Paskyros saugumas
Kaip apsaugoti savo McGesund paskyrą
Jūsų McGesund paskyroje saugomi jautrūs duomenys — atsiliepimai, signalai, slaugos nustatymai, atsiskaitymo informacija. Kad prieigą turėtumėte tik jūs ir jūsų pakviesti asmenys, siūlome kelis saugius prisijungimo būdus ir neprivalomą antrąjį veiksnį.
Šiame puslapyje pristatomos galimybės — jūs nusprendžiate, kas tinka jūsų kasdienybei.
Prisijungimo galimybės
Prie McGesund galite prisijungti dviem būdais:
Su el. pašto adresu ir slaptažodžiu
Klasikinis būdas: pasirenkate slaptažodį ir su juo prisijungiate. Jūsų slaptažodis pas mus niekada nesaugomas atviru tekstu, o tik kaip matematiškai negrįžtamas atspaudas — net mes negalime jo perskaityti atgal.
Su esama paskyra (bendrasis prisijungimas)
Taip pat galite prisijungti per savo esamą Google, Microsoft ar Apple paskyrą — be papildomo slaptažodžio.
Peržiūra — tikrus mygtukus rasite prisijungimo puslapyje.
Abu būdus galima derinti: galite pradėti su Google ir vėliau pridėti papildomą slaptažodį — arba atvirkščiai. Jūsų paskyra išlieka ta pati.
Dviejų veiksnių apsauga (2FA)
Kiekvienai paskyrai rekomenduojame antrąjį apsaugos veiksnį. Net jei kas nors žino jūsų slaptažodį arba perima jūsų Google paskyrą, be šio antrojo veiksnio jis nepateks į jūsų McGesund paskyrą.
Autentifikatoriaus programėlė (rekomenduojama daugumai)
Nemokama programėlė jūsų išmaniajame telefone (pavyzdžiui, Google Authenticator, Microsoft Authenticator, Authy ar 1Password) kas 30 sekundžių sukuria naują šešių skaitmenų kodą. Prisijungdami šį kodą įvedate vieną kartą.
Nustatymas užtruks mažiau nei dvi minutes: nuskenuokite QR kodą su programėle, vieną kartą patvirtinkite — baigta.
Prieigos raktas / aparatinis saugumo raktas
Moderniausia apsauga: prieigos raktas yra prie įrenginio prijungtas kriptografinis raktas. Prisijungdami patvirtinate vieną kartą pirštų atspaudu, veido atpažinimu arba aparatiniu saugumo raktu — nereikia įvedinėti kodo, nereikia programėlės.
Prieigos raktai niekada nepalieka jūsų įrenginio. Pagal dabartinį FIDO2/WebAuthn standartą jie yra atsparūs sukčiavimui: net tobulas sukčiavimo puslapis negali pagrobti prieigos rakto.
Avariniai kodai (atsarginė kopija)
Nustatydami 2FA gaunate dešimt vienkartinių avarinių kodų. Saugokite juos saugioje vietoje (slaptažodžių tvarkyklėje, atspausdintus seife) — jei pamesite išmanųjį telefoną ar aparatinį raktą, su jais bet kada vėl pateksite į savo paskyrą.
Ką prisijungimo tiekėjai apie jus mato
Kai prisijungiate per Google, Microsoft ar Apple, kyla pagrįstas klausimas: kuo McGesund dalijasi su šiais tiekėjais? Atsakymas:
Ką tiekėjas mato
- Jūsų vardą (kaip ten nurodyta)
- Jūsų el. pašto adresą
- Unikalų paskyros identifikatorių
- Su Apple: pasirinktinai atsitiktinį peradresavimo adresą vietoj jūsų tikrojo el. pašto (Apple funkcija „Slėpti mano el. paštą“)
- Kad šiuo metu prisijungiate prie McGesund
Ko tiekėjas nemato
- Jūsų atsiliepimų ir signalų
- Jūsų slaugos ar įmonės nustatymų
- Ką peržiūrite ar keičiate McGesund viduje
- Jūsų veiklos po prisijungimo — nieko nepranešame atgal
Prisijungimo tiekėjas mums tik patvirtina: „Taip, tai tikrai šis asmuo.“ Daugiau jokio informacijos srauto nevyksta — nei iš mūsų tiekėjui, nei reguliariai atgal.
Mūsų rekomendacija: Nesvarbu, ar prisijungiate su slaptažodžiu, ar per prisijungimo tiekėją — papildomai įjunkite dviejų veiksnių autentifikavimą. Tai veiksmingiausias atskiras žingsnis, kurį galite atlikti savo paskyros saugumui.