با تأیید صحت 2 مرحله ای از کسب و کار خود محافظت کنید

شما می‌توانید از تأیید هویت دو مرحله‌ای (2SV) برای ایجاد یک مانع اضافی بین کسب‌وکارتان و مجرمان سایبری که سعی در سرقت نام کاربری و رمز عبور برای دسترسی به داده‌های کسب‌وکار دارند، استفاده کنید.

مهم : گوگل در حال اجرای 2SV برای حساب‌های کاربری مدیر است. برای جزئیات بیشتر، به «درباره‌ی اجرای 2SV برای مدیران» مراجعه کنید.

2SV چیست؟

با 2SV، کاربران شما در دو مرحله با چیزی که می‌دانند (رمز عبورشان) و چیزی که دارند (تلفن یا کلید امنیتی‌شان) وارد حساب کاربری خود می‌شوند. نحوه‌ی کار آن را بیاموزید .

آیا کسب و کارهای کوچک به 2SV نیاز دارند؟

مجرمان سایبری کسب‌وکارها را در هر اندازه‌ای هدف قرار می‌دهند. اگر یک هکر به حساب کاربری مدیر شما وارد شود، می‌تواند ایمیل، اسناد، صفحات گسترده، سوابق مالی و موارد دیگر شما را ببیند.

یک هکر می‌تواند رمز عبور را بدزدد یا حدس بزند، اما نمی‌تواند چیزی را که فقط شما دارید، دوباره بسازد.

روش‌های 2SV

وقتی 2SV را تنظیم می‌کنید، مرحله تأیید دوم را برای کاربران خود انتخاب می‌کنید.

کلیدهای امنیتی

کلیدهای امنیتی امن‌ترین شکل 2SV هستند و در برابر تهدیدات فیشینگ محافظت می‌کنند. دو نوع کلید امنیتی وجود دارد:

وقتی کاربری وارد حساب گوگل خود می‌شود، دستگاهش تشخیص می‌دهد که حساب دارای کلید امنیتی است. برای مرحله دوم تأیید، کاربر با کلید امنیتی خود وارد سیستم می‌شود. کاربران کلید امنیتی خود را از طریق USB، بلوتوث یا NFC (ارتباط حوزه نزدیک)، بسته به نوع کلید، به دستگاه خود متصل می‌کنند. درباره کلیدهای امنیتی بیشتر بدانید.

درخواست گوگل

کاربران می‌توانند دستگاه‌های تلفن همراه اندروید یا اپل خود را طوری تنظیم کنند که یک پیام ورود به سیستم دریافت کنند. وقتی در رایانه خود وارد حساب گوگل خود می‌شوند، پیام «در حال تلاش برای ورود هستید؟» را در دستگاه تلفن همراه خود دریافت می‌کنند. آنها به سادگی با ضربه زدن روی دستگاه تلفن همراه خود، ورود را تأیید می‌کنند. ورود به این روش، امنیت 2SV را افزایش می‌دهد و سریع‌تر از وارد کردن کد تأیید است. درباره پیام‌های تلفنی بیشتر بدانید.

Google Authenticator و سایر تولیدکننده‌های کد تأیید

کاربران کدهای تأیید یکبار مصرف را روی یک توکن سخت‌افزاری (دستگاه سخت‌افزاری کوچک) یا یک برنامه روی دستگاه تلفن همراه خود، مانند Google Authenticator، تولید می‌کنند. کاربر این کد را برای ورود به رایانه و سایر دستگاه‌ها، از جمله خود دستگاه تلفن همراه، وارد می‌کند. Google Authenticator و سایر برنامه‌ها برای تولید کدها نیازی به اتصال به اینترنت ندارند.

2SV از توکن‌های نرم‌افزاری و سخت‌افزاری که از استاندارد TOTP (رمز عبور یکبار مصرف مبتنی بر زمان) استفاده می‌کنند، پشتیبانی می‌کند.

کدهای پشتیبان

اگر کاربری دستگاه تلفن همراه خود را همراه نداشته باشد یا در منطقه‌ای کار کند که امکان حمل دستگاه تلفن همراه در آن وجود نداشته باشد، می‌تواند از کدهای پشتیبان برای 2SV استفاده کند. کاربران می‌توانند کدهای تأیید پشتیبان را ایجاد کرده و از قبل آنها را چاپ کنند.

پیامک یا تماس تلفنی

گوگل یک کد 2SV را از طریق پیامک یا تماس صوتی به دستگاه‌های تلفن همراه ارسال می‌کند.

توجه: به دلیل حجم زیاد سوءاستفاده از حساب کاربری در نیجریه و ساحل عاج، 2SV با استفاده از شماره تلفن‌های محلی در حال حاضر برای برخی از دامنه‌ها در این کشورها پشتیبانی نمی‌شود. برای اطلاع از واجد شرایط بودن دامنه خود، لطفاً با پشتیبانی تماس بگیرید.

کلیدهای عبور

اگر مدیر، گزینه‌ی «گذر از رمز عبور» را برای حساب کاربری فعال کرده باشد، می‌تواند از چالش‌های ورود به سیستم با رمز عبور صرف‌نظر کند و در عوض از یک کلید عبور که شامل احراز هویت مرحله‌ی اول و دوم است، استفاده کند. با استفاده از کلیدهای عبور، کاربران می‌توانند با استفاده از تلفن، کلید امنیتی یا قفل صفحه‌ی رایانه‌ی خود به حساب گوگل مدیریت‌شده‌ی خود وارد شوند. برای جزئیات بیشتر، به «ورود با کلید عبور به جای رمز عبور» مراجعه کنید.

بهترین شیوه‌ها برای 2SV

اجرای 2SV برای مدیران و کاربران کلیدی

شما می‌توانید 2SV را برای کاربران خود اختیاری یا الزامی کنید. توصیه می‌کنیم 2SV را برای حساب کاربری مدیر و کاربرانی که با مهم‌ترین اطلاعات تجاری شما کار می‌کنند، اجباری کنید.

  • حساب کاربری مدیر (administrator) قدرتمندترین حساب کاربری است زیرا می‌تواند کاربران را حذف کند، رمزهای عبور را بازنشانی کند و به تمام داده‌های شما دسترسی پیدا کند.
  • کاربرانی که با داده‌های حساس مانند سوابق مالی و اطلاعات کارمندان کار می‌کنند نیز باید از 2SV استفاده کنند.
  • 2SV اولین خط دفاعی است که می‌تواند تصاحب حساب را تا 50٪ کاهش دهد.

استفاده از کلیدهای امنیتی در کسب و کار خود را در نظر بگیرید

از آنجا که کلیدهای امنیتی قوی‌ترین روش 2SV هستند، استفاده از آنها را در کسب و کار خود در نظر بگیرید.

  • کلیدهای امنیتی - قوی‌ترین روش 2SV هستند و نیازی به وارد کردن کد توسط کاربران ندارند.
  • جایگزین‌هایی برای کلیدهای امنیتی — اگر تصمیم دارید از کلیدهای امنیتی استفاده نکنید، Google prompt یا برنامه Google Authenticator جایگزین‌های خوبی هستند. Google prompt تجربه کاربری بهتری را ارائه می‌دهد زیرا کاربران به جای وارد کردن کد تأیید، به سادگی روی دستگاه خود ضربه می‌زنند.
  • پیامک‌ها توصیه نمی‌شوند - آنها به شبکه‌های اپراتور خارجی متکی هستند و ممکن است شنود شوند.