Как создать резервные коды для вк. Как отменить код подтверждения вк. Как на VK включить подтверждение входа через смс. Описание и этапы подключения

Мы с вами уже говорили про взлом страницы вконтакте (см. ). Злоумышленники могут узнать ваш логин, и подобрать пароль (см. ). И тогда им удасться зайди на вашу страницу.

Чтобы этого не случилось, вконтакте была введена дополнительная мера безопасности — двойная авторизация (двухфакторная). Смысл этой функции в том, что после введения , вам необходимо еще указать секретный код, полученный через смс или иным способом. Таким образом, вероятность взлома снижается в разы. Даже если злоумышленники знают ваши учетные данные, у них не будет кода, чтобы войти на страницу.

Сейчас я покажу вам, как активировать двойную авторизацию вконтакте, и настроить приложение для генерации кодов .

Как включить двухфакторную авторизацию вконтакте?

Идем на свою страницу, и переходим в раздел «Настройки» .

Открываем вкладку «Безопасность» . Здесь в разделе «Подтверждение входа» , нажимаем кнопку «Подключить» .

Откроется форма — в ней нажмите кнопку «Приступить к настройке» .

Вас попросят заново ввести пароль от страницы (см. ). Сделайте это и нажмите кнопку «Подтвердить» .

Получите код на ваш телефон, и укажите его в форме. Затем нажмите кнопку «Отправить код» .

Настройка приложения для генерации кодов

Следующий шаг — настройка приложения для генерации кодов. Вам предлагают установить приложение, которое позволит генерировать коды для входа, даже без подключения к сети сотовой связи.

Используйте Google Authenticator для Iphone и смартфонов на базе андроид. И Authenticator — для телефонов в Windows Phone. Установите соответствующее приложение на ваш гаджет.

Вот так выглядит окно с QR кодом, и секретным кодом в ВК.

Теперь запустите установленное приложение, и сканируйте указанный код.

Теперь вставьте полученный код из приложения, и нажмите кнопку «Подтвердить» .

Приложение для генерации кодов успешно настроено!

Вы будете перемещены во вкладку «Безопасность» . Теперь здесь можно сделать следующие операции.

  • Сменить номер телефона (см. );
  • Показать список резервных кодов;
  • Настроить приложение для генерации кодов;
  • Настроить пароли приложение;
  • Отключить двух этапную аутентификацию вконтакте.

Видео урок: двухфакторная авторизация вконтакте

Заключение



Оговорюсь, что перед тем, как приступить к работе над статьей, все свои наблюдения я изложил на HackerOne. Ни один из описанных багов Вконтакте не признали. Но когда перед публикацией статьи я решил сделать подтверждающие скриншоты, оказалось, что один из багов все-таки был исправлен. То, что к моим словам прислушались, не может не радовать. Жаль только, что ребята даже “спасибо” не сказали.

Итак, ошибка №1. Статичный секретный ключ.


Чтобы подключить к своему аккаунту приложение для генерации OTP, пользователь вводит пароль, после чего перед ним открывается страница с секретным ключом, необходимым для выпуска программного токена. Пока все правильно.



Но если по какой-либо причине пользователь не активировал программный токен сразу (например, отвлекся на важный звонок, или просто передумал и вернулся на главную страницу), то когда через некоторое время он все-таки решит получить токен, ему опять предложат тот же секретный ключ.


Усугубляет ситуацию еще и то, что в течение получаса после ввода пароля, даже если вы перешли на главную страницу или вышли из аккаунта, а потом снова вошли, перед показом QR кода с секретом повторно пароль не запрашивается.





Чем это опасно?

Токен Вконтакте, как и любой другой TOTP токен работает по достаточно простому принципу: генерирует одноразовые пароли по алгоритму на основании двух параметров - времени и секретного ключа. Как вы сами понимаете, единственное, что нужно для компрометации второго фактора аутентификации - это знать СЕКРЕТНЫЙ КЛЮЧ.


Подобная уязвимость оставляет злоумышленнику две лазейки:

  1. Если пользователь отойдет от компьютера, у злоумышленника будет достаточно времени, чтобы скомпрометировать его секретный ключ.
  2. Завладев паролем пользователя, злоумышленник легко может подсмотреть его секретный ключ наперед.

Решить вопрос элементарно просто. Секретный ключ должен менятся каждый раз после обновления страницы, как это происходит, например, в Facebook.

Ошибка №2. Новый токен после перевыпуска использует тот же секретный ключ.


На момент публикации статьи этот недостаток был устранен.


Ситуация, описанная выше, усугубляется тем, что при повторном выпуске токена, Вконтакте не предложит вам новый секретный ключ. По сути, к вашей странице привязывается 1 секретный ключ и сменить его вы уже не сможете.

Чем это опасно?

Если вы узнали, что ваш секретный ключ скомпрометирован (например, при первом выпуске токена, как описано в первом пункте), двойная аутентификация Вконтакте больше вам не нужна. Смело отключайте второй фактор и подберите пароль посильней. Перевыпустить токен с новым секретом не представляется возможным.


Если Вы потеряли телефон, на котором был установлен токен, можете сделать то же самое. Тот, к кому в руки попал ваш смартфон, сможет спокойно использовать его для входа в ваш аккаунт. Осталось узнать только пароль. При этом вся суть двухфакторной аутентификации теряется. Понятно, что если пользователь заметит дискредитацию своего аккаунта, он может связаться с суппортом, но на это будет потрачено драгоценное время, которого у него может не быть.

Ошибка № 3. Отключение второго фактора без запроса одноразового пароля.


Здесь все понятно из названия. При отключении второго фактора, достаточно ввода пароля, OTP не запрашивается.





Чем это опасно?

Если для отключения двойной аутентификации Вконтакте достаточно только ввода пароля, теряется сама суть двухфакторной аутентификации. А суть двухфакторной аутентификации заключается в том, что недостатки одного фактора перекрываются преимуществами другого. В vk.com это фактор знания (пароль) и фактор владения (телефон). Это было придумано для того, чтобы компрометации одного из факторов не было достаточно для получения доступа к аккаунту. Если у злоумышленника есть ваш пароль, для взлома аккаунта ему не будет хватать одноразового пароля, и наоборот, если он завладел вашим телефоном, то ему нужно будет дополнительно узнать пароль.


Здесь же получается, что достаточно узнать пароль пользователя, чтобы попросту отключить второй фактор аутентификации. По сути, это превращает двухфакторную аутентификацию Вконтакте в однофакторную.


Вконтакте предлагает своим пользователям очень удобную функцию “Снять подтверждение с текущего браузера”. Я уверен, что функция пользуется популярностью и пользователи отключают подтверждение, как минимум, дома, и на работе. Более того, у большинства пользователей пароли сохранены в браузерах, где их можно легко просмотреть и скопировать.


Представим такую ситуацию, ваш коллега решил над вами подшутить. Пока вас не было на рабочем месте, он зашел к вам на компьютер, посмотрел в браузере сохраненные пароли, вошел в VK и отключил 2FA. Теперь он сможет заходить в ваш аккаунт до тех пор, пока вы не заметите перемен, что может произойти совсем не скоро. Вы и раньше не вводили одноразовый пароль на тех устройствах, которыми чаще всего пользуетесь, значит для вас ничего не поменяется. А шутник-коллега получит полный доступ к вашему аккаунту, и никто не знает к чему это может привести.


Если бы не был исправлен баг с перевыпуском токена, когда при повторном выпуске токена секретный ключ не менялся, ситуация могла бы стать еще интересней! Ваш коллега, уже зная пароль, мог бы отключить 2FA, после чего опять подключить двухфакторную аутентификацию, увидел бы при этом секретный ключ, выпустил бы себе токен, идентичный вашему, и мог бы читать ваши сообщения до тех пор, пока жив ваш аккаунт.

Выводы

При подключении двухэтапной аутентификации к аккаунту Вконтакте, появляется памятка, которая гласит “Даже если злоумышленник узнает Ваш логин, пароль и использованный код подтверждения, он не сможет попасть на Вашу страницу со своего компьютера."



К сожалению, выяснилось, что это не совсем правда. При определенных обстоятельствах посторонний сможет узнать чужой токен Вконтакте или даже полностью отключить второй фактор, зная ваш пароль. Жду ваших мнений.

Вконтакте - самая крупная социальная сеть в странах СНГ - ежемесячно сервис посещает более 955 миллионов пользователей. Аккаунты Вконтакте используются для авторизации на огромном количестве сервисов и сайтов. Кроме того, относительно недавно пользователи сети получили возможность отправлять денежные средства прямо с помощью сообщений.

Высокая популярность “Вконтакте” делает ее привлекательной площадкой для злоумышленников. В этих условиях очень важно обеспечить максимальную безопасность для своей учетной записи. Дополнительную защиту аккаунта можно получить, настроив двухфакторную аутентификацию (2FA).

Как включить двухфакторную аутентификацию для аккаунта “Вконтакте”

  • Войдите в вашу учетную запись и перейдите на страницу Настройки . Затем выберите вкладку Безопасность .
  • Самая верхняя секция называется Подтверждение входа . Нажмите ссылку "Подключить".

  • Откроется всплывающее окно, информирующее о том, что при включении двухфакторной аутентификации для доступа к вашему аккаунту будет использоваться номер мобильного телефона. Нажмите кнопку Приступить к настройке .
  • В следующем окне нужно проверить свой номер телефона или указать новый номер, после чего нажмите кнопку Получить код .
  • На номер телефона будет выслан код подтверждения. Введите данный код в поле ниже, а потом нажмите кнопку Подтвердить и Завершить настройку .
  • На этом настройка завершена. Теперь при попытке входа в вашу учетную запись с неизвестного устройства на телефон будет приходить SMS-сообщение с кодом доступа.

В секции Подтверждение входа , нажав по ссылке Резервные коды вы сможете сгенерировать и сохранить аварийные коды, которые можно использовать при отсутствии доступа к мобильному устройству.

В качестве второго этапа аутентификации, вместо SMS-сообщение можно использовать одноразовые коды, сгенерированные в приложении-аутентификаторе, работающем по алгоритму TOTP. Чтобы активировать данный способ аутентификации, предварительно установите на ваше мобильное устройство приложение для аутентификации, например, Google Authenticator или Authy , и проделайте простые действия:

  1. В секции Подтверждение входа рядом с опцией Приложения для генерации кодов нажмите ссылку "Включить".
  2. По соображениям безопасности будет запрошен текущий пароль от вашей учетной записи. Введите корректный пароль и “Подтвердить”.
  3. На следующем экране появится QR-код, которые нужно просканировать с помощью мобильного приложения. Если вы изображение не распознается сканером, то вручную введите в приложение 16-значный секретный ключ.
  4. Введите 6-значный одноразовый код, сгенерированный в приложении. После этого аутентификация через приложение будет настроена.

После успешного выполнения двухфакторной проверки в браузере, вы можете запомнить данный браузер, чтобы не больше не вводить второй фактор при входе в аккаунт на данном устройстве.

В случае необходимости, вы сможете сбросить коды на всех доверенных устройствах или только на текущем устройстве. В этом случае во время следующей попытки авторизации будет снова запрошен код подтверждения.

Если кто-либо попытается войти в ваш аккаунт, то вы получите всплывающее предупреждение об этом.

Как отключить двухфакторную аутентификацию в аккаунте Вконтакте

В любой момент вы можете отключить двухфакторную аутентификацию для учетной записи “Вконтакте”. Однако, помните, что в данном случае для доступа к вашему аккаунту злоумышленнику достаточно будет знать пароль. Для отключения двухфакторной аутентификации, проделайте следующие шаги:

  1. Зайдите в меню

В 2014 году социальная сеть ВКонтакте ввела двухфакторную авторизацию. Что это? Это дополнительное средство безопасности - помимо авторизации с помощью логина и пароля, необходимо ввести код, который придет на номер телефона, привязанный к аккаунту. Даже если у злоумышленника будут данные от вашей страницы, попасть в нее он не сможет.

Вход и двухэтапная аутентификация. Управление оповещениями и методами проверки подлинности. Эти предупреждения сообщают вам, какое устройство вы пытались выполнить вход и его местоположение. Чтобы получать оповещения о непризнанных входах. Как только вы начнете получать оповещения о непризнанных входах.

Включаем подтверждение входа по смс на Вконтакте

Вы также можете получать предупреждения, когда кто-то пытается войти с компьютера, который мы не узнаем. Чтобы включить или выполнить двухэтапную аутентификацию. Используйте один из печатных кодов восстановления.

  • Коды обмена текстовыми сообщениями сотового телефона .
  • Коды безопасности генератора кода.
  • Отключите свой ключ безопасности на совместимом устройстве.
  • Коды безопасности от стороннего приложения.
  • Сделайте попытку войти с устройства, которое мы уже узнаем.
Помните следующее: вы можете использовать столько методов аутентификации, сколько хотите, но по крайней мере у вас должны быть коды текстовых сообщений или ключ безопасности и генератор кода.

Как активировать двухфакторную авторизацию?

Нажимаем «Мои настройки» и выбираем вкладку «Безопасность». Здесь вы увидите подраздел «Подтверждение входа» и надпись: «Обеспечивает надёжную защиту от взлома: для входа на страницу следует ввести одноразовый код, полученный по SMS или иным подключённым способом». Нажмите на кнопку «Подключить».

Если вы не сохранили компьютер или мобильное устройство, которое вы используете, вам будет предложено сделать это, когда вы активируете двухэтапную аутентификацию. Таким образом вам не нужно будет вводить код безопасности при повторном входе в систему. Не нажимайте кнопку «Сохранить этот браузер», если вы используете общедоступный компьютер, к которому имеют доступ другие люди. Нам необходимо запомнить информацию о вашем компьютере и браузере, чтобы узнать его при следующем входе в систему. Если вы включили частный просмотр или настроили свой браузер, чтобы стереть свою историю каждый раз, когда вы ее закрываете, вам, вероятно, придется писать код при каждом входе в систему. Существуют функции браузера, которые блокируют эту опцию. . Чтобы активировать коды текстовых сообщений с помощью мобильного телефона.

Появится окно, в котором описаны некоторые ситуации. Например, если двухфакторная авторизация подключена, то восстановления пароля по номеру становится недоступным и администрация настоятельно рекомендует привязать к странице актуальный адрес электронной почты . Если вас все устраивает, нажмите на кнопку «Приступить к настройке».

Если вы успешно активировали коды текстовых сообщений для сотового телефона, он появится с подтвержденным номером телефона в разделе «Текстовые сообщения». Коды безопасности текстового сообщения, используемые для двухэтапной аутентификации, всегда шесть цифр. Вы можете отключить коды безопасности текстовых сообщений, нажав «Отключить» рядом с номером телефона, который вы хотите прекратить использовать. Если у вас нет другого метода проверки подлинности, вам нужно отключить двухэтапную аутентификацию, прежде чем вы сможете это сделать. Вы можете повторно активировать коды текстовых сообщений для мобильного телефона, нажав кнопку «Активировать» рядом с номером телефона, который вы хотите запустить. повторите попытку. Если вы хотите отключить коды безопасности текстовых сообщений и использовать другой метод проверки подлинности, у вас должен быть генератор кода и активирован ключ безопасности. Обратитесь к дополнительной информации о том, как управлять настройками методов проверки подлинности. Однако учтите, что стандартные тарифы вашего сотового оператора на отправку и получение сообщений будут применяться.


Вводим пароль от страницы.



Вводим код подтверждения и нажимаем «Отправить код».


Если вы активируете его, на вашем телефоне будет создан специальный код безопасности, который вы можете использовать для аутентификации вашей попытки входа с другого компьютера или мобильного устройства. Генератор кода работает на мобильных устройствах, даже если нет доступа к текстовым сообщениям или подключению к Интернету. Вы также можете использовать его, если вам когда-либо понадобится изменить пароль.

Почему быстрое восстановление пароля у меня недоступно?

Настройка генератора кода. В это время можно сконфигурировать генератор кода только с компьютера. Чтобы настроить генератор кода. Чтобы получить код на мобильном устройстве . Когда вы входите в систему с паролем и кодом подтверждения, ваша учетная запись более безопасна. Если вы удалите этот дополнительный уровень безопасности, вам будет предложено ввести пароль для входа в систему, что упростит для входа пользователя в вашу учетную запись без разрешения.

Функция подключена. Ставим галочку рядом с пунктом «Запомнить текущий браузер», что бы не вводить код на этом компьютере каждый раз, затем нажимаем на кнопку «Завершить настройку».



Отменить пароли приложений, которые вы больше не используете

В разделе «Вход и безопасность» моей учетной записи выберите двухэтапную аутентификацию. При появлении запроса войдите в свою учетную запись со своим именем пользователя, паролем и кодом подтверждения. Появится всплывающее окно, подтверждающее, что вы хотите отключить двухэтапную аутентификацию. Выберите Отключить двухэтапную аутентификацию. . Мы рекомендуем вам повторно использовать пароли вместо паролей приложений для доступа к приложениям.

Возможно, вам придется снова ввести пароль. . Вы должны повторно авторизировать каждое приложение, пароль приложения которого вы отозвали, введя свое имя пользователя и пароль, так же, как вы делали до включения двухэтапной аутентификации. Вы не сможете получить эту информацию при следующем использовании приложения, так как некоторым приложениям требуется больше времени для обнаружения того, что пароль приложения был отменен. Кроме того, вы не должны забывать уничтожать все коды безопасности, которые вы использовали для подтверждения права собственности на эту учетную запись.

Как отключить двухфакторную авторизацию?

Все в том же разделе «Безопасность» нажмите на кнопку «Отключить подтверждение входа».

При первом входе в новое устройство вам необходимо предоставить две данные: пароль и код шестизначная проверка, которая автоматически отображается на ваших доверенных устройствах. При вводе кода убедитесь, что вы доверяете новому устройству. После входа в систему вам не будет предложено ввести код подтверждения на этом устройстве, если вы не выйдете из системы полностью, не удалите устройство или не измените пароль по соображениям безопасности. Когда вы входите в сеть, вы можете назначить свой браузер в качестве доверенного браузера, чтобы при следующем входе в систему на этот компьютер вам не будет предложено ввести код подтверждения.


Введите пароль от страницы.


Привет! В предыдущей статье мы рассмотрели и я, как и обещал, сегодня расскажу вам о встроенной двухуровневой системе безопасности ВК, позволяющей почти на 100% предотвратить кражу пароля и вход с вашей странички посторонними пользователями.

Доверенные номера телефонов

Доверенный номер телефона - это номер, который можно использовать для получения проверочных кодов текстовым сообщением или телефонным звонком. Вы должны проверить хотя бы один доверенный номер телефона, чтобы зарегистрироваться для двухфакторной аутентификации.

Как создать и просмотреть набор резервных кодов

Вы также должны рассмотреть возможность проверки других номеров телефонов, к которым вы можете получить доступ, например, ваш домашний номер или номер члена семьи или близкого друга. Эти номера можно использовать, если вы можете временно получить доступ к своим устройствам.

Первым делом вам нужно зайти на свою страницу на сайте VK.COM и в левом меню выбрать «мои настройки». В самом верху нужно выбрать вторую вкладку «безопасность»:

Для начала настроим ПОДТВЕРЖДЕНИЕ ВХОДА. Подтверждение входа обеспечивает надёжную защиту от взлома: для входа на страницу следует ввести одноразовый код, полученный по SMS или иным подключённым способом.

Включить двухфакторную аутентификацию в настройках

Введите номер телефона, который вы хотите использовать, чтобы получать коды подтверждения при входе в систему. Вы можете выбрать, хотите ли вы получать коды с помощью текстового сообщения или телефонного звонка. Введите проверочный код, чтобы подтвердить свой номер телефона и включить двухфакторную аутентификацию.

В этом случае вы заметите, что двухфакторная аутентификация уже включена. Если вы уже используете двухэтапную аутентификацию и хотите выполнить обновление. Если ваша учетная запись не подходит для двухфакторной аутентификации, вы можете использовать ее для защиты вашей информации.

Для активации нужно нажать на кнопку «подключить». Вас перебросит на всплывающее окно с информационной брошюрой. Подтверждение входа с помощью телефона. Подтверждение входа обеспечивает дополнительный уровень защиты Вашей страницы ВКонтакте. Вы можете защитить свою страницу с помощью мобильного телефона.
Внимание: когда подтверждение входа включено, услуга восстановления пароля по номеру телефона становится недоступной. Поэтому настоятельно рекомендуем привязать к странице актуальный e-mail, указать истинные имя и фамилию и загрузить свои настоящие фотографии в качестве главных, прежде чем продолжить настройку.

Что нужно помнить при использовании двухфакторной аутентификации

После его активации вход в учетную запись требует как пароля, так и доступа к доверенным устройствам или телефонным номерам. Чтобы обеспечить максимальную безопасность учетной записи и гарантировать, что вы никогда не потеряете доступ, вы должны следовать этим простым рекомендациям.

Обновлять номера телефонов

Вы можете управлять номерами телефонов и доверенными устройствами, а также другими данными учетной записи. Чтобы использовать двухфакторную аутентификацию, вы должны зарегистрировать хотя бы один надежный номер телефона, где вы можете получить коды подтверждения. Чтобы обновить надежные номера телефонов, выполните следующие действия.

Для авторизации нужно использовать специальный код, полученный одним из способов: SMS, мобильное приложение , заранее распечатанный список.

Проверка Вас не утомит: для получения доступа к своему аккаунту с нового браузера или устройства достаточно ввести код подтверждения всего один раз.

Даже если злоумышленник узнает Ваш логин, пароль и использованный код подтверждения, он не сможет попасть на Вашу страницу со своего компьютера.

Перейдите в раздел «Безопасность» и нажмите «Изменить». . Если вы хотите добавить номер телефона, нажмите Добавить надежный номер телефона и введите его. Чтобы удалить доверенный номер телефона, щелкните рядом с номером телефона, который вы хотите удалить.

Выполните следующие шаги, чтобы создать пароль для приложения. После создания пароля для приложения введите его или вставьте в поле пароля приложения, как обычно. Используйте разные методы для обозначения доверенных устройств и отправки кодов подтверждения; Кроме того, он предлагает улучшенный пользовательский интерфейс. Для использования определенных функций требуется двухфакторная аутентификация, где требуется повышенная безопасность.

Вам остается лишь нажать на кнопку «Приступить к настройке», находящейся в правом нижнем углу экрана. Появится еще одно окно, предлагающее вам ввести свой текущий пароль от странички вконтакте.

Подтверждение действия. Для подтверждения действия Вам необходимо заново ввести пароль от Вашей страницы.

Настройка приложения для генерации кодов

Если вы хотите войти в систему, и у вас нет доверенного устройства под рукой, где могут отображаться коды подтверждения, вы можете запросить отправку кода на доверенный номер телефона с помощью текстового сообщения или телефонного звонка. На экране входа в систему нажмите «Я не получил код» и выберете вариант отправки кода на доверенный номер телефона.

Нужно ли также помнить какой-то секретный вопрос?

Восстановление учетной записи - это автоматический процесс, разработанный для быстрого доступа к учетной записи и в то же время запрещающий доступ к любому, кто может представлять вас. Это может занять несколько дней или более в зависимости от конкретной учетной записи, которую вы можете предоставить для подтверждения вашей личности. Нет необходимости выбирать или запоминать вопросы безопасности с двухфакторной аутентификацией. Ваша личность проверяется только с вашими паролями и кодами подтверждения, которые отправляются на ваши устройства и доверенные телефонные номера.

Введите ваш пароль в предназначенное для ввода поле и нажмите на кнопку «Подтвердить». Если вы ввели его правильно - появится еще одно окно, в котором вам предложат получить КОД ПОДТВЕРЖДЕНИЯ на мобильный номер, привязанный к страничке ВК.

Когда вы подписываетесь на двухфакторную аутентификацию, мы сохраним ваши предыдущие вопросы безопасности в течение двух недель, если вы захотите сбросить предыдущие настройки безопасности вашей учетной записи. После этого периода вопросы будут удалены.

Как отключить подтверждение входа через телефон

Когда вы входите на новое устройство, вы получите уведомление о других доверенных устройствах, которое будет содержать карту, показывающую приблизительное местоположение нового устройства. Отображаемое местоположение может отображать сеть, к которой вы подключены, а не физическое местоположение.

Подтверждение действия. Для подтверждения действия мы вышлем на Ваш мобильный телефон бесплатное SMS-сообщение с кодом.

Если указан не тот номер - жмите на кнопку «изменить» и привяжите новый. Если все ОК - жмите на кнопку «получить код». На ваш телефон в течении 5 секунд должен прийти 5-ти значный цифровой код от адресата VKcom.
VK 56732 - код для активации подтверждения входа на страницу.

Вводите его в специальное поле и жмите на кнопку «отправить код»:

Как только нужны код будет введен, будет активирована настройка подтверждения входа.

Подтверждение входа. Проверка подтверждения входа успешно активирована.

Не забудьте распечатать резервные коды. Они позволят Вам подтверждать вход, когда у Вас нет доступа к телефону, например, в путешествии.

При желании можно поставить галочку в поле «запомнить текущий браузер». Это даст дополнительную защиту от несанкционированного доступа.

Затем жмите «завершить настройку».

Теперь нужно перейти к более тонким настройкам . Все там же, на вкладке «безопасность» нужно получить резервные коды и распечатать их или сохранить в надежном месте.

Резервные коды для подтверждения входа. У Вас есть ещё 10 кодов, каждым кодом можно воспользоваться только один раз. Распечатайте их, уберите в надежное место и используйте, когда потребуются коды для подтверждения входа.
1. 0562 0104
2. 6747 5654
3. 3004 5587
4. 5521 8277
5. 1491 1308
6. 6061 3403
7. 2282 4633
8. 7984 0853
9. 4645 4558
10. 2779 8441
Вы можете получить новые коды, если они заканчиваются. Действительны только последние созданные резервные коды.

Вы можете нажать на кнопку «распечатать коды». Тут же сгенерируется страница, которую можно отправлять на печать.

Храните коды в надежном месте и используйте их для
подтверждения входа, когда у Вас нет при себе телефона.
Каждым кодом можно воспользоваться только один раз.
Вы можете всегда получить новые резервные коды в
настройках на Вашей странице ВКонтакте.

Вот как будет выглядеть напечатанная страница с кодами:

Теперь вернемся опять на вкладку БЕЗОПАСНОСТЬ и поговорим о приложениях для генерации кодов. Этой функцией удобно пользоваться с мобильных телефонов и планшетов. Щелкните по кнопке «Приложение для генерации кодов (включить)».

Откроется окно с настройками.

Настройка приложения для генерации кодов. Приложения для генерации кодов подтверждения двухэтапной аутентификации позволяют получать коды даже без подключения к сети и сотовой связи.
Воспользуйтесь любым приложением для генерации кодов двухэтапной аутентификации. Например, Google Authenticator для iPhone, Android, Authenticator для Windows Phone.

Просканируйте в приложении QR-код или введите секретный ключ, указанный ниже. Затем, чтобы подтвердить правильную настройку приложения, введите код подтверждения из приложения.

Возвращаемся вновь на вкладку «БЕЗОПАСНОСТЬ» и щелкаем по ссылке «Настроить пароли приложений».

Пароли приложений.

У Вас ещё нет паролей приложений.

Теперь просто введите название на латинице и нажмите «создать пароль». Откроется окно с вашим паролем для приложения.

Пароли приложений.

Ваш пароль для приложения SMMis:
10yj emew ekyc ydul

Введите только что созданный пароль в приложение вместо своего пароля.
Запоминать этот пароль не нужно. Ввести его потребуется только один раз.

Настройка завершена. Жмите на кнопку «ЗАКРЫТЬ».

Пароли приложений.

Некоторые приложения пока не поддерживают аутентификацию с подтверждением входа. Если приложение выдает ошибку, связанную с паролем, Вам нужно создать для него специальный пароль и ввести его вместо обычного пароля от страницы. Для каждого приложения необходимо сгенерировать свой отдельный пароль. Пароли приложений вводятся всего один раз, Вам не нужно их запоминать.

При желании можно создать новый и удалить старый.

Теперь поговорим о подтверждении браузера. Можно снять подтверждение:
- с текущего браузера
- на остальных устройствах

Текущий браузер это тот, с помощью которого была открыта соц. сеть вконтакте в момент включения подтверждения входа.

После удаления браузера из проверенных Вам потребуется ввести новый код подтверждения при следующем сеансе работы.

Если хотите удалить - жмите на кнопку «удалить из проверенных». Появится надпись - «Статус проверенного с данного браузера снят».

Если речь идет про другие устройства, тот тут алгоритм аналогичный.

Коды подтверждения на других устройствах

После сброса всех проверенных устройств Вам необходимо будет снова ввести коды подтверждения на всех устройствах и браузерах, за исключением текущего.

Сброс также завершит активные сеансы и удалит пароли приложений.

Жмите на кнопку «сбросить», если хотите их обнулить. Появится надпись «Коды на других устройствах сброшены».

Для того, чтобы отключить подтверждения входа, нужно нажать по соответствующей кнопке на вкладке безопасность.

Вам придется ввести текущий пароль от своей страницы ВК. Если ошибетесь при вводе, то появится надпись «Указан неверный пароль.». Вы можете всегда задать новый. Как только вы введете верный пароль - функция подтверждения входа будет отключена.

Теперь поговорим об истории активности. История активности показывает информацию о том, с каких устройств и в какое время Вы входили на сайт. Если Вы подозреваете, что кто-то получил доступ к Вашему профилю, Вы можете в любой момент прекратить эту активность.

Соответственно если вы подозреваете, что забыли выйти у друга дома из вконтакта или кто-то еще сидит с вашей странички, то это легко проверить и одним кликом мыши выйти со всех страниц, кроме той, что открыта в вашем браузере.

Жмите на кнопку «показать историю активности» и если вы увидите входы с других браузеров и IP, то стоит нажать на кнопку «завершить все сеансы» и сменить пароль от страницы:

И последний рубеж защиты - это защита передаваемых данных:

Если вы сидите с публичной вайфай сети или не уверены в надежности подключения, то просто поставьте галочку - «Всегда использовать защищенное соединение (HTTPS)» и нажмите на кнопку «сохранить».

Соединение по безопасному протоколу означает, что все Ваши данные передаются в зашифрованном виде, так что злоумышленники не смогут их перехватить. Безопасное соединение необходимо включать при использовании ненадежных каналов связи, например, бесплатных или публичных WiFi-сетей.Внимание! Защищенное соединение может замедлять работу сайта, поэтому его стоит использовать только в небезопасных сетях.

Вот в принципе и все настройки безопасности, которые нам предлагает вконтакте. Если остались вопросы - задавайте их в комментариях.

Покажу как обезопасить ваш аккаунт вконтакте. Заходим в настройки Вконтакте, далее во вкладку безопасность и включаем двухэтапную аутентификацию вконтакте. Чтобы никто не мог взломать вашу страницу ВКонтакте.

Если у вас еще не подключена двухэтапная аутентификация ВКонтакте, то тут будет предложено включить Подтверждение входа. Обеспечивает надежную защиту от взлома: для входа на страницу следует ввести одноразовый код, полученный по SMS или иным подключенным способом.

Нажимаем Подключить.

Подтверждение входа обеспечивает дополнительный уровень защиты Вашей страницы ВКонтакте. Вы можете защитить свою страницу с помощью мобильного телефона.
Внимание: когда подтверждение входа включено, услуга восстановления пароля по номеру телефона становится недоступной. Поэтому настоятельно рекомендуем привязать к странице актуальный e-mail, указать истинные имя и фамилию и загрузить свои настоящие фотографии в качестве главных, прежде чем продолжить настройку.

Проверка Вас не утомит: для получения доступа к своему аккаунту с нового браузера или устройства достаточно ввести код подтверждения всего один раз.

Даже если злоумышленник узнает Ваш логин, пароль и использованный код подтверждения, он не сможет попасть на Вашу страницу со своего компьютера.

Нажимаем Приступить к настройке.

Для подтверждения действия вам необходимо заново ввести пароль от вашей страницы. Также можете в будущем , чтобы у вас был уникальный адрес страницы.

Вводим свой пароль от вконтакте и нажимаем подтвердить.

Подтверждения действия. Для подтверждения мы вышлем на ваш мобильный телефон бесплатное SMS-сообщение с кодом.

Нажимаем получить код.

Спустя пару секунд на ваш номер на который зарегистрирована ваша страница Вкотнакте придёт код активации.

Вводим то число которое нам пришло в SMS-сообщении и нажимаем отправить код.

Проверка подтверждение входа успешно активирована. Не забудьте распечатать резервные коды. Они позволят вам подтверждать вход, когда у вас нет доступа к телефону, например, в путешествии.

Нажимаем завершить настройку.

В это время на ваш email придет письмо с уведомлением о том, что включена функция подтверждения входа.

Пароли приложений.

К сожалению, некоторые приложения пока не работают с кодами подтверждения. Например, мобильные клиенты iPhone, iPad и Windows Phone.

Для таких приложений необходимо создать специальные пароли. Такой пароль вводится всего один раз для каждого приложения, вам не нужно запоминать его.

Нажимаем справа сверху Закрыть.

Слева сверху в интернет браузере нажимаем Обновить, чтобы обновить страницу.

Теперь нажимаем Показать историю активности.

История активности показывает информацию о том, с каикх устройств и в какое время вы входили на сайт. Если вы подозрреваете, что кто-то получил доступ к вашему профилю, вы можете в любой момент прекратить эту активность.

Здесь отображена вся недавняя активность вашей страницы ВКонтакте и все устройства через которые вы (или не вы) входили в ваш аккаунт вконтакте.

Нажимаем слева снизу Завершить все сеансы, чтобы выйти со всех устройств кроме интернет браузера, в котором мы сейчас.

Все сеансы, кроме текущего, завершены.

Нажимаем Закрыть.

Если вы пользуетесь мобильным приложение Вкотакте на iPhone, iPad или Windows Phone, то вам надо будет вновь войти в него. А если хотите, то можете вообще или .

Вводим ваш email или телефон на который зарегистрирована страница вконтакте и пароль от страницы и нажимаем Go.

В этом время на вашей странице в интернет браузере появится уведомление о том, что произведена попытка входа в ваш аккаунт с такого-то iP.

Это вы вошли с мобильного приложения.

Мобильное приложение ВКонтакте переадресует вас на мобильный интернет браузер и откроет страницу проверка безопасности.

Чтобы подтвердить, что вы действительно являетесь владельцем страницы, пожалуйста, введите код подтверждения из SMS, отправленного на номер +7 и тут ваш номер.

Вводим код подтверждение пришедший нам по SMS и нажимаем отправить код.

Чтобы войти в приложение, используйте для входа специальный пароль.

Запоминать этот пароль не нужно. Скопируйте его и введите вместо своего основного пароля при входе в приложение. Ввести его потребуется только один раз.

Копируем этот одноразовый пароль для входа ВКонтакт.

Нажимаем Вернуться в приложение.

Вводим одноразовый пароль в мобильное приложение ВКонтакте и нажимаем Go.

Выйдя из Вконтакте и набрав свой логин и пароль от страницы вас попросят подтвердить, что вы действительно являетесь владельцем страницы. На ваш номер придёт смс сообщение с кодом, который надо будет ввести.


Другие уроки на сайте по теме ВКонтакте: