Как устроена двухэтапная аутентификация в ВКонтакте: подключение и настройка

Россия+7 (910) 990-43-11
Обновлено: 2024-05-09

Двухфакторная аутентификация – это способ усилить защиту аккаунта. Если у вас включена 2FA, при попытке входа в аккаунт с нового устройства или браузера, отличного от тех, которыми вы обычно пользуетесь, вам потребуется ввести одноразовый код, полученный по SMS или сгенерированный приложением-аутентификатором. Это гарантирует, что только вы сможете получить доступ к вашему аккаунту.

Без доступа к вашему устройству злоумышленник не сможет войти в аккаунт, даже зная логин и пароль.

Важно помнить, что 2FA обеспечивает дополнительную защиту вашего аккаунта, но не заменяет надёжный пароль. Рекомендуется использовать сложный пароль и регулярно его менять.

Подключение и отключение 2FA

Подключить подтверждение входа с помощью 2FA можно в личном кабинете VK ID.

Подключение двухфакторной аутентификации для профиля VK ID

Отключить функцию можно там же:

  1. Перейдите на вкладку Безопасность и вход.
  2. В блоке Способы входа нажмите на пункт Двухфакторная аутентификация.
  3. В блоке Способы подтверждения входа нажмите на три точки справа → Отключить.

Способ отправки кода система выбирает автоматически, в зависимости от тех или иных условий. Изменить его вручную не выйдет.

Важно: при создании пароля в настройках аккаунта необходимо подключить двухфакторную аутентификацию, иначе установить пароль не получится.

Восстановление доступа к аккаунту с подключённой 2FA

К аккаунту с подключённой 2FA должны быть привязаны актуальные номер телефона и почта, иначе вернуть доступ к нему можно будет только через расширенную заявку с подтверждением личности.

Важно, чтобы в вашем профиле ВКонтакте были фотографии, на которых вас можно узнать. Так вы сможете восстановить доступ к аккаунту в случае, если номер телефона или почта больше вам не доступны.

Что такое двухфакторная аутентификация

Двухфакторная аутентификация (2FA) – это метод защиты учётных записей, который требует от пользователя подтвердить свою личность двумя разными способами.

Представьте себе сцену из шпионского фильма, где главный герой узнаёт пароль от сейфа с мощным оружием. Но, когда он подходит к двери сейфа, оказывается, что простого знания пароля недостаточно. Чтобы открыть дверь, нужно ещё и предоставить отпечаток пальца, скан сетчатки глаза или образец голоса владельца сейфа.

Так и в случае с двухфакторной аутентификацией: пользователь должен не только знать пароль, но и предоставить что-то, что есть только у него. Это может быть специальный код, отправленный на мобильный телефон, отпечаток пальца или графический ключ.

Какие бывают типы двухфакторной аутентификации?

  1. Одноразовые пароли из СМС

    Обычно такие уникальные коды отправляются в виде SMS на номер телефона, который был указан при регистрации. Если злоумышленник завладеет вашим паролем, но не получит доступ к вашему мобильному устройству, он не сможет проникнуть в ваш аккаунт.

    Пример одноразового кода из смс

  2. Одноразовый код из заранее сгенерированного списка

    Когда вы активируете эту функцию в своём профиле VK ID, вам предоставят перечень специальных кодов. Эти комбинации уникальны и созданы случайным образом, поэтому никто другой не сможет их угадать.

    Рекомендуется распечатать этот перечень и хранить его в безопасном месте. Важно не оставлять его на виду, не класть в кошелёк или в незашифрованные заметки на вашем телефоне.

  3. Одноразовые коды из приложения-аутентификатора

    Если вам неудобно запоминать коды, которые генерирует ВКонтакте, вы можете воспользоваться сторонними программами или устройствами.

    Чаще всего для этого используют специальные приложения-аутентификаторы, которые устанавливают на телефон.

    Пример генерации кода для подтверждения входа на VK ID

Какой способ самый лучший?

Нужно обязательно убедиться, что выбранный вами способ аутентификации работает и у вас есть к нему доступ. По мнению специалистов по информационной безопасности VK, большинство взломов аккаунтов происходит именно тогда, когда двухфакторная аутентификация не используется вовсе.

Что важно знать перед подключением 2FA

  1. К вашему аккаунту должны быть привязаны действующие электронная почта и телефон. Если вы укажете только номер телефона, то восстановить доступ через https://id.vk.com/restore/#/resetPassword не удастся.

    Чтобы восстановить пароль, вам нужно будет отправить специальную заявку и подтвердить свою личность с помощью фотографии.

  2. Мы рекомендуем указывать в аккаунте настоящие имя и фамилию и прикладывать реальную фотку, на которой хорошо видно лицо. Если её не будет, Команда Поддержки VK не сможет идентифицировать вас как владельца аккаунта и помочь вернуть доступ, если что-то из первого пункта пойдёт не так.

Что делать, если потерял пароль VK, а фотографий нет?

Если вы утратили доступ к аккаунту с двухфакторной аутентификацией (2FA), то можно попытаться восстановить его с помощью друзей. Для этого нужно заполнить специальную форму.

Но сначала проверьте, выполняются ли следующие условия:

  • нужный аккаунт не заблокирован;
  • у вас сохранился доступ к привязанному номеру телефона;
  • вы помните фамилию, которая там была указана;
  • у профиля есть 5 друзей, которых можно выбрать в качестве доверенных.

Если всё в порядке, вы увидите предложение восстановить доступ через друзей. После того как вы согласитесь, выбранные люди получат шестизначные коды. Эти коды нужно будет ввести в любом порядке в специальное поле. В процессе заполнения заявки вы будете видеть, сколько кодов уже введено и сколько ещё осталось.


5.0/1