Kata sandi bisa bocor dari mana saja - dari situs lain, dari sebuah ponsel, dari secarik catatan. Dua faktor berarti kebocoran itu saja tidak cukup, dan itulah satu pengaturan paling berharga pada akun mana pun yang mengendalikan sebuah server.

Pasang ia

  1. Buka bagian keamanan di panelnya
  2. Pindai kodenya dengan aplikasi otentikator — Aplikasi TOTP mana pun bisa; kodenya berstandar sama.
  3. Masukkan enam angkanya sekali untuk mengesahkan — Ini membuktikan jam dan rahasianya sepakat.
  4. SIMPAN KODE PEMULIHANNYA — Inilah langkah yang berarti.

Kode pemulihannya

Kode pemulihan ditampilkan satu kali saja. Disimpan sebagai tangkapan layar di ponsel yang sama dengan otentikatornya, ia tak melindungi dari apa pun: ponselnya hilang, keduanya hilang. Cetak kodenya, atau taruh di pengelola kata sandi yang menyelaraskan ke tempat lain.

Pilih caranya berdasarkan apa yang dilindunginya

  • Aplikasi otentikator - bekerja tanpa sinyal, tak bisa disadap. Inilah pilihan bawaannya.
  • Kunci perangkat keras - satu-satunya cara yang sekaligus menghentikan pengelabuan, karena kuncinya memeriksa domainnya.
  • SMS - lebih baik daripada tak ada, dan yang paling lemah: sebuah SIM bisa dipindahkan ke ponsel orang lain di sebuah gerai.

Sesudah ponselnya diganti

Kodenya tidak ikut pindah ke ponsel baru kecuali aplikasinya menyelaraskannya. Matikan dua faktor dengan sebuah kode pemulihan di perangkat lama, lalu nyalakan lagi di yang baru - sebelum ponsel lamanya dihapus bersih.

Nyalakan juga di pendaftar domain Anda. Menguasai domain berarti menguasai surelnya, dan menguasai surel berarti menguasai setiap penyetelan ulang kata sandi yang Anda miliki.