adresu“)
- Da se upravo prijavljujete u McGesund
Što pružatelj ne vidi
- Vaše recenzije i signale
- Vaše postavke njege ili tvrtke
- Što gledate ili mijenjate unutar McGesunda
- Vašu aktivnost nakon prijave — ništa ne javljamo natrag
Pružatelj prijave nam samo potvrđuje: „Da, ovo je doista ta osoba.“ Daljnji protok informacija ne postoji — ni od nas prema pružatelju ni redovito natrag.
Naša preporuka: Bez obzira prijavljujete li se lozinkom ili putem pružatelja prijave — dodatno uključite dvofaktorsku autentifikaciju. To je najučinkovitiji pojedinačni korak koji možete poduzeti za sigurnost svog računa.