Sigurtà tal-kont

Kif tipproteġi l-kont McGesund tiegħek

Il-kont McGesund tiegħek iżomm data sensittiva — reviżjonijiet, sinjali, issettjar tal-kura, informazzjoni tal-fatturazzjoni. Sabiex int biss u l-persuni li stedint ikollhom aċċess, aħna noffru diversi metodi ta' login siguri u fattur sekondarju mhux obbligatorju.

Din il-paġna tmexxik mill-għażliet — int tiddeċiedi x'jaqbel mal-ħajja ta' kuljum tiegħek.

Għażliet ta' login

Tista' tidħol f'McGesund b'żewġ modi:

B'indirizz tal-email u password

Il-mod klassiku: tagħżel password u tidħol bih. Il-password tiegħek qatt ma jinħażen f'test ċar — biss bħala marka tas-swaba' matematikament irriversibbli, li lanqas aħna ma nistgħu naqrawh lura.

B'kont eżistenti (Single-Sign-On)

Tista' wkoll tidħol permezz tal-kont Google, Microsoft jew Apple eżistenti tiegħek — mingħajr password addizzjonali.

Previżjoni — il-buttuni veri jinsabu fil-paġna tal-login.

Iż-żewġ modi jistgħu jiġu kkombinati: tista' tibda b'Google u żżid password aktar tard — jew bil-kontra. Il-kont tiegħek jibqa' l-istess.

Protezzjoni b'żewġ fatturi (2FA)

Aħna nirrakkomandaw fattur protettiv sekondarju għal kull kont. Anke jekk xi ħadd jaf il-password tiegħek jew jieħu f'idejh il-kont Google tiegħek, ma jistax jidħol fil-kont McGesund tiegħek mingħajr dan it-tieni fattur.

Applikazzjoni authenticator (rakkomandata għall-biċċa l-kbira)

Applikazzjoni bla ħlas fuq l-ismartphone tiegħek (pereżempju Google Authenticator, Microsoft Authenticator, Authy jew 1Password) tiġġenera kodiċi ġdid ta' sitt ċifri kull 30 sekonda. Meta tidħol, iddaħħal dan il-kodiċi darba.

L-issettjar jieħu inqas minn żewġ minuti: skennja kodiċi QR bl-applikazzjoni, ikkonferma darba — lest.

Passkey / ċavetta tas-sigurtà tal-hardware

Il-protezzjoni l-aktar moderna: passkey huwa ċavetta kriptografika marbuta mal-apparat. Meta tidħol, tikkonferma darba permezz tal-marka tas-swaba', ir-rikonoxximent tal-wiċċ jew ċavetta tas-sigurtà tal-hardware — l-ebda kodiċi x'tittajpja, l-ebda applikazzjoni meħtieġa.

Il-passkeys qatt ma jħallu l-apparat tiegħek. Skont l-istandard attwali FIDO2/WebAuthn, huma immuni mill-phishing: anke paġna ta' phishing perfetta ma tistax tikseb passkey.

Kodiċijiet ta' emerġenza (backup)

Meta tissettja l-2FA tirċievi għaxar kodiċijiet ta' emerġenza għal użu ta' darba. Żommhom sikuri (maniġer tal-passwords, stampati f'kaxxa-forti) — jekk titlef l-ismartphone jew iċ-ċavetta tal-hardware tiegħek, tista' tużahom biex terġa' tidħol fil-kont tiegħek fi kwalunkwe ħin.

X'jafu fuqek il-fornituri tal-login

Meta tidħol b'Google, Microsoft jew Apple, hemm mistoqsija ġusta: x'jikkondividi McGesund ma' dawk il-fornituri? Tweġiba:

X'jara l-fornitur

  • Ismek (kif maħżun magħhom)
  • L-indirizz tal-email tiegħek
  • Identifikatur tal-kont uniku
  • B'Apple: fakultattivament indirizz ta' rilej każwali minflok l-email reali tiegħek (il-funzjoni „Aħbi l-Email Tiegħi“ ta' Apple)
  • Li bħalissa qed tidħol f'McGesund

X'ma jarax il-fornitur

  • Ir-reviżjonijiet u s-sinjali tiegħek
  • L-issettjar tal-kura jew tal-kumpanija tiegħek
  • X'tara jew tibdel fi ħdan McGesund
  • L-attività tiegħek wara l-login — aħna ma nirrappurtaw xejn lura

Il-fornitur tal-login jikkonferma biss lilna: „Iva, din tassew hi din il-persuna.“ Ma jseħħ l-ebda fluss ta' informazzjoni ulterjuri — la minna lill-fornitur, u lanqas regolarment lura.

Ir-rakkomandazzjoni tagħna: Kemm jekk tidħol b'password jew permezz ta' fornitur tal-login — ixgħel ukoll l-awtentikazzjoni b'żewġ fatturi. Hija l-aktar pass uniku effettiv li tista' tieħu biex tipproteġi l-kont tiegħek.