GitHub-ის passkey საკმარისი არაა — აღდგენის კოდიც წინასწარ შეინახეთ

|ავტორი: QUASA-ს სარედაქციო გუნდი|5 წთ საკითხავი| 1
GitHub-ის passkey საკმარისი არაა — აღდგენის კოდიც წინასწარ შეინახეთ

GitHub-ზე ჯერ ჩართეთ ორფაქტორიანი ავთენტიფიკაცია (2FA) TOTP აპით და აღდგენის კოდები შეინახეთ, შემდეგ დაამატეთ passkey და ცალკე უსაფრთხოების გასაღები. GitHub-ის დაყენების ინსტრუქცია ამ ნაბიჯების თანმიმდევრობას აღწერს: დამატებითი უსაფრთხოების გასაღების რეგისტრაციამდე TOTP ან SMS მეთოდი უკვე ჩართული უნდა იყოს. სარეზერვო საშუალებები სხვადასხვა მოწყობილობასა და ადგილზე მოათავსეთ, რათა ერთის დაკარგვამ ყველა გზა ერთად არ წაგართვათ.

წინასწარ განსაზღვრეთ, რით შეხვალთ ტელეფონის, ფიზიკური გასაღების ან სამუშაო კომპიუტერის დაკარგვისას: სხვა მოწყობილობაზე ხელმისაწვდომი passkey-ით, პაროლითა და დარჩენილი მეორე ფაქტორით, ან პაროლითა და აღდგენის კოდით. თუ კოდები მხოლოდ დაკარგულ მოწყობილობაშია, მათი არსებობა ანგარიშში დაბრუნებაში ვერ დაგეხმარებათ. ეს გეგმა პირად ანგარიშს ეხება; ორგანიზაციის მიერ მართული ანგარიშისთვის ავთენტიფიკაციის წესები ადმინისტრატორის პარამეტრებზეცაა დამოკიდებული.

ჯერ ჩართეთ 2FA და შეინახეთ კოდები

TOTP აპი GitHub-ის საწყისი 2FA მეთოდია. ის ცვალებად კოდს ქმნის და მისი გამოყენება ტელეფონზე ან კომპიუტერზე შეიძლება. SMS-იც შესაძლებელია მხარდაჭერილ ქვეყნებში, მაგრამ GitHub TOTP-ს ურჩევს მომხმარებლებს, განსაკუთრებით აშშ-ის გარეთ, სადაც SMS-ის მიწოდება ნაკლებად საიმედო შეიძლება იყოს. აირჩიეთ აპი, რომლის სარეზერვო ასლსა და აღდგენის პირობებსაც იცნობთ.

  1. GitHub-ზე გახსენით პროფილის მენიუ და გადადით Settings → Password and authentication გვერდზე. განყოფილებაში Two-factor authentication აირჩიეთ Enable two-factor authentication.
  2. TOTP აპით დაასკანირეთ QR კოდი. თუ დასკანირება ვერ ხერხდება, აირჩიეთ setup key და ეს გასაღები აპში ხელით შეიყვანეთ. აპის მიერ შექმნილი კოდი GitHub-ის დასადასტურებელ ველში ჩაწერეთ.
  3. განყოფილებაში Save your recovery codes დააჭირეთ Download-ს. გახსენით ჩამოტვირთული ფაილი, დარწმუნდით, რომ კოდები იკითხება, და შექმენით ასლი, რომელსაც ამ მოწყობილობის გარეშეც მიაგნებთ.
  4. მხოლოდ კოდების რეალურად შენახვის შემდეგ დააჭირეთ I have saved my recovery codes-ს. ამ ღილაკით 2FA-ის ჩართვას ასრულებთ; ღილაკზე დაჭერა სარეზერვო ასლს არ ქმნის.

თუ TOTP აპის არჩევისას ღრუბლოვანი სარეზერვო ასლით სარგებლობთ, ცალკე გაითვალისწინეთ, როგორ აღადგენთ თვითონ ამ აპზე წვდომას. მხოლოდ ტელეფონში შენახული ავთენტიფიკატორი ტელეფონის დაკარგვისას ხელმისაწვდომი აღარ იქნება. ამ მიზეზით კოდების ასლი და დამატებითი შესვლის საშუალება ჯერ კიდევ მაშინ მოამზადეთ, როცა ჩვეულებრივ სესიაზე წვდომა გაქვთ.

დაამატეთ passkey და დამოუკიდებელი უსაფრთხოების გასაღები

იმავე Password and authentication გვერდის Passkeys განყოფილებაში აირჩიეთ Add a passkey. მოთხოვნის შემთხვევაში გაიარეთ ავთენტიფიკაცია, შემდეგ მიჰყევით passkey-ის მომწოდებლის ნაბიჯებს და დაასრულეთ რეგისტრაცია. 2FA-ის მქონე ანგარიშზე passkey შესვლისას პაროლისა და მეორე ფაქტორის მოთხოვნას ერთდროულად აკმაყოფილებს. ამიტომ ის ყოველდღიური შესვლის მოსახერხებელი გზაა, მაგრამ მისი ხელმისაწვდომობა დამოკიდებულია მოწყობილობასა და არჩეულ მომწოდებელზე.

ფიზიკური გასაღები ცალკე დაამატეთ: Security keys განყოფილებაში დააჭირეთ Add-ს, შემდეგ Register new security key-ს, მიუთითეთ გასარჩევი სახელი და გაააქტიურეთ გასაღები მისი ინსტრუქციის მიხედვით. ამგვარად რეგისტრირებული უსაფრთხოების გასაღები მეორე ფაქტორია და შესვლისას პაროლთან ერთად გამოიყენება. სანამ გასაღებს სარეზერვო გზად ჩათვლით, გადაამოწმეთ, რომ პაროლიც ხელმისაწვდომია.

დამოუკიდებლობა მხოლოდ პარამეტრების სიაში სხვადასხვა ჩანაწერს არ ნიშნავს. თუ passkey და მეორე ფაქტორი ერთსა და იმავე ფიზიკურ გასაღებს ან დაკარგულ ტელეფონს ეყრდნობა, ამ ნივთის დაკარგვა ორივე გზას ერთდროულად შეგიზღუდავთ. სარეზერვო გასაღები ყოველდღიურ ტელეფონსა და სამუშაო კომპიუტერთან ერთად არ ატაროთ; მოათავსეთ იქ, სადაც საჭიროებისას მისვლა შეგიძლიათ.

აღდგენის კოდები მოწყობილობის გარეშეც უნდა იპოვოთ

GitHub-ის აღდგენის მეთოდების ინსტრუქცია კოდებს ერთჯერად საშუალებად აღწერს, როცა 2FA მეთოდზე წვდომა აღარ გაქვთ. მათი ხელახლა ჩამოტვირთვა ანგარიშის პარამეტრებში Recovery codes → View განყოფილებიდან შეგიძლიათ, სანამ ანგარიშში შესვლა ჯერ კიდევ შეგიძლიათ. იქვე ხელმისაწვდომია დაბეჭდვისა და პაროლების მენეჯერში გადასატანად კოპირების ვარიანტები.

ოფლაინ შენახვის ერთი პრაქტიკული მოდელია დაბეჭდილი კოდების მოთავსება დახურულ კონვერტში, უსაფრთხო ადგილას, რომელსაც ტელეფონისა და სამუშაო კომპიუტერის გარეშეც მიაკვლევთ. თუ ფაილსაც ინახავთ, არ დატოვოთ მისი ერთადერთი ასლი სამუშაო კომპიუტერის Downloads საქაღალდეში ან ტელეფონის ფოტოგალერეაში. პაროლების მენეჯერი დამატებითი ადგილია მხოლოდ მაშინ, თუ მასში შესვლა დაკარგული მოწყობილობისა და იმავე დაკარგული მეორე ფაქტორის გარეშეც შეგიძლიათ.

კოდები სხვას არ გაუზიაროთ. გამოყენებული კოდი მეორედ აღარ მოქმედებს; ახალი ნაკრების გენერირება კი ძველ ნაკრებს აუქმებს. ამიტომ ახალი კოდების შექმნისას ოფლაინ ასლიც დაუყოვნებლივ შეცვალეთ და ძველი ასლი უსაფრთხოდ გაანადგურეთ. TOTP-ის პარამეტრების ხელახალი გამართვა 2FA-ის გამორთვის გარეშე თავისთავად ახალ კოდებს არ ქმნის, ამიტომ ასლის განახლება მხოლოდ იმ შემთხვევაში გჭირდებათ, თუ თავად შექმენით ახალი ნაკრები ან 2FA გამორთეთ და ხელახლა ჩართეთ.

რომელი გზა რჩება მოწყობილობის დაკარგვისას

თუ მეორე ფაქტორზე წვდომა დაკარგეთ, GitHub-ის ანგარიშის აღდგენის წესით პაროლით შესვლის შემდეგ More options → 2FA recovery code უნდა აირჩიოთ და ერთი კოდი შეიყვანოთ. თუ პაროლიც დაგავიწყდათ, ჯერ მისი განახლება მოითხოვეთ; აღდგენის კოდის გამოყენება პაროლის განახლების პროცესშიც შეიძლება. ხელმისაწვდომი passkey პაროლისა და 2FA-ის გარეშე გაშვებთ, ხოლო უსაფრთხოების გასაღები პაროლთან ერთად მუშაობს.

  • ტელეფონი დაკარგეთ. სხვა მოწყობილობაზე ხელმისაწვდომი passkey სცადეთ. თუ ასეთი გზა არ გაქვთ, გამოიყენეთ პაროლი და ცალკე შენახული უსაფრთხოების გასაღები; მათი მიუწვდომლობისას — პაროლი და ოფლაინ აღდგენის კოდი. ანგარიშში დაბრუნების შემდეგ შეცვალეთ დაკარგულ ტელეფონთან დაკავშირებული მეთოდები და დააყენეთ ხელმისაწვდომი TOTP აპი.
  • უსაფრთხოების გასაღები დაკარგეთ. შესვლისთვის გამოიყენეთ დარჩენილი passkey ან პაროლი და TOTP აპის კოდი. შემდეგ ანგარიშიდან წაშალეთ დაკარგული გასაღები და დაამატეთ ახალი. თუ სხვა მეორე ფაქტორიც აღარ გაქვთ, ოფლაინ კოდი დაგჭირდებათ; თავად დაკარგული გასაღების ჩანაწერი სარეზერვო გზად აღარ ჩათვალოთ.
  • სამუშაო კომპიუტერზე წვდომა შეგიწყდათ. სცადეთ პირად მოწყობილობაზე ხელმისაწვდომი passkey ან პაროლი და დამოუკიდებლად შენახული მეორე ფაქტორი. თუ კოდების ერთადერთი ასლი სამუშაო კომპიუტერშია, მას ვერ გამოიყენებთ. პირადი ანგარიშის აღდგენის საშუალებები დამსაქმებლის მოწყობილობასა და მის ანგარიშებზე სრულად დამოკიდებული არ უნდა იყოს.

თუ არც ავთენტიფიკაციის მეთოდი და არც აღდგენის კოდები გაქვთ, GitHub-ს დამატებითი აღდგენის პროცესი აქვს წინასწარ გამოყენებული მოწყობილობის, SSH გასაღების ან სხვა დასაშვები ფაქტორის მეშვეობით. ამ გზის ხელმისაწვდომობა კონკრეტული ანგარიშის მონაცემებზეა დამოკიდებული. თუ აღდგენის ვერც ერთ მეთოდს ვერ გამოიყენებთ, GitHub Support ანგარიშზე წვდომას ვერ აღადგენს.

შეამოწმეთ სარეზერვო გზები წინასწარ

არსებული სესია გახსნილი დატოვეთ და ცალკე პირად ფანჯარაში სცადეთ შესვლა passkey-ით, შემდეგ კი პაროლითა და უსაფრთხოების გასაღებით. თუ passkey სხვა მოწყობილობაზეც უნდა იყოს ხელმისაწვდომი, სცადეთ სწორედ იქიდან. ასე გამოჩნდება, ნამდვილად შეგიძლიათ თუ არა იმ საშუალებით სარგებლობა, რომელსაც ტელეფონის ან სამუშაო კომპიუტერის დაკარგვისას დაეყრდნობით.

ბოლოს ფიზიკურად მიაკითხეთ აღდგენის კოდების ოფლაინ ასლს და დარწმუნდით, რომ ის იკითხება. საცდელი შესვლისას გამოყენებული კოდი იხარჯება, ამიტომ ასლზე მონიშნეთ, თუ რომელიმე კოდი გამოიყენეთ. გეგმა მზად არის, როცა თითოეული დაკარგული მოწყობილობის შემთხვევაში იცით, რომელი ხელმისაწვდომი მეთოდით შეხვალთ და სად დევს მისი სარეზერვო საშუალება.

ასევე წაიკითხეთ:

გაზიარება:

გამოიწერეთ ჩვენი ბიულეტენი

მიიღეთ უახლესი ამბები Web3-ის, AI-სა და კრიპტოს შესახებ პირდაპირ თქვენს ელფოსტაზე.

0