Bezpečnosť konta
Ako chrániť svoje konto McGesund
Vaše konto McGesund obsahuje citlivé údaje — hodnotenia, signály, nastavenia opatrovania, fakturačné informácie. Aby k nim mali prístup len vy a osoby, ktoré ste pozvali, ponúkame viacero bezpečných spôsobov prihlásenia a voliteľný druhý faktor.
Táto stránka vám ukáže možnosti — vy rozhodujete, čo sa hodí do vášho každodenného života.
Možnosti prihlásenia
Do McGesund sa môžete prihlásiť dvoma spôsobmi:
Pomocou e-mailovej adresy a hesla
Klasický spôsob: zvolíte si heslo a prihlásite sa ním. Vaše heslo u nás nikdy nie je uložené v čitateľnej podobe, ale len ako matematicky nezvratný odtlačok — ani my ho nedokážeme spätne prečítať.
Pomocou existujúceho konta (Single Sign-On)
Môžete sa prihlásiť aj cez svoje existujúce konto Google, Microsoft alebo Apple — bez dodatočného hesla.
Náhľad — skutočné tlačidlá nájdete na prihlasovacej stránke.
Oba spôsoby možno kombinovať: môžete začať s Google a neskôr pridať dodatočné heslo — alebo naopak. Vaše konto pritom zostáva rovnaké.
Dvojfaktorová ochrana (2FA)
Každému kontu odporúčame druhý ochranný faktor. Aj keď niekto pozná vaše heslo alebo prevezme váš účet Google, bez tohto druhého faktora sa do vášho konta McGesund nedostane.
Aplikácia Authenticator (odporúčaná pre väčšinu)
Bezplatná aplikácia vo vašom smartfóne (napríklad Google Authenticator, Microsoft Authenticator, Authy alebo 1Password) generuje každých 30 sekúnd nový šesťmiestny kód. Pri prihlasovaní tento kód jednorazovo zadáte.
Nastavenie do dvoch minút: naskenovať QR kód aplikáciou, raz potvrdiť — hotovo.
Passkey / hardvérový bezpečnostný kľúč
Najmodernejšia ochrana: passkey je kryptografický kľúč viazaný na zariadenie. Pri prihlasovaní raz potvrdíte odtlačkom prsta, rozpoznaním tváre alebo hardvérovým bezpečnostným kľúčom — žiadny kód na prepisovanie, žiadna aplikácia nie je potrebná.
Passkeys nikdy neopustia vaše zariadenie. Podľa aktuálneho štandardu FIDO2/WebAuthn sú imúnne voči phishingu: ani dokonalá phishingová stránka passkey nezíska.
Núdzové kódy (záloha)
Pri nastavovaní 2FA dostanete desať jednorazovo použiteľných núdzových kódov. Uschovajte ich bezpečne (správca hesiel, vytlačené v trezore) — ak stratíte smartfón alebo hardvérový kľúč, kedykoľvek sa s nimi opäť dostanete do svojho konta.
Čo o vás vidia poskytovatelia prihlásenia
Keď sa prihlásite cez Google, Microsoft alebo Apple, vzniká oprávnená otázka: čo McGesund s týmito poskytovateľmi zdieľa? Odpoveď:
Čo poskytovateľ vidí
- Vaše meno (tak, ako je tam uložené)
- Vašu e-mailovú adresu
- Jednoznačný identifikátor konta
- Pri Apple: voliteľne náhodnú presmerovaciu adresu namiesto vášho skutočného e-mailu (funkcia Apple „Skryť môj e-mail“)
- Že sa práve prihlasujete do McGesund
Čo poskytovateľ nevidí
- Vaše hodnotenia a signály
- Vaše nastavenia opatrovania alebo firmy
- Čo si v McGesund pozeráte alebo meníte
- Vašu aktivitu po prihlásení — nič nehlásime späť
Poskytovateľ prihlásenia nám len potvrdí: „Áno, toto je naozaj táto osoba.“ Žiadny ďalší tok informácií neprebieha — ani od nás k poskytovateľovi, ani pravidelne späť.
Naše odporúčanie: Bez ohľadu na to, či sa prihlasujete heslom alebo cez poskytovateľa prihlásenia — zapnite si navyše dvojfaktorovú autentifikáciu. Je to najúčinnejší jednotlivý krok, ktorý môžete pre bezpečnosť svojho konta urobiť.