Sigurtà tal-kont
Kif tipproteġi l-kont McGesund tiegħek
Il-kont McGesund tiegħek iżomm data sensittiva — reviżjonijiet, sinjali, issettjar tal-kura, informazzjoni tal-fatturazzjoni. Sabiex int biss u l-persuni li stedint ikollhom aċċess, aħna noffru diversi metodi ta' login siguri u fattur sekondarju mhux obbligatorju.
Din il-paġna tmexxik mill-għażliet — int tiddeċiedi x'jaqbel mal-ħajja ta' kuljum tiegħek.
Għażliet ta' login
Tista' tidħol f'McGesund b'żewġ modi:
B'indirizz tal-email u password
Il-mod klassiku: tagħżel password u tidħol bih. Il-password tiegħek qatt ma jinħażen f'test ċar — biss bħala marka tas-swaba' matematikament irriversibbli, li lanqas aħna ma nistgħu naqrawh lura.
B'kont eżistenti (Single-Sign-On)
Tista' wkoll tidħol permezz tal-kont Google, Microsoft jew Apple eżistenti tiegħek — mingħajr password addizzjonali.
Previżjoni — il-buttuni veri jinsabu fil-paġna tal-login.
Iż-żewġ modi jistgħu jiġu kkombinati: tista' tibda b'Google u żżid password aktar tard — jew bil-kontra. Il-kont tiegħek jibqa' l-istess.
Protezzjoni b'żewġ fatturi (2FA)
Aħna nirrakkomandaw fattur protettiv sekondarju għal kull kont. Anke jekk xi ħadd jaf il-password tiegħek jew jieħu f'idejh il-kont Google tiegħek, ma jistax jidħol fil-kont McGesund tiegħek mingħajr dan it-tieni fattur.
Applikazzjoni authenticator (rakkomandata għall-biċċa l-kbira)
Applikazzjoni bla ħlas fuq l-ismartphone tiegħek (pereżempju Google Authenticator, Microsoft Authenticator, Authy jew 1Password) tiġġenera kodiċi ġdid ta' sitt ċifri kull 30 sekonda. Meta tidħol, iddaħħal dan il-kodiċi darba.
L-issettjar jieħu inqas minn żewġ minuti: skennja kodiċi QR bl-applikazzjoni, ikkonferma darba — lest.
Passkey / ċavetta tas-sigurtà tal-hardware
Il-protezzjoni l-aktar moderna: passkey huwa ċavetta kriptografika marbuta mal-apparat. Meta tidħol, tikkonferma darba permezz tal-marka tas-swaba', ir-rikonoxximent tal-wiċċ jew ċavetta tas-sigurtà tal-hardware — l-ebda kodiċi x'tittajpja, l-ebda applikazzjoni meħtieġa.
Il-passkeys qatt ma jħallu l-apparat tiegħek. Skont l-istandard attwali FIDO2/WebAuthn, huma immuni mill-phishing: anke paġna ta' phishing perfetta ma tistax tikseb passkey.
Kodiċijiet ta' emerġenza (backup)
Meta tissettja l-2FA tirċievi għaxar kodiċijiet ta' emerġenza għal użu ta' darba. Żommhom sikuri (maniġer tal-passwords, stampati f'kaxxa-forti) — jekk titlef l-ismartphone jew iċ-ċavetta tal-hardware tiegħek, tista' tużahom biex terġa' tidħol fil-kont tiegħek fi kwalunkwe ħin.
X'jafu fuqek il-fornituri tal-login
Meta tidħol b'Google, Microsoft jew Apple, hemm mistoqsija ġusta: x'jikkondividi McGesund ma' dawk il-fornituri? Tweġiba:
X'jara l-fornitur
- Ismek (kif maħżun magħhom)
- L-indirizz tal-email tiegħek
- Identifikatur tal-kont uniku
- B'Apple: fakultattivament indirizz ta' rilej każwali minflok l-email reali tiegħek (il-funzjoni „Aħbi l-Email Tiegħi“ ta' Apple)
- Li bħalissa qed tidħol f'McGesund
X'ma jarax il-fornitur
- Ir-reviżjonijiet u s-sinjali tiegħek
- L-issettjar tal-kura jew tal-kumpanija tiegħek
- X'tara jew tibdel fi ħdan McGesund
- L-attività tiegħek wara l-login — aħna ma nirrappurtaw xejn lura
Il-fornitur tal-login jikkonferma biss lilna: „Iva, din tassew hi din il-persuna.“ Ma jseħħ l-ebda fluss ta' informazzjoni ulterjuri — la minna lill-fornitur, u lanqas regolarment lura.
Ir-rakkomandazzjoni tagħna: Kemm jekk tidħol b'password jew permezz ta' fornitur tal-login — ixgħel ukoll l-awtentikazzjoni b'żewġ fatturi. Hija l-aktar pass uniku effettiv li tista' tieħu biex tipproteġi l-kont tiegħek.