Как включить двухфакторную авторизацию - тема самопомощи

leksey

Администратор
Член команды
Анонс:
С сегодняшнего дня для использования раздела Торговля (публикации в нем тем или сообщений), потребуется учетная запись, защищенная с помощью двухфакторной авторизации. Без нее вы просто увидите сообщение - "Вы не имеет права писать в этот раздел".

Как включить:
1. Включение 2FA (двухфакторной авторизации) выполняется в ваших настройках, когда вы залогинены на форум.
2. На мобильный телефон (Андроид или Эпл) надо установиться приложением Google Authenticator (если не хочется его по каким-то причинам, то можно установить Authy или Microsoft authenticator). Он ищется среди официальных приложений и оттуда же устанавливается.
Телефон не теряйте - иначе вместе с ним потеряете доступ к форуму. Для переноса аутентификатора на другое устройство есть соответствующий флажок в настройках форума, который лишает доверия старый аутентификатор. Резервные коды позволяют войти на форум, если телефон все же потеряли или удалили приложение случайно (их когда покажут - сохраняйте в надежное место).
Если у вас нет ни телефона, ни планшета, то можно установиться аналогичное приложение на компьютер Download - Authy
3. После успешной активации двухфакторной авторизации (об этом говорит тот факт, что изменилось состояние соответствующего пункта в настройках профиля вашего), нужно дождаться 20-й минуты текущего или следующего часа (что наступит раньше) и тогда возможность писать появится. Например, если включили авторизацию в 15:30, то надо подождать до 16:20 (50 минут). А если в 15:10, то до 15:20 (10 минут).

Зачем так сделали:
С целью защитить участников раздела Торговля от мошенников. Количество обманутых увеличивается и некоторые способы обмана очень изощренные.

Что еще стоит сделать:
Проверить свой пароль от форума в базе скомпрометированных паролей - Kaspersky: Secure Password Check - перейти по ссылке и свой пароль туда ввести.
Но желательно свой пароль поменять на хороший вне зависимости от результатов проверки.
Хорошие пароли генерировать и тут же запоминать умеют сами браузеры - Firefox, Google Chrome. Пользуйтесь этой функцией широко. Хороший пароль это что-то типа "94#84$/76S/S7ss8:3(". И вводить его за вас должен компьютер автоматически, а не вы руками с бумажки.




Согласно анонса https://reaa.ru/threads/pochemu-ne-daet-pisat-v-razdel-torgovlja.101305/ мы пошли на меры, которые усложнят пользователям Торговля жизнь. Но это единственный путь попробовать усложнить жизнь мошенникам.

Отнеситесь с пониманием. В данном теме прошу помогать друг другу в части включения этой функции. Для некоторых это может быть непростой задачей.

Обсуждений, зачем это сделано прошу не вести. Только по вопросу - как включить. Спасибо!

И обратите мнение, эта авторизация не защитит вас от обмана. Мошенник ровно также может включить ее и писать в разделе Торговля. Но. Эта авторизация защитит ваш аккаунт от того, чтобы им стал пользоваться мошенник. Т.е. вы можете хотя бы быть уверены в себе.

Частые вопросы:
Вопрос
Для двухфакторной авторизации обязательно наличие смартфона?. Если телефон простой кнопочный,то включить двухфакторную авторизацию не получится что ли?.

Ответ
Получит, но надо ставить программу на компьютер. Также можно использовать почти любой древности телефон (в том числе без симки) на андроиде или эпл- лишь бы встало туда приложение. Полагаю, что с 4-го Андроида (навскидку) и начиная с 6-го iPhone (или даже старее).

Вопрос
Как при входе на форум номер из приложения ввести? Я открываю сайт и сразу на форуме. Куда этот номер вставить?
То есть каждый месяц надо будет заново вводить код?
Ответ
Номер запрашивается примерно раз в месяц или при входе с нового устройства. Это доставляет минимум неудобств, но при этом очень существенно затрудняет взлом вашего аккаунта.

Неочевидным оказалось, что вот такое состояние экрана это и есть положительный результат и авторизация включена. Вам надо добиться того же самого у себя.

1645812855997.png



Видеоинструкция

 
Последнее редактирование:

leksey

Администратор
Член команды
Картинки

1644297196076.png


1644297221014.png


1644297246826.png



Ставите приложение - ему показываете этот QR-код. Все. Далее при входе на форум номер из приложения ввести надо будет.

1644297303083.png
 

leksey

Администратор
Член команды
У кого нет возможности раздобыть любое устройство на андроиде или IOS, можно на настольный компьютер поставить приложение - Authy | Two-factor Authentication (2FA) App & Guides
Оно позволит сделать все то же самое, что нужно для активации такой авторизации.

1644297827584.png
 

zhigalin

Администратор
Откуда
Италия
Мне иногда звонят по покупкам люди, которые сильно не в ладах с компом (некоторые даже с трудом регистрируются на форуме), обычно это пожилые самодельщики. Иногда мне им удаётся посоветовать более дешёвые варианты или просто отговорить от ошибочных конструктивных решений. Иногда это цена их жизни.
Ссылка Authy ведёт к недоступной странице. Установил Google Authenticator. Итог - при запуске лезет реклама, при её закрытии приложение закрывается. на сайте гугля этого приложения написано "Вы используете учебный или рабочий аккаунт username@gmail.com, в котором двухэтапная аутентификация может быть недоступна. "
Попробую через комп, но многие не смогут.
Вот другая ссылка Download - Authy
eщё есть Get 2 Factor Authenticator - Microsoft Store
для мобильного гугл тоже не единственный, я использую вот это например, бесплатное, без рекламы, маленькое и простое: FreeOTP Authenticator - Apps on Google Play
 

Tuzik6

Новичок на форуме
Откуда
Киров
Я сейчас попробовал Microsoft Authenticator. Все работает. Большой плюс в отличии Google Authenticator в том, что при наличии учетной записи Microsoft есть возможность делать резервное копирование в облако. И при смене телефона или его порче проблем не будет с восстановлением доступа.
 

alouette

Я люблю строить самолеты!
Не получится. У нас двухфакторная через приложение. Можно планшет, можно любой древности телефон (в том числе без симки) - лишь бы встало туда приложение. Собственно, найти у знакомых какой-то электронный мусор, который копится обычно - не должно составить проблемы.
А как на кнопочный телефон установить приложение?
 

zhigalin

Администратор
Откуда
Италия

zhigalin

Администратор
Откуда
Италия
Скачал,просканировал QR ,какие-то коды появились (много) и ЧТО с этим делать?
Если записать их можно будет войти на форум без помощи администрации если вы потеряете телефон
Какие мои дальнейшие действия ?
Теперь вы можете свободно писать в торговле а также быть уверенным что написанное там писал владелец аккаунта а не угнавший его мошенник а также что ваш собственный аккаунт не смогут угнать.
уже ВЛИП при покупке ПРОПЕЛЛЕРА у КОНОТОП Александра ! Через вацап мне написали , и я не понял,что общаюсь не с Александром!!! Тридцать тыс. УКРАЛИ !
Данное нововведение в том числе во избежание подобных случаев. Если вы обменяетесь телефонами на форуме можете быть уверенным что это телефон именно владельца аккаунта.
 

zhigalin

Администратор
Откуда
Италия
Полностью согласен, муть какая-то. Попробую, конечно, зарегистрироваться, но что-то мне подсказывает, что это бесполезно, т.к. даже упоминание выше некоторых специфических слов вгоняет в ступор, а когда речь заходит о QR- кодах руки непроизвольно тянутся к ружью). Если не получится - придется покинуть торговлю.
Ставите приложение, в настройках сканируете QR код, в приложении появляется временный код который меняется каждые 30 секунд.
Его нужно ввести чтобы включить защиту.
После чего раз в месяц при входе на форум у вас будут спрашивать временный код.
 

Expert888

Я люблю строить самолеты!
Насколько быстро вы вводите код?
Попробуйте это приложение FreeOTP+ (2FA Authenticator) - Apps on Google Play
Я смотрел, чтобы время не вышло, по времени всё успевал, но каждый раз пишет - УПС! Не получается...
Но я не шрих-код сканирую, а через секретный код, просто пока нет возможности попробовать через скан шрих-код. Попробую на выходных через скан шрих-кода, может получится....но через ввод кода не получается. Уверен, что я ни один такой...вам сначала нужно было бы довести всё до ума, эту процедуру, а потом уже запускать её на сайте, так бы и меньше недовольных было...а то чувствуется, что запустили эту "дополнительную защиту", а ещё нужно умудриться чтобы получилось пройти эту аутентификацию... Вот люди и мучаются....
 

zhigalin

Администратор
Откуда
Италия
Я смотрел, чтобы время не вышло, по времени всё успевал, но каждый раз пишет - УПС! Не получается...
Но я не шрих-код сканирую, а через секретный код, просто пока нет возможности попробовать через скан шрих-код. Попробую на выходных через скан шрих-кода, может получится....но через ввод кода не получается. Уверен, что я ни один такой...вам сначала нужно было бы довести всё до ума, эту процедуру, а потом уже запускать её на сайте, так бы и меньше недовольных было...а то чувствуется, что запустили эту "дополнительную защиту", а ещё нужно умудриться чтобы получилось пройти эту аутентификацию... Вот люди и мучаются....
Теперь понятно, настройка защиты состоит из 5 параметров, сканируя код эти параметры 100% правильные а вот вручную наверное чего-то не хватает. Уверен что через сканирование у вас получится.
Что же касается доведения до ума, процедура двухфакторной защиты - встроенный функционал форума и как либо менять его мы не можем
 

su27

Director of Flight Operations
Член команды
Откуда
Казань
Похоже все таки стоит провести ликбез.
во первых спрос есть.
во вторых, мера вынужденная. Альтернатива - закрытие торговли.
Теперь о главном. Да, эта мера не решит на 100% проблему мошенничества. Но! Их станет меньше.
Теперь никто не взломает Ваш аккаунт, не кинет от Вашего имени, да так что Вы об этом и не узнаёте. А следовательно к Вам не будет претензий ни со стороны обманутого, ни со стороны органов.
Поэтому прекратите нытьё и включите авторизацию, если хотите писать в торговле. Это дело 2х минут.
Решение принято и принято теми, за чей счёт содержится этот форум.
 

su27

Director of Flight Operations
Член команды
Откуда
Казань
Ну а вы то что сделали ? Запретили всем пользоваться разделом торговлей . По принципу , раз мы платим за содержание форума значит ставим условия - не нравится валите на все четыре стороны . Что то мне это напоминает из нынешнего отношения коллективного запада к нам сирым .
Никому не запрещали. Пользуйтесь.

Этот последний пост не по теме ветки. Далее баны. Предупредил.
 

leksey

Администратор
Член команды
Во всей этой никому ненужной болтовне вы не увидите важной мысли. А она следующая - эта авторизация не защитит вас от обмана. Мошенник ровно также может включить ее и писать в разделе Торговля.

Но. Эта авторизация защитит ваш аккаунт от того, чтобы им стал пользоваться мошенник. Т.е. вы можете хотя бы быть уверены в себе.

Потому что у нас сложилась такая дурная ситуация, что вместе с тем или иным пользователем его аккаунтом пользовался злоумышленник. И писал его его имени реплики, личные сообщения. Потом подтирал личные сообщения и обманывал хозяина аккаунта либо других людей. Обнаружить это сложно, сложно проанализировать. Еще и потому что с форума все в первую очередь уводится в вацапы и там уже происходит финальный обман.
 

vert

Я строю вертолеты!
Откуда
Южный Урал
Проблема в том, что не очень продвинутый пользователь, не может зарегистрироваться и установить приложение у себя на компе с англоязычного сайта Authy. Там много не понятного, как и что делать и все на английском. Было бы хорошо, если кто-нибудь выложил последовательность нажатия кнопок и выбора в картинках. Не нашего форума, как выше выложили, а именно Authy. Тогда все проблемы бы решились. У меня, например, генерировались шестизначные коды с пробелом посередине, который при вставке надо было удалять и т.д. QR -код с нашего форума сканировать тоже не нужно, внизу справа под ним уже выложен этот код. Некоторые коды не копируются мышкой, а нужно после выделения или с помощью комбинаций клавиш Ctrl+C (копировать) и клавиш Ctrl+V (вставить), или вводить их с клавиатуры и т.д. Т.е. нужно подробнее объяснить то, что наши дети давно умеют на компе, а мы еще нет. :(
 
Вверх