Резервные коды двухфакторной аутентификации позволяют войти в аккаунт, если недоступен телефон или приложение с кодами. Получите их в настройках каждого сервиса, сохраните отдельно от устройства для входа и заранее проверьте, что можете найти копию. Не публикуйте коды и не используйте их для проверки входа: обычно каждый код предназначен для однократного применения.
Контрольный список для резервных кодов
- Составьте список аккаунтов, где включена двухфакторная аутентификация.
- Получите коды заново в настройках безопасности каждого сервиса и отметьте дату обновления.
- Храните коды отдельно от телефона и приложения-аутентификатора.
- Подготовьте независимую копию, к которой можно получить доступ при потере основного устройства.
- Проверьте доступность копий, не вводя и не расходуя действующий код.
- После использования или выпуска нового набора удалите устаревшие копии.
Составьте перечень аккаунтов с двухфакторной защитой
Перечень поможет не забыть о важных аккаунтах и подобрать для каждого способ хранения. Особенно полезно сделать его, если вы используете несколько устройств, управляете рабочими сервисами или храните в аккаунтах важные данные.
Не записывайте сами коды в открытый список. Укажите название сервиса, где найти его настройки восстановления и где лежит защищённая копия кодов. Чтобы включить двухфакторную аутентификацию, откройте настройки безопасности сервиса и следуйте его инструкциям; порядок действий и доступные способы входа различаются.
Получите и сохраните актуальные резервные коды
Перед началом убедитесь, что вы вошли в аккаунт и можете пройти обычную проверку личности. Найдите в настройках безопасности раздел двухфакторной аутентификации или восстановления доступа. В зависимости от сервиса могут понадобиться пароль, подтверждение на уже подключённом устройстве или дополнительная проверка.
- Подготовьте защищённое место хранения: например, менеджер паролей для хранения резервных кодов или бумажную копию в запираемом месте.
- Проверьте, что устройство или хранилище открывается без использования того же фактора, для которого сохраняете коды.
- Зафиксируйте, к какому аккаунту относится набор и когда он был создан, но не размещайте эту запись рядом с кодами в открытом виде.
Используйте только актуальный набор из настроек сервиса. Если вы запросили новый набор, прежние коды могут стать недействительными: прочитайте предупреждение на странице и обновите все сохранённые копии.
Выберите место хранения с учетом угроз и доступности
Подбирайте способ хранения с учётом двух рисков: посторонний может получить доступ к кодам, а вы сами можете потерять доступ к копии. Выполните подготовку перед выбором места:
- Определите, какие аккаунты критичны и что произойдёт при потере доступа к ним.
- Проверьте, на каких устройствах доступны менеджер паролей, облачное хранилище и почта для восстановления.
- Уточните, сможете ли войти в выбранное хранилище без телефона, для которого нужны резервные коды.
- Решите, кому ещё потребуется доступ, например доверенному сотруднику для рабочего аккаунта.
- Оцените защиту хранилища. Предпочитайте место с отдельным паролем и дополнительной защитой. Не сохраняйте коды в открытой заметке, переписке, фотографии без защиты или файле, который автоматически синхронизируется без контроля доступа.
- Выберите основной способ. Цифровое хранилище удобнее для поиска и обновления; бумажная копия не зависит от доступа к аккаунту в облаке, но требует защиты от посторонних, утраты и повреждения. Для цифрового хранения выбирайте хранилище, доступное не только на основном телефоне.
- Подпишите набор без лишних сведений. Укажите сервис и назначение записи, чтобы не перепутать коды. Не добавляйте рядом пароль от аккаунта или подсказки, раскрывающие его.
- Разместите копию отдельно от фактора входа. Не храните единственный экземпляр на телефоне, который генерирует коды или принимает подтверждения. Если телефон потерян, такая копия может оказаться недоступной вместе с основным способом входа.
- Проверьте путь доступа. Убедитесь, что можете открыть хранилище с другого устройства или получить бумажную копию в нужном месте. Проверяйте только возможность прочитать запись; не вводите резервный код в форму входа.
Ищущий, где хранить резервные коды 2FA, должен учитывать не только удобство, но и независимость от основного устройства. Защищённый менеджер паролей может подойти для повседневного доступа, а физическая копия — как дополнительный вариант, если она хранится отдельно и доступна вам.
Подготовьте независимую копию на случай потери устройства
Проверьте результат по списку, не раскрывая коды посторонним:
- В перечне есть все важные аккаунты с двухфакторной защитой.
- Для каждого аккаунта сохранён набор, который сервис показывает как действующий.
- Понятно, к какому сервису относится каждая запись.
- Есть копия, не зависящая от основного телефона и установленного на нём приложения.
- Вы знаете, как получить доступ к хранилищу с другого устройства.
- Физическая копия, если она используется, лежит в защищённом месте отдельно от телефона.
- Доступ к копиям ограничен, а коды не отправлены в обычный чат или электронное письмо.
- Вы знаете, где в настройках сервиса запросить новый набор и как обновить копии.
Проверьте доступ к кодам без блокировки основного входа
Проверяйте только доступность хранилища: откройте запись и убедитесь, что код читается, но не вставляйте его на странице входа. Так вы не потратите одноразовый код и не рискуете начать восстановление доступа без необходимости.
Частые ошибки при проверке:
- Проверять код попыткой входа, хотя сервис может сразу пометить его использованным.
- Считать старую распечатку актуальной после выпуска нового набора.
- Хранить единственную копию на том же телефоне, который может быть потерян или заблокирован.
- Забыть пароль от менеджера паролей или не проверить доступ к нему с другого устройства.
- Сохранить коды в общей папке, к которой имеют доступ другие люди или приложения.
- Перепутать коды разных аккаунтов из-за отсутствия подписи сервиса.
- Удалить исходный набор до того, как новая копия проверена и сохранена во всех нужных местах.
Если вы ищете, как восстановить доступ к аккаунту без кода двухфакторной аутентификации, откройте официальную страницу восстановления этого сервиса и следуйте доступным вариантам подтверждения личности. Не передавайте коды и пароли людям, которые обещают восстановить аккаунт за вас.
Замените использованные коды и пересмотрите хранение
Если код уже использован, удалите его из всех копий. Если набор мог попасть к постороннему или вы не уверены, что он актуален, запросите новый в настройках сервиса и обновите все места хранения.
- Менеджер паролей. Подходит, когда нужен быстрый поиск и вы защищаете доступ к самому менеджеру и способам его восстановления.
- Бумажная копия. Уместна как независимый от устройств экземпляр; храните её в закрытом месте и защитите от утраты или повреждения.
- Зашифрованное цифровое хранилище. Может подойти, если вы контролируете ключ и можете получить к нему доступ без основного телефона.
Выбирайте один основной способ и, если последствия потери доступа высоки, добавьте независимую резервную копию. После изменения пароля хранилища, устройства или настроек восстановления повторно проверьте, что можете открыть актуальные записи.
Непредвиденные ситуации при хранении и использовании кодов
Что делать, если телефон с приложением-аутентификатором потерян?
Откройте сохранённые резервные коды на независимом устройстве или используйте защищённую физическую копию. После входа проверьте настройки безопасности аккаунта и обновите способы восстановления.
Можно ли хранить коды в менеджере паролей?
Да, если доступ к менеджеру защищён, а его восстановление не зависит только от потерянного телефона. Проверьте, что сможете открыть хранилище с другого устройства.
Как понять, что набор кодов устарел?
Сверьтесь с предупреждением сервиса при выпуске нового набора или изменении настроек двухфакторной защиты. Если вы запросили замену, обновите сохранённые копии и не полагайтесь на прежний набор.
Нужно ли вводить код, чтобы проверить, что он работает?
Нет. Для безопасной проверки достаточно открыть копию и убедиться, что запись читается и относится к нужному аккаунту; рабочий код вводить не нужно.
Что делать, если резервные коды увидел посторонний?
Войдите в аккаунт доступным способом, отзовите или замените старый набор в настройках безопасности и удалите раскрытые копии. Если войти не получается, используйте официальное восстановление аккаунта.
Куда обращаться, если нет ни телефона, ни резервных кодов?
Используйте официальную процедуру восстановления доступа конкретного сервиса. Не сообщайте пароль или коды посредникам и не устанавливайте программы удалённого доступа по их просьбе.
Можно ли отправить коды себе по электронной почте?
Не стоит использовать обычное письмо как единственную копию: оно может быть доступно с других устройств или через восстановление почты. Выберите защищённое хранилище и проверьте независимый путь доступа.