1. Личные данные в интернете. Аккаунты и пароли

1.5. Личные кабинеты на сайтах и в приложениях

1Первое, с чем сталкивается каждый пользователь на сайтах и приложениях— Личный кабинет. В нем хранятся все услуги, персональные данные и денежные средства на балансе аккаунта, поэтому необходимо уделить внимание защите вашего Личного кабинета.

Независимо от того, сколько у пользователя заказанных услуг: один домен или десятки серверов, он может стать жертвой злоумышленников.

Разработаны некоторые рекомендации по безопасности и защите данных.

Сложный пароль

Обратите внимание на криптоустойчивость пароля для входа в Личный кабинет. На различных сайтах требования к паролю различны. Но, по возможности, пароль должен состоять из букв верхнего и нижнего регистра. Также в нем должны присутствовать цифры и специальные символы. Длина пароля составляла не менее 8-и символов.

Двухфакторная авторизация

Двухфакторная авторизация — одна из обязательных процедур для защиты Личного кабинета. Авторизация в Личном кабинете будет происходить2 в два этапа. После ввода пароля необходимо подтвердить вход при помощи кода, который будет отправлен в SMS-сообщении на указанный номер телефона.

Даже если ваш пароль взломают или украдут, второй этап авторизации по телефону обеспечит вашу безопасность.

Ограничения на вход в Личный кабинет по IP-адресу

Если вы входите в Личный кабинет только с домашнего или рабочего компьютера, где установлены статические IP-адреса, данная процедура надежно защитит ваш аккаунт.

Благодаря этой функции вы будете уверены в том, что третьи лица без доступа к вашей локальной сети не смогут авторизоваться в вашем Личном кабинете. Эта функция возможна не на всех сайтах.

Уведомление по e-mail при входе в Личный кабинет

При подключении этого средства защиты после каждой авторизации на сайте на контактный e-mail будет приходить письмо с информацией о времени и IP-адресе входа в Личный кабинет. Данные уведомления будут полезны, если вы бываете в Личном кабинете крайне редко или только когда необходимо продлить услугу или домен. Таким образом, вы сможете своевременно отреагировать при взломе или краже пароля и принять меры по устранению угрозы безопасности. Эта функция возможна не на всех сайтах.

SMS-сервисы

Один из полезных инструментов для управления Личным кабинетом — SMS-сервисы. Он также позволит защитить ваш Личный кабинет и напомнить вам, что баланс близок к указанному минимальному порогу.

С помощью данного сервиса вы можете подключить:

SMS-подтверждение входа в личный кабинет;

SMS-подтверждение для передачи домена в управление на другой аккаунт;

SMS-напоминание о достижении порога баланса, который вы указываете самостоятельно;

SMS-подтверждение для восстановления пароля аккаунта.

Эта функция возможна не на всех сайтах.

Восстановление пароля по e-mail

При «забытии» пароля от Личного кабинета, возможна отправка письма с его восстановлением на e-mail, который был указан при регистрации.

Для обеспечения дополнительной безопасности аккаунта, возможно включить восстановление пароля доступа по SMS. При включенной опции любой запрос на восстановление доступа к аккаунту необходимо будет подтверждать при помощи кода из SMS-сообщения, который будет отправлен на указанный номер телефона.

Для дополнительной безопасности можно отключить Восстановление пароля по e-mail. В таком случае, если злоумышленники получат доступ к вашей электронной почте, они не смогут получить доступ к вашему аккаунту на сайте.