Fiókbiztonság
Hogyan védheti meg a McGesund-fiókját
A McGesund-fiókja érzékeny adatokat tartalmaz — értékeléseket, jelzéseket, ápolási beállításokat, számlázási információkat. Annak érdekében, hogy csak Ön és az Ön által meghívott személyek férjenek hozzá, több biztonságos bejelentkezési módot és egy opcionális második faktort kínálunk.
Ez az oldal bemutatja a lehetőségeket — Ön dönti el, melyik illik a mindennapjaihoz.
Bejelentkezési lehetőségek
Kétféleképpen jelentkezhet be a McGesundba:
E-mail-címmel és jelszóval
A klasszikus út: Ön kiválaszt egy jelszót, és azzal jelentkezik be. A jelszavát nálunk soha nem tároljuk olvasható formában, csak matematikailag visszafordíthatatlan ujjlenyomatként — még mi sem tudjuk visszaolvasni.
Meglévő fiókkal (Single-Sign-On)
Bejelentkezhet a meglévő Google-, Microsoft- vagy Apple-fiókjával is — további jelszó nélkül.
Előnézet — a valódi gombokat a bejelentkezési oldalon találja.
A két út kombinálható: kezdheti a Google-lel, és később hozzáadhat egy jelszót — vagy fordítva. A fiókja közben ugyanaz marad.
Kétfaktoros védelem (2FA)
Minden fiókhoz javaslunk egy második védelmi faktort. Még ha valaki ismeri is a jelszavát, vagy átveszi a Google-fiókját, e második faktor nélkül nem jut be a McGesund-fiókjába.
Authenticator-alkalmazás (a legtöbb felhasználónak ajánlott)
Egy ingyenes alkalmazás az okostelefonján (például Google Authenticator, Microsoft Authenticator, Authy vagy 1Password) 30 másodpercenként új, hatjegyű kódot generál. A bejelentkezéskor egyszer megadja ezt a kódot.
A beállítás két percnél kevesebb idő alatt elvégezhető: szkennelje be a QR-kódot az alkalmazással, erősítse meg egyszer — kész.
Passkey / hardveres biztonsági kulcs
A legmodernebb védelem: a passkey egy eszközhöz kötött kriptográfiai kulcs. A bejelentkezéskor egyszer erősíti meg ujjlenyomattal, arcfelismeréssel vagy hardveres biztonsági kulccsal — nincs begépelendő kód, nincs szükség alkalmazásra.
A passkey-k soha nem hagyják el az eszközét. A jelenlegi FIDO2/WebAuthn szabvány szerint immunisak az adathalászatra: még egy tökéletes adathalász oldal sem tudja megszerezni a passkey-t.
Vészhelyzeti kódok (biztonsági mentés)
A 2FA beállításakor tíz, egyszer használatos vészhelyzeti kódot kap. Őrizze ezeket biztonságos helyen (jelszókezelő, kinyomtatva széfben) — ha elveszíti az okostelefonját vagy a hardveres kulcsát, ezekkel bármikor visszajuthat a fiókjába.
Mit látnak Önről a bejelentkezési szolgáltatók
Amikor a Google-lel, Microsofttal vagy Apple-lel jelentkezik be, jogos a kérdés: mit oszt meg a McGesund ezekkel a szolgáltatókkal? A válasz:
Mit lát a szolgáltató
- Az Ön nevét (úgy, ahogyan ott rögzítve van)
- Az Ön e-mail-címét
- Egy egyedi fiókazonosítót
- Apple esetén: opcionálisan egy véletlenszerű továbbító címet a valódi e-mail-címe helyett (az Apple „E-mail-cím elrejtése” funkciója)
- Hogy éppen a McGesundba jelentkezik be
Mit nem lát a szolgáltató
- Az Ön értékeléseit és jelzéseit
- Az Ön ápolási vagy céges beállításait
- Hogy mit néz meg vagy módosít a McGesundban
- Az Ön tevékenységét a bejelentkezés után — semmit nem jelentünk vissza
A bejelentkezési szolgáltató csak annyit erősít meg nekünk: „Igen, valóban ez a személy.” Ezen túl nincs információáramlás — sem tőlünk a szolgáltató felé, sem rendszeresen visszafelé.
A javaslatunk: Akár jelszóval, akár bejelentkezési szolgáltatón keresztül jelentkezik be — ezen felül kapcsolja be a kétfaktoros hitelesítést is. Ez az egyetlen leghatékonyabb lépés, amelyet a fiókja biztonságáért megtehet.