Varnost računa

Kako zaščitite svoj račun McGesund

Vaš račun McGesund vsebuje občutljive podatke — ocene, signale, nastavitve nege, podatke o obračunu. Da imate dostop samo vi in osebe, ki ste jih povabili, ponujamo več varnih načinov prijave in izbirni drugi dejavnik.

Ta stran vam prikazuje možnosti — vi se odločite, kaj ustreza vašemu vsakdanu.

Možnosti prijave

V McGesund se lahko prijavite na dva načina:

Z e-poštnim naslovom in geslom

Klasičen način: izberete geslo in se z njim prijavite. Vaše geslo pri nas nikoli ni shranjeno v besedilni obliki, temveč le kot matematično nepovraten prstni odtis — niti mi ga ne moremo prebrati nazaj.

Z obstoječim računom (enotna prijava)

Prijavite se lahko tudi prek svojega obstoječega računa Google, Microsoft ali Apple — brez dodatnega gesla.

Predogled — prave gumbe najdete na strani za prijavo.

Oba načina je mogoče kombinirati: lahko začnete z Google in pozneje dodate še geslo — ali obratno. Vaš račun pri tem ostane isti.

Dvostopenjska zaščita (2FA)

Vsakemu računu priporočamo drugi zaščitni dejavnik. Tudi če nekdo pozna vaše geslo ali prevzame vaš račun Google, brez tega drugega dejavnika ne pride v vaš račun McGesund.

Aplikacija authenticator (priporočljivo za večino)

Brezplačna aplikacija na vašem pametnem telefonu (na primer Google Authenticator, Microsoft Authenticator, Authy ali 1Password) vsakih 30 sekund ustvari novo šestmestno kodo. Pri prijavi to kodo enkrat vnesete.

Nastavitev v manj kot dveh minutah: z aplikacijo skenirajte QR kodo, enkrat potrdite — končano.

Passkey / strojni varnostni ključ

Najsodobnejša zaščita: passkey je kriptografski ključ, vezan na napravo. Pri prijavi enkrat potrdite s prstnim odtisom, prepoznavo obraza ali strojnim varnostnim ključem — brez kode za vnašanje, brez aplikacije.

Ključi passkey nikoli ne zapustijo vaše naprave. Po aktualnem standardu FIDO2/WebAuthn so odporni proti lažnemu predstavljanju (phishing): tudi popolna stran za lažno predstavljanje ne more zajeti ključa passkey.

Kode za nujne primere (varnostna kopija)

Ob nastavitvi 2FA prejmete deset enkratno uporabnih kod za nujne primere. Hranite jih varno (upravitelj gesel, natisnjeno v sefu) — če izgubite pametni telefon ali strojni ključ, se z njimi kadar koli znova prijavite v svoj račun.

Kaj o vas vidijo ponudniki prijave

Ko se prijavite z Google, Microsoft ali Apple, je upravičeno vprašanje: kaj McGesund deli s temi ponudniki? Odgovor:

Kaj ponudnik vidi

  • Vaše ime (tako kot je tam shranjeno)
  • Vaš e-poštni naslov
  • Enolično oznako računa
  • Pri Apple: izbirno naključni posredovalni naslov namesto vašega resničnega e-poštnega naslova (funkcija Apple „Skrij moj e-poštni naslov“)
  • Da se prav zdaj prijavljate v McGesund

Česa ponudnik ne vidi

  • Vaših ocen in signalov
  • Vaših nastavitev za nego ali podjetje
  • Kaj v McGesund gledate ali spreminjate
  • Vaše dejavnosti po prijavi — ničesar ne poročamo nazaj

Ponudnik prijave nam le potrdi: „Da, to je res ta oseba.“ Več pretoka informacij ni — niti od nas k ponudniku niti redno nazaj.

Naše priporočilo: Ne glede na to, ali se prijavljate z geslom ali prek ponudnika prijave — dodatno vklopite dvostopenjsko preverjanje pristnosti. To je najučinkovitejši posamezen korak, ki ga lahko naredite za varnost svojega računa.