1. Личные данные в интернете. Аккаунты и пароли
1.5. Личные кабинеты на сайтах и в приложениях
Первое, с чем сталкивается каждый пользователь на сайтах и приложениях— Личный кабинет. В нем хранятся все услуги, персональные данные и денежные средства на балансе аккаунта, поэтому необходимо уделить внимание защите вашего Личного кабинета.
Независимо от того, сколько у пользователя заказанных услуг: один домен или десятки серверов, он может стать жертвой злоумышленников.
Разработаны некоторые рекомендации по безопасности и защите данных.
Сложный пароль
Обратите внимание на криптоустойчивость пароля для входа в Личный кабинет. На различных сайтах требования к паролю различны. Но, по возможности, пароль должен состоять из букв верхнего и нижнего регистра. Также в нем должны присутствовать цифры и специальные символы. Длина пароля составляла не менее 8-и символов.
Двухфакторная авторизация
Двухфакторная авторизация — одна из обязательных процедур для защиты Личного кабинета. Авторизация в Личном кабинете будет происходить в два этапа. После ввода пароля необходимо подтвердить вход при помощи кода, который будет отправлен в SMS-сообщении на указанный номер телефона.
Даже если ваш пароль взломают или украдут, второй этап авторизации по телефону обеспечит вашу безопасность.
Ограничения на вход в Личный кабинет по IP-адресу
Если вы входите в Личный кабинет только с домашнего или рабочего компьютера, где установлены статические IP-адреса, данная процедура надежно защитит ваш аккаунт.
Благодаря этой функции вы будете уверены в том, что третьи лица без доступа к вашей локальной сети не смогут авторизоваться в вашем Личном кабинете. Эта функция возможна не на всех сайтах.
Уведомление по e-mail при входе в Личный кабинет
При подключении этого средства защиты после каждой авторизации на сайте на контактный e-mail будет приходить письмо с информацией о времени и IP-адресе входа в Личный кабинет. Данные уведомления будут полезны, если вы бываете в Личном кабинете крайне редко или только когда необходимо продлить услугу или домен. Таким образом, вы сможете своевременно отреагировать при взломе или краже пароля и принять меры по устранению угрозы безопасности. Эта функция возможна не на всех сайтах.
SMS-сервисы
Один из полезных инструментов для управления Личным кабинетом — SMS-сервисы. Он также позволит защитить ваш Личный кабинет и напомнить вам, что баланс близок к указанному минимальному порогу.
С помощью данного сервиса вы можете подключить:
SMS-подтверждение входа в личный кабинет;
SMS-подтверждение для передачи домена в управление на другой аккаунт;
SMS-напоминание о достижении порога баланса, который вы указываете самостоятельно;
SMS-подтверждение для восстановления пароля аккаунта.
Эта функция возможна не на всех сайтах.
Восстановление пароля по e-mail
При «забытии» пароля от Личного кабинета, возможна отправка письма с его восстановлением на e-mail, который был указан при регистрации.
Для обеспечения дополнительной безопасности аккаунта, возможно включить восстановление пароля доступа по SMS. При включенной опции любой запрос на восстановление доступа к аккаунту необходимо будет подтверждать при помощи кода из SMS-сообщения, который будет отправлен на указанный номер телефона.
Для дополнительной безопасности можно отключить Восстановление пароля по e-mail. В таком случае, если злоумышленники получат доступ к вашей электронной почте, они не смогут получить доступ к вашему аккаунту на сайте.