Lozinke nisu baš najbolji način zaštite na internetu. Još prije nekoliko godina su ukradeni podaci milijuna ljudi zbog lošeg kodiranja sigurnosnih postavki. ono što može pomoći jest redovito mijenjanje lozinki, no postoji puno efikasnije rješenje, a ono se zove prijava (ili verifikacija) s dva faktora. Mnoge internetske platforme su zbog čestih napada prigrlile ovu metodu, a stručnjaci za internetsku sigurnost je posebno ističu. No, što je ona zapravo?
Sve se svodi na tri čimbenika za autentifikaciju ili prijavu. To su ono što znamo (lozinke i PIN-ovi), ono što imamo (token, mobitel ili drugi hardver) te ono što jesmo (otisak prsta ili u novije vrijeme, slika šarenice). Prijava s dva faktora je bilo koja kombinacija dvaju od ovih čimbenika. Najčešće se radi o kombinaciji prva dva čimbenika, jer sustavi za skeniranje dijelova tijela još nisu u potpunosti razvijeni niti sveprisutni. Dodatni faktor je i kod koji se dobije nakon upisivanja lozinke, a njegovim unošenjem potvrđujete da ste se zaista vi prijavili. Svaki kod se može koristiti samo jednom.
Sve više usluga podržava specijaliziranu mobilnu aplikaciju Authenticator. Aplikacija je besplatna (Android, iOS) i možete ju podesiti da radi s bilo kojom platformom. Ima skup stalno izmjenjivih kodova. a za njeno korištenje ne trebate biti povezani na Wi-Fi. Takvih aplikacija ima na desetke, stoga je uvijek bolje uzeti aplikaciju provjerenog imena, nego neku za koju niste nikad čuli, jer bi takva mogla nanijeti više štete nego koristi.
Imajte na umu da postavljanje takve prijave može onemogućiti pristup nekim uslugama. Recimo, s prijavom s dva faktora na Microsoftu nećete moći pristupiti aplikaciji Xbox Live na Xboxu 360. No, sve velike platforme, poput Facebooka, Twittera ili Microsofta omogućuju prijavu u okviru neke druge usluge i time umanjuju potrebu za klasičnom zaporkom. Hakeri računaju na to da ne marite za zaštitu i da nećete upostaviti ovaj oblik autentifikacije, ali bez obzira na to što će vam trebati više vremena da se prijavite s drugo uređaja, ali isplati se. Sada ćemo vam objasniti kako to učiniti na nekoliko najvećih platformi.
Google: Google ima više rješenja. Jedno je Google 2-Step Verification, koja nastoji spojiti vaš mobilni uređaj s vama. Nakon unošenja zaporke, pojavit će se niz opcija koje mogu postati drugi korak u prijavi. Jedna je Google Prompt, no tu je i već spomenuti Authenticator, a ne bi bilo zgorega posjetiti Postavke sigurnosti vašeg računa.
Facebook: Facebook ima sustav koji se naziva Login Approvals, a možete ga naći i podesiti u opcijama Sigurnosti na svome profilu. Radi tako da na vaš mobitel pošalje SMS s kodom prilikom svake prijave s nepoznatog uređaja. Taj kod se može i dodatno osnažiti putem Code Generatora. Instagram, Twitter i LinkedIn funkcioniraju na sličnom principu.
Apple: Apple ID je sve što trebate da biste sigurno koristili Mac ili iOS. Dovoljno se prijaviti na stranicu Apple ID-a, pronaći opciju Sigurnost te kliknuti na Autentifikacija s dva faktora (Two-Factor Authentication). Apple će vas dalje sam voditi po postavkama, s time da vrijedi reći kako je upravljanje njima različito na Macu i iOS-u.
Microsoft: Ovdje su svi računalni programi, Skype i druge opcije sigurni. Dovoljno je otići na vlastiti korisnički račun na Microsoftu, naći opciju Sigurnost (Security), te potom na lik Više opcija sigurnosti (More security options).
.
Više o temi sigurnost, internet.