شما میتوانید از تأیید هویت دو مرحلهای (2SV) برای ایجاد یک مانع اضافی بین کسبوکارتان و مجرمان سایبری که سعی در سرقت نام کاربری و رمز عبور برای دسترسی به دادههای کسبوکار دارند، استفاده کنید.
مهم : گوگل در حال اجرای 2SV برای حسابهای کاربری مدیر است. برای جزئیات بیشتر، به «دربارهی اجرای 2SV برای مدیران» مراجعه کنید.
2SV چیست؟
با 2SV، کاربران شما در دو مرحله با چیزی که میدانند (رمز عبورشان) و چیزی که دارند (تلفن یا کلید امنیتیشان) وارد حساب کاربری خود میشوند. نحوهی کار آن را بیاموزید .
آیا کسب و کارهای کوچک به 2SV نیاز دارند؟
مجرمان سایبری کسبوکارها را در هر اندازهای هدف قرار میدهند. اگر یک هکر به حساب کاربری مدیر شما وارد شود، میتواند ایمیل، اسناد، صفحات گسترده، سوابق مالی و موارد دیگر شما را ببیند.
یک هکر میتواند رمز عبور را بدزدد یا حدس بزند، اما نمیتواند چیزی را که فقط شما دارید، دوباره بسازد.
روشهای 2SV
وقتی 2SV را تنظیم میکنید، مرحله تأیید دوم را برای کاربران خود انتخاب میکنید.
کلیدهای امنیتی
کلیدهای امنیتی امنترین شکل 2SV هستند و در برابر تهدیدات فیشینگ محافظت میکنند. دو نوع کلید امنیتی وجود دارد:
- یک کلید امنیتی سختافزاری یا یک کلید امنیتی Titan
- کلید امنیتی داخلی گوشی شما (در گوشیهای دارای اندروید ۷+ یا iOS 10+ موجود است)
وقتی کاربری وارد حساب گوگل خود میشود، دستگاهش تشخیص میدهد که حساب دارای کلید امنیتی است. برای مرحله دوم تأیید، کاربر با کلید امنیتی خود وارد سیستم میشود. کاربران کلید امنیتی خود را از طریق USB، بلوتوث یا NFC (ارتباط حوزه نزدیک)، بسته به نوع کلید، به دستگاه خود متصل میکنند. درباره کلیدهای امنیتی بیشتر بدانید.
درخواست گوگل
کاربران میتوانند دستگاههای تلفن همراه اندروید یا اپل خود را طوری تنظیم کنند که یک پیام ورود به سیستم دریافت کنند. وقتی در رایانه خود وارد حساب گوگل خود میشوند، پیام «در حال تلاش برای ورود هستید؟» را در دستگاه تلفن همراه خود دریافت میکنند. آنها به سادگی با ضربه زدن روی دستگاه تلفن همراه خود، ورود را تأیید میکنند. ورود به این روش، امنیت 2SV را افزایش میدهد و سریعتر از وارد کردن کد تأیید است. درباره پیامهای تلفنی بیشتر بدانید.
Google Authenticator و سایر تولیدکنندههای کد تأیید
کاربران کدهای تأیید یکبار مصرف را روی یک توکن سختافزاری (دستگاه سختافزاری کوچک) یا یک برنامه روی دستگاه تلفن همراه خود، مانند Google Authenticator، تولید میکنند. کاربر این کد را برای ورود به رایانه و سایر دستگاهها، از جمله خود دستگاه تلفن همراه، وارد میکند. Google Authenticator و سایر برنامهها برای تولید کدها نیازی به اتصال به اینترنت ندارند.
2SV از توکنهای نرمافزاری و سختافزاری که از استاندارد TOTP (رمز عبور یکبار مصرف مبتنی بر زمان) استفاده میکنند، پشتیبانی میکند.
کدهای پشتیبان
اگر کاربری دستگاه تلفن همراه خود را همراه نداشته باشد یا در منطقهای کار کند که امکان حمل دستگاه تلفن همراه در آن وجود نداشته باشد، میتواند از کدهای پشتیبان برای 2SV استفاده کند. کاربران میتوانند کدهای تأیید پشتیبان را ایجاد کرده و از قبل آنها را چاپ کنند.
پیامک یا تماس تلفنی
گوگل یک کد 2SV را از طریق پیامک یا تماس صوتی به دستگاههای تلفن همراه ارسال میکند.
توجه: به دلیل حجم زیاد سوءاستفاده از حساب کاربری در نیجریه و ساحل عاج، 2SV با استفاده از شماره تلفنهای محلی در حال حاضر برای برخی از دامنهها در این کشورها پشتیبانی نمیشود. برای اطلاع از واجد شرایط بودن دامنه خود، لطفاً با پشتیبانی تماس بگیرید.
کلیدهای عبور
اگر مدیر، گزینهی «گذر از رمز عبور» را برای حساب کاربری فعال کرده باشد، میتواند از چالشهای ورود به سیستم با رمز عبور صرفنظر کند و در عوض از یک کلید عبور که شامل احراز هویت مرحلهی اول و دوم است، استفاده کند. با استفاده از کلیدهای عبور، کاربران میتوانند با استفاده از تلفن، کلید امنیتی یا قفل صفحهی رایانهی خود به حساب گوگل مدیریتشدهی خود وارد شوند. برای جزئیات بیشتر، به «ورود با کلید عبور به جای رمز عبور» مراجعه کنید.
بهترین شیوهها برای 2SV
اجرای 2SV برای مدیران و کاربران کلیدی
شما میتوانید 2SV را برای کاربران خود اختیاری یا الزامی کنید. توصیه میکنیم 2SV را برای حساب کاربری مدیر و کاربرانی که با مهمترین اطلاعات تجاری شما کار میکنند، اجباری کنید.
- حساب کاربری مدیر (administrator) قدرتمندترین حساب کاربری است زیرا میتواند کاربران را حذف کند، رمزهای عبور را بازنشانی کند و به تمام دادههای شما دسترسی پیدا کند.
- کاربرانی که با دادههای حساس مانند سوابق مالی و اطلاعات کارمندان کار میکنند نیز باید از 2SV استفاده کنند.
- 2SV اولین خط دفاعی است که میتواند تصاحب حساب را تا 50٪ کاهش دهد.
استفاده از کلیدهای امنیتی در کسب و کار خود را در نظر بگیرید
از آنجا که کلیدهای امنیتی قویترین روش 2SV هستند، استفاده از آنها را در کسب و کار خود در نظر بگیرید.
- کلیدهای امنیتی - قویترین روش 2SV هستند و نیازی به وارد کردن کد توسط کاربران ندارند.
- جایگزینهایی برای کلیدهای امنیتی — اگر تصمیم دارید از کلیدهای امنیتی استفاده نکنید، Google prompt یا برنامه Google Authenticator جایگزینهای خوبی هستند. Google prompt تجربه کاربری بهتری را ارائه میدهد زیرا کاربران به جای وارد کردن کد تأیید، به سادگی روی دستگاه خود ضربه میزنند.
- پیامکها توصیه نمیشوند - آنها به شبکههای اپراتور خارجی متکی هستند و ممکن است شنود شوند.