Seznam.cz má nově dvoufázové ověření u všech svých služeb

Dvoufázové ověření je postavené na myšlence „zadej heslo a potvrď přístup“, proto po přihlášení například do Emailu lidé zároveň potvrdí svůj souhlas s přístupem do schránky skrze aplikaci Seznam.cz, která se uživatele zeptá na potvrzení, zda je to on, kdo se právě přihlašuje.

Seznam.cz má nově dvoufázové ověření u všech svých služeb


Potvrdit přihlášení je možné z mobilní, tabletové i desktopové verze prohlížeče Seznam.cz. Podobný způsob zabezpečení již známe z jiných služeb, nejčastěji v podobě opsání kódu ze SMS zaslané na mobilní telefon majitele účtu. „Protože SMS nejsou pro využití dvoufázové autorizace tolik bezpečné a opisování kódu není lidem pohodlné, zabudovali jsme ověřování přímo do naší aplikace Seznam.cz. Kdykoliv se někdo pokusí přihlásit do jakékoliv služby od Seznamu pomocí vašeho účtu, zeptá se vás aplikace, zda to jste skutečně vy, a to bez ohledu na to, z jakého prohlížeče v telefonu nebo na stolním počítači se přihlašujete,” říká Lukáš Kovač, produktový manažer služby Seznam.cz Prohlížeč. V praxi je tak ověření daleko pohodlnější, protože stačí přístup potvrdit, nebo zamítnout, pouhým stisknutím příslušného tlačítka, a celkově samozřejmě bezpečnější.

Útočníkovi, který uhádne heslo, majitel účtu znemožní případné přihlášení, protože bez samotného potvrzení notifikace je heslo nedostačující. „S napadením účtu, kdy útočník zná heslo, nebo ho uhádne, se setkáváme poměrně často. S aktivním dvoufázovým ověřením je však samotná znalost hesla nedostatečná. Přesto by ani v tomto směru neměli lidé zanedbávat bezpečnost a volit si hesla tak, aby jejich uhádnutí nebylo pro útočníka snadné,” upřesňuje David Finger, produktový manažer služby Seznam.cz Email. „Na stejném principu ověřování fungují často také internetová bankovnictví. V dnešní době, kdy konzumujeme internet denně, je třeba myslet kromě ochrany financí v online světě také na citlivá data, která máme v e-mailové schránce,“ dodává Finger.


Úvodní foto: seznam.cz




Komentáře