Securitatea contului
Cum vă protejați contul McGesund
Contul dumneavoastră McGesund conține date sensibile — recenzii, semnale, setări de îngrijire, informații de facturare. Pentru ca numai dumneavoastră și persoanele pe care le-ați invitat să aveți acces, oferim mai multe modalități sigure de autentificare și un al doilea factor opțional.
Această pagină vă prezintă opțiunile — dumneavoastră decideți ce se potrivește activității dumneavoastră zilnice.
Opțiuni de autentificare
Vă puteți autentifica în McGesund în două moduri:
Cu adresă de e-mail și parolă
Modalitatea clasică: alegeți o parolă și vă autentificați cu ea. Parola dumneavoastră nu este niciodată stocată în clar la noi, ci doar ca o amprentă matematic ireversibilă — nici măcar noi nu o putem citi înapoi.
Cu un cont existent (Single Sign-On)
Vă puteți autentifica și prin contul dumneavoastră existent Google, Microsoft sau Apple — fără o parolă suplimentară.
Previzualizare — butoanele reale le găsiți pe pagina de autentificare.
Ambele modalități pot fi combinate: puteți începe cu Google și adăuga ulterior o parolă suplimentară — sau invers. Contul dumneavoastră rămâne același.
Protecție în doi factori (2FA)
Recomandăm pentru fiecare cont un al doilea factor de protecție. Chiar dacă cineva vă cunoaște parola sau preia contul dumneavoastră Google, fără acest al doilea factor nu poate intra în contul dumneavoastră McGesund.
Aplicație authenticator (recomandată pentru majoritatea)
O aplicație gratuită pe smartphone-ul dumneavoastră (de exemplu Google Authenticator, Microsoft Authenticator, Authy sau 1Password) generează la fiecare 30 de secunde un nou cod din șase cifre. La autentificare, introduceți acest cod o singură dată.
Configurare în mai puțin de două minute: scanați codul QR cu aplicația, confirmați o dată — gata.
Passkey / cheie de securitate hardware
Cea mai modernă protecție: un passkey este o cheie criptografică legată de dispozitiv. La autentificare, confirmați o singură dată prin amprentă, recunoaștere facială sau cheie de securitate hardware — niciun cod de tastat, nicio aplicație necesară.
Passkey-urile nu părăsesc niciodată dispozitivul dumneavoastră. Conform standardului actual FIDO2/WebAuthn, sunt imune la phishing: nici măcar o pagină de phishing perfectă nu poate sustrage passkey-ul.
Coduri de urgență (rezervă)
La configurarea 2FA primiți zece coduri de urgență de unică folosință. Păstrați-le în siguranță (manager de parole, tipărite în seif) — dacă vă pierdeți smartphone-ul sau cheia hardware, cu ajutorul lor reintrați oricând în contul dumneavoastră.
Ce văd furnizorii de autentificare despre dumneavoastră
Când vă autentificați cu Google, Microsoft sau Apple, apare o întrebare îndreptățită: ce partajează McGesund cu acești furnizori? Răspuns:
Ce vede furnizorul
- Numele dumneavoastră (așa cum este înregistrat acolo)
- Adresa dumneavoastră de e-mail
- Un identificator unic de cont
- La Apple: opțional o adresă de redirecționare aleatorie în locul e-mailului dumneavoastră real (funcția Apple „Ascundeți adresa mea de e-mail”)
- Faptul că vă autentificați chiar acum în McGesund
Ce nu vede furnizorul
- Recenziile și semnalele dumneavoastră
- Setările dumneavoastră de îngrijire sau de firmă
- Ce vizualizați sau modificați în McGesund
- Activitatea dumneavoastră după autentificare — nu raportăm nimic înapoi
Furnizorul de autentificare ne confirmă doar: „Da, aceasta este într-adevăr această persoană.” Nu are loc un schimb suplimentar de informații — nici de la noi către furnizor, nici în mod regulat înapoi.
Recomandarea noastră: Indiferent dacă vă autentificați cu parolă sau printr-un furnizor de autentificare — activați suplimentar autentificarea în doi factori. Este cel mai eficient pas individual pe care îl puteți face pentru securitatea contului dumneavoastră.