Un guide pour configurer la vérification en deux étapes sur Google. Pourquoi vous ne devriez plus jamais utiliser Google Authenticator

Relativement récemment, les développeurs de Google ont commencé à mettre en œuvre le service Authentificateur Google, ce qui accélère et simplifie le travail avec les sites et les processus d'inscription.

Il s'agit d'une application assez simple à utiliser qui offre la possibilité d'utiliser toutes les fonctionnalités d'un site particulier sans inscription.

Dans cet article nous allons tenter de répondre à la question de savoir que faire en cas de perte d'une application et comment restaurer l'accès aux sites en cas de panne.

Principe d'opération

Ce service offre la possibilité authentification en deux étapes Pour accès rapide sur le site où vous devez vous inscrire.

Le service est implémenté sous la forme d'une application pour mobile et certains autres systèmes d'exploitation, qui doivent être téléchargés et installés avant d'utiliser l'authentificateur.

Une telle application présente à l'utilisateur code à six ou huit chiffres pour l'authentification sur un site particulier, au lieu des informations d'identification standard.

De plus, après avoir saisi un tel code, l'utilisateur s'authentifie dans le système d'un site tiers en utilisant ses informations d'identification, c'est-à-dire en tant qu'utilisateur de Google.

Il est intéressant de noter que le service est capable de générer avec succès de tels codes pour applications tierces.

Important! Versions initiales des applications pour de ce service se propager à partir de Open source développeur. Mais toutes les versions plus récentes de Dernièrement sont déjà la propriété intellectuelle du développeur, c'est-à-dire Google.

Pourquoi est-ce nécessaire ?

Pourquoi est-ce nécessaire ? cette application et ça fait quoi ?

Pour commencer à l'utiliser, vous devez télécharger l'application, l'installer et vous connecter en utilisant .

Après cela, l'application devrait continuer à fonctionner dans arrière-plan.

Après avoir accédé à un site particulier, l'application générera pour vous un code spécial, que vous devrez saisir sur ce site (une fenêtre de saisie spéciale apparaîtra dans le navigateur).

Après avoir saisi le code, vous êtes automatiquement authentifié sur le site avec les données de votre compte Google.

Le site générera des clé numérique, qui, également de manière entièrement automatique, sera enregistré dans l'application que vous avez téléchargée et sera utilisé pour toutes les connexions ultérieures à ce site.

D'après tout ce qui a été écrit ci-dessus, il est clair qu'une telle application sera particulièrement utile pour ceux qui travaillent souvent avec de nombreux sites nécessitant une inscription pour accéder à toutes les fonctionnalités du service. Cette application vous permet de ne pas perdre de temps en inscription et authentification constantes, de ne pas mémoriser beaucoup de mots de passe et de connexions, mais en même temps d'utiliser toutes les fonctionnalités de n'importe quel site.

Récupération

Cependant, une telle application stocke les codes générés par les sites uniquement dans sa mémoire, c'est-à-dire que les données ne sont téléchargées sur aucun serveur.

Ainsi, ils ne sont stockés que sur et aussi longtemps que l'application correspondante y est installée.

Il est clair que ces données peuvent être perdues lors de la désinstallation de l'application ou en cas de panne du téléphone, ce qui nécessite une réinstallation. système opérateur, lors du clignotement.

Également toutes les données enregistrées pour accéder aux sites peut être perdu si le téléphone tombe en panne ou est perdu.

Dans ce cas, vous perdez totalement l’accès aux données d’authentification sur tous les sites sur lesquels vous vous êtes authentifié grâce à l’application.

Le problème est que vous ne pourrez pas accéder au site d'une autre manière (uniquement si vous créez un nouveau compte), vous ne pourrez pas simplement saisir vos identifiants Google, car ils ne vous permettront pas d'accéder au site. . Il s'agit d'un problème particulièrement grave si l'utilisateur a déjà effectué de nombreuses actions dans ce compte et doit accéder aux informations qu'il contient.

Cependant, certains moyens de rendre l'accès aux codes sont toujours proposés.

Méthode de base

Vous devez comprendre que Google ne propose absolument aucune méthode.

Cette situation se produit car les mots de passe ne sont pas transférés vers les serveurs du développeur afin d'augmenter la sécurité de l'utilisation de l'application.

Mais une fiabilité et une sécurité aussi élevées créent un problème.

Vous devrez résoudre le problème avec chaque site individuellement.

Vous devrez écrire une lettre à Soutien technique site ou son administration, pour décrire le problème.

Dans certains cas, cela peut nécessiter la création d’un nouveau compte vide.

Un certain nombre de sites peuvent vous fournir immédiatement un code de secours, avec lequel vous pouvez vous connecter au site à l'aide de Google Authenticator. Mais certains services peuvent vous demander de prouver que vous êtes le bon utilisateur. Dans ce cas, vous aurez peut-être besoin de captures d'écran de ce site alors que vous utilisiez encore le compte auquel vous avez perdu l'accès, de captures d'écran de votre compte Google, etc., et l'Administration peut également exiger d'autres preuves.

Cependant, certains services refusent de fournir code de sauvegarde malgré toute preuve.

Le plus souvent, cela se produit avec les sites où les données sont saisies. cartes de crédit ou tout paiement est effectué de toute autre manière.

L'authentification en deux étapes améliore la sécurité du compte. Si cette option est activée, deux composants sont utilisés pour la connexion :

  • Quelque chose que vous seul connaissez (par exemple, un mot de passe).
  • Quelque chose que vous seul possédez (par exemple, un téléphone ou une clé électronique).

Étape 1 : Configurer la vérification en deux étapes

  1. Ouvrez la page du compte Google.
  2. Sécurité.
  3. Au chapitre Connectez-vous à votre compte Google Cliquez sur Vérification en deux étapes.
  4. Sélectionner Commencer.
  5. Suivez les instructions à l'écran.

Sélectionnez la deuxième étape d'authentification

Lors de la configuration de la deuxième étape d'authentification, vous pouvez choisir parmi plusieurs méthodes de confirmation : notification par téléphone, SMS, appel vocal ou clé électronique.

Après avoir fourni votre nom d'utilisateur et votre mot de passe sur la page de connexion, Google enverra un code de vérification à 6 chiffres sur votre téléphone. Saisissez-le dans le champ approprié à l'écran. Vous pouvez choisir comment il est plus pratique pour vous de recevoir les codes : avec par SMS ou appel vocal.

Clé électronique

- Ce petit appareil, avec lequel vous pouvez confirmer que le compte Google vous appartient. Si nécessaire, connectez-le simplement à votre téléphone, tablette ou ordinateur.

Clé électronique fournit protection supplémentaire et vous permet de vous connecter sans téléphone.

Avis de Google

Lorsque vous vous connectez à votre compte, une notification sera envoyée sur votre téléphone. Confirmez qu'il s'agit bien de vous en sélectionnant « Oui ». Si vous cliquez sur « Non », Google comprendra que quelqu'un d'autre tente de se connecter à votre compte et empêchera les attaquants de le pirater.

– plus sûr et façon rapide connectez-vous à votre compte que le code de confirmation.

Étape 2 : Configurer les méthodes de sauvegarde

Installation méthodes de sauvegarde pour vous connecter à votre compte au cas où vous oublieriez votre mot de passe ou perdriez votre téléphone. Pour le faire, suivez ces étapes:

  1. Ouvrez la page du compte Google.
  2. Dans la barre de navigation de gauche, sélectionnez Sécurité.
  3. Au chapitre Connectez-vous à votre compte Google Cliquez sur « Vérification en deux étapes ».
  4. Sélectionner Commencer.
  5. Cliquez sur Choisissez une autre méthode.
  6. Sélectionnez l'option appropriée, par exemple :

Étape 3 : Modifiez les informations de récupération de votre compte

Utiliser une adresse de sauvegarde E-mail et numéro de téléphone, vous pouvez restaurer l'accès à votre compte s'il est piraté ou si vous oubliez votre mot de passe.

Comment ajouter ou modifier une adresse e-mail de récupération

  1. Ouvrez la page du compte Google.
  2. Données personnelles.
  3. Au chapitre Coordonnées sélectionner E-mail.
  4. Fournissez ou mettez à jour votre adresse e-mail de récupération.

Comment ajouter ou modifier un numéro de téléphone de secours

  1. Ouvrez la page du compte Google.
  2. Dans la barre de navigation de gauche, cliquez sur Données personnelles.
  3. Au chapitre Coordonnées sélectionner Téléphone.
  4. Fournissez ou mettez à jour votre numéro de téléphone de secours.

Bonjour, chers amis, connaissances, lecteurs, admirateurs et autres personnes. Aujourd'hui, nous allons parler de Authentificateur Google .

Beaucoup d'entre vous ont sûrement entendu parler de l'authentification à deux facteurs (en deux étapes) et l'utilisent même, car elle peut augmenter considérablement la sécurité de vos comptes et rendre plus difficile l'accès des attaquants à vos données.

DANS actuellementà deux facteurs ( 2FA) se réalise, dans la plupart des cas, en confirmant l'action en cours (connexion, paiement, etc.) à l'aide d'un code envoyé par SMS (après saisie du mot de passe).

Malheureusement, cette méthode, malgré toute sa puissance, est de plus en plus reconnue par les experts en sécurité comme n'étant pas la plus... sûre (puisque les SMS peuvent être interceptés et tout le reste), nous allons donc vous parler d'une méthode légèrement alternative basée sur l'utilisation des applications 2FA(dans ce cas nous parlerons de Authentificateur Google).
Commençons.

Installer Google Authenticator et activer l'authentification à deux facteurs

Je voudrais dire tout de suite que Géorgie convient non seulement aux comptes Google, mais aussi quelques autres (par exemple, vous pouvez vous connecter à votre compte de la même manière réseau social En contact avec) qu'ils soutiennent connexion en deux étapesà l'aide d'une application mobile.

Cependant, nous allons regarder un exemple d'utilisation Authentificateur Google en utilisant simplement l'exemple des comptes Google. En fait, pour tout cela, nous avons besoin d'un téléphone mobile, du compte lui-même et d'une application que vous pouvez utiliser, par exemple. Il va sans dire que c'est dedans et pas seulement.

L'installation, bien sûr, si elle n'est pas familière à tous les utilisateurs, est du moins extrêmement simple et ne nécessite aucune connaissance particulière autre que la capacité de cliquer avec la souris :)

L'installation peut être effectuée non seulement depuis le navigateur, mais aussi directement depuis téléphone mobile en utilisant le même Google Jouer au marché (ou Magasin d'applications ), ou simplement en téléchargeant le fichier. apk(Pour Android) à partir d’une source tierce (ce qui n’est toutefois pas recommandé).

Après l'installation, vous devrez lancer l'application sur votre téléphone, comme indiqué dans la capture d'écran ci-dessus, et en même temps, par exemple, dans le navigateur, appuyer sur les boutons " Mon compte" Et " Connectez-vous à votre compte Google", que l'on peut voir ci-dessous :

Voulez-vous en savoir plus et pouvoir en faire plus vous-même ?

Nous vous proposons des formations dans les domaines suivants : ordinateurs, programmes, administration, serveurs, réseaux, création de sites Web, référencement et plus encore. Découvrez les détails maintenant!

Après quoi vous devez activer authentification à deux facteurs en tant que tel, c'est-à-dire basé sur la connexion au téléphone et SMS:



Je pense qu'il n'y a rien de compliqué à cela et que vous gérerez très bien ce processus, heureusement, il vous suffit d'indiquer votre numéro de téléphone, de recevoir le code et de le saisir dans la fenêtre du navigateur.

Configuration ultérieure de Google Authenticator et vérification

Après cela, les deux facteurs principaux seront implémentés et vous aurez plus d'options pour le configurer :

Comme vous l'avez compris, nous nous intéressons ici au troisième point, qui s'appelle rien de moins que " Application d'authentification", à propos duquel nous appuyons sur le bouton " Paramètres" dans la ligne correspondante, après quoi il nous sera demandé de sélectionner le type de téléphone mobile :

Il existe également une méthode de configuration suggérée utilisant la méthode de numérisation. QR depuis l'écran du téléphone ou directement en tapant code texte manuellement:

A ce stade, nous devons décrocher le téléphone et cliquer sur l'élément " Commencer la configuration" dans une application précédemment installée (et en cours d'exécution) Authentificateur Google.

Ici, nous verrons des éléments similaires pour ajouter un compte et, en fonction de ce qui est plus simple et plus pratique pour vous, vous devez choisir le chemin que vous avez choisi dans le navigateur de votre ordinateur.

Dans notre cas, nous avons suivi le chemin de saisie de la clé (item " La touche Entrée"dans l'application) par la méthode d'obtention à l'aide du bouton" Impossible de scanner le code" (élément dans le navigateur). Nous espérons que vous n'êtes pas confus, heureusement en pratique tout est beaucoup plus simple qu'il n'y paraît sous forme de texte :)

En conséquence, le navigateur nous montrera le code que nous saisissons dans l'application. Dans le cas d'une numérisation QR Grâce à l'appareil photo du téléphone, tout est un peu plus simple, mais nous avons décidé de vous montrer une manière plus sophistiquée (pour ainsi dire, juste au cas où).

Essayer d'utiliser Google Authenticator pour vous connecter

À ce stade, le processus sera terminé et deux facteurs seront implémentés en utilisant l'application mentionnée ici à plusieurs reprises, c'est-à-dire que le processus de connexion se déroule désormais comme suit :

  • Entrez le mot de passe de votre compte Google(ou partout où vous y entrez);
  • Entrez le code d'application de Authentificateur Google;
  • Prêt.

Vous pouvez voir à quoi cela ressemble dans les captures d'écran ci-dessous.

Salut tout le monde! Aujourd'hui, nous allons parler de la protection de votre compte via Google Authenticator. Nous allons vous montrer comment bien connecter un authentificateur sur votre ordinateur et l'utiliser avec ou sans téléphone.

Récemment, la protection des données personnelles et des comptes est devenue très importante. De plus en plus d'utilisateurs tentent d'activer la vérification paramètres supplémentaires lors de la connexion et en renforçant la protection des comptes. Un des meilleurs programmes Pour authentification mobile est Google Authenticator.

Qu'est-ce que c'est et comment se connecter ?

Authentificateur Google- Ce application mobile, qui offre une protection à deux facteurs pour les comptes en créant un code supplémentaire qui doit être spécifié avant de vous connecter à votre compte. Ce programme peut être utilisé pour protéger votre compte Publications Google, pages VKontakte et autres comptes.

Principales caractéristiques du programme :

  1. Générer de nouveaux codes sans se connecter à Réseaux Internet ou communications cellulaires ;
  2. Prend en charge plusieurs comptes et utilisateurs ;
  3. Configuration GA facile et interface minimaliste ;
  4. Prise en charge sur Android, iOS et BlackBerry.

L'application GA fonctionne assez bien simple et efficace- vous téléchargez le programme lui-même depuis le Play Market, puis dans paramètres du compte où pris en charge authentification à deux facteurs, activez cette option. Lancez l'application sur votre téléphone et utilisez l'appareil photo pour reconnaître le code QR, ou entrez la clé spécifiée, après confirmation, entrez le code d'accès mis à jour.

Vous pouvez ajouter l'appareil à travers lequel vous ouvrez la page à la liste des appareils de confiance, afin que ne saisissez pas le code tout le temps.Par exemple, une telle authentification pour un compte Google peut être activée sur la page des paramètres de sécurité du compte. Pour vous connecter à Contact, vous pouvez également configurer la vérification via Google Authenticator. Plus de détails dans la vidéo :

Google Authenticator sur votre ordinateur en ligne ?

De nombreux utilisateurs souhaitent savoir s'il est possible d'installer cette application sur un PC et de l'utiliser directement sur Bureau. J'ai pu exécuter l'authentificateur via l'émulateur Lecteur d'application Nox.

De tels émulateurs créent une copie identique d'un appareil Android sur un ordinateur et vous permettent d'exécuter presque toutes les applications et de nombreux jeux via celui-ci. Vous avez le choix entre des émulateurs : Nox, BlueStacks, Andy, Droid4x. J'ai choisi Knox. Cela s’est avéré très simple, rapide et gratuit. En plus, ça me rend heureux une plus grande compatibilité Applications Android et un large choix de paramètres.

Pour réussir votre lancement, vous devrez tout faire point par point :


Le programme fonctionne et exécute toutes les fonctions, mais il y a un petit problème avec scanner les codes QR. Le fait est que la webcam reflète ce code et qu'il n'est pas reconnu. J'ai résolu ce problème de la manière suivante : j'ai pris une capture d'écran et je l'ai lancée dans le mode normal. Douleur t, agrandi l'image et fait afficher horizontalement. Tout a été reconnu immédiatement et je me suis connecté sans problème.

Toute personne utilisant les services Google, que ce soit Courrier GMail ou tout autre service, j'en ai probablement entendu parler méthode supplémentaire protéger votre compte contre le vol et le piratage appelé « authentification en deux étapes ». Cette méthode ajoute au nom d'utilisateur et au mot de passe requis code supplémentaire, qui peut être obtenu auprès de l'un des moyens disponibles(via SMS, appel vocal, application smartphone) et doit être précisé lors de l'authentification. Ainsi, même si le méchant obtient votre nom de compte et votre mot de passe, il ne pourra toujours rien faire avec le compte lui-même et les données top secrètes qui s'y trouvent.

De nombreuses personnes refusent d'utiliser l'authentification en deux étapes car elles craignent qu'il soit très difficile et généralement peu pratique de saisir un code supplémentaire à chaque fois. En fait, il n'est pas nécessaire de mettre en place facilement une authentification en deux étapes et de saisir constamment des codes sur les ordinateurs fréquemment utilisés, et le fait de savoir que vos données sont protégées de manière fiable vaut bien les éventuels inconvénients mineurs.

Vérification en deux étapes par SMS et appel vocal

Alors allons à paramètres de sécurité de votre compte Google. Il existe un élément appelé « Vérification en deux étapes » avec le statut « Désactivé ». N'hésitez pas à cliquer sur le bouton « Modifier ». À cette étape et aux suivantes, Google peut vous demander de saisir à nouveau le mot de passe de votre compte. C'est normal et il n'y a rien de mal à cela.

apparaît devant nous Jolie photo, qui illustre bien le principe de l’authentification en deux étapes. Si vous le souhaitez, regardez la vidéo de Informations Complémentaires, puis cliquez sur « Poursuivre la configuration ».

Nous devons maintenant spécifier le numéro de téléphone auquel les codes d'accès au compte seront envoyés. Ensuite, nous sélectionnons l'option de délivrance des codes : par SMS ou par appel entrant. Le SMS est en quelque sorte plus pratique. Cliquez sur « Envoyer le code ».

Un SMS avec un code de confirmation à six chiffres sera envoyé à votre numéro, que vous devrez saisir à l'étape suivante. Entrez et confirmez.

Ordinateurs fiables et peu fiables

Vient ensuite une partie très importante de la configuration. Google vous demande de déterminer si l'ordinateur que vous utilisez est fiable. ce moment. Le fait est que pour des ordinateurs fiables, il suffit de saisir le code pour se connecter à votre compte une fois tous les trente jours. La fiabilité fait ici référence à la question de savoir si d'autres personnes ont accès à cet ordinateur.

Peut-être que dans cette situation, seule une machine domestique peut être qualifiée d'ordinateur fiable, et seulement à condition que personne d'autre que vous ne l'utilise. Nous marquons en toute sécurité le travail et les autres ordinateurs comme peu fiables, c'est-à-dire décochez la case " Ordinateur fiable" Cliquez sur « Confirmer ».

Mots de passe des applications et des appareils

L'étape suivante consiste à créer des mots de passe pour les applications. Cela est nécessaire car certaines applications accèdent à votre compte Google en dehors du navigateur. Le processus de création de mots de passe est beaucoup plus simple qu’il n’y paraît. De plus, vous ne devez créer ces mots de passe qu’une seule fois et vous n’avez pas besoin de les mémoriser.

Alors, cliquez sur le bouton « Créer des mots de passe » et rappelez-vous en même temps quels appareils et applications accèdent à notre compte Google. Pour chacun de ces appareils et applications, vous devez trouver un identifiant, c'est-à-dire un nom.

Parmi les appareils/applications les plus probables figurera probablement un smartphone/une tablette Android (si disponible). Nous écrivons un nom pour le mot de passe (par exemple, « Mon Android »), puis cliquons sur « Créer un mot de passe ».

Le système générera un mot de passe que vous devrez saisir à la place Mot de passe actuelà votre compte Google sur votre appareil mobile.

Vous devez également créer un mot de passe pour la fonction de synchronisation des réglages et des paramètres Navigateur Chrome(par exemple, nommé « Chrome Sync »). Si vous utilisez demande distincte Google Talk, alors vous aurez également besoin d'un mot de passe. En conséquence, vous aurez une liste de mots de passe avec des noms. À l'avenir, si nécessaire, vous pourrez modifier ou annuler l'un des mots de passe créés pour les applications et les appareils.

Fin de la configuration

En fait, la vérification en deux étapes fonctionne déjà, et maintenant, lorsque vous essayez de vous connecter à votre messagerie et à d'autres Service Google Après avoir saisi votre identifiant et votre mot de passe, cet écran apparaîtra devant vous vous demandant de saisir le code.

Si nous revenons à Paramètres de sécurité du compte Google, alors maintenant l'élément « Vérification en deux étapes » a le statut « Activé ».

Actions supplémentaires associées

Au fait, pendant que vous êtes à page des paramètres, ne soyez pas paresseux pour aller dans la section « Options de récupération de mot de passe » et assurez-vous que vous disposez d'un numéro de téléphone pour les situations où vous avez oublié le mot de passe de votre compte ou si votre compte a été piraté.

Assurez-vous également de vous souvenir de la question/réponse secrète pour accéder à votre compte.

Moyens alternatifs pour recevoir des codes

Vous voudrez peut-être utiliser manière alternative recevoir des codes pour vous connecter à votre compte. Pour ce faire, vous devez revenir à la page des paramètres de sécurité Compte google, puis cliquez sur le bouton « Modifier » à côté de l'élément « Vérification en deux étapes ».

Dans la fenêtre qui apparaît, il y a une section « Comment recevoir des codes ». Ici, vous pouvez ajouter numéro supplémentaire pour recevoir des codes au cas où vous n'auriez pas accès à votre numéro de téléphone principal.

Authentificateur Google

Si vous possédez un smartphone sous iOS, Android ou appareil mobileà partir de RIM, vous pouvez alors installer application spéciale Google Authenticator, qui remplacera les SMS entrants par des codes.

Regardons comment fonctionne l'authentificateur en utilisant Android comme exemple.

En suivant les instructions, téléchargez l'application Google Authenticator depuis le Play Store sur votre smartphone. Lorsque vous lancez l'application, 2 méthodes de configuration vous seront proposées : saisir manuellement votre compte et votre mot de passe, ou scanner le code QR, qui se trouve sur la page contenant les instructions d'installation de l'application.

Si vous sélectionnez l'option Code QR, l'authentificateur peut vous inviter à installer une application de scanner. Nous sommes d'accord et parions. Après cela, scannez le code QR sur la page des paramètres et entrez le code généré par l'application.

À l'avenir, si vous devez saisir un code, il vous suffira de lancer l'application et de saisir le code généré.

chemin des feuilles

Une situation peut arriver à n'importe qui lorsque le téléphone est oublié à la maison, et avec lui une application d'authentification et la possibilité de recevoir des SMS. Dans un tel cas, il est utile de jouer la sécurité et d’utiliser des codes de secours.

Vous pouvez simplement les écrire sur un morceau de papier et les imprimer, puis les emporter dans votre portefeuille. Chacun de ces codes est à usage unique, et lorsque les codes imprimés commencent à s'épuiser, il suffit de demander la génération d'un nouveau pack de codes.

Nous espérons que ce guide vous aidera.