Содержание
| Разработчик: | Яндекс (Россия) |
| Лицензия: | Freeware (бесплатно) |
| Версия: | 2.7.0 (Android) / 2.6.1 (iOS) |
| Обновлено: | 2019-11-05 |
| Системы: | Android 4.0.3+ / iOS 7.0+ |
| Интерфейс: | русский / английский |
| Рейтинг: | ![]() |
| Ваша оценка: | |
| Категория: | Программы безопасности |
| Размер: | зависит от устройства |
О программе
Что нового
Новое в версии 2.7.0 (Android)
- Это техническое обновление: новых функций не появилось, зато Ключ избавился от пары ошибок..
Новое в версии 2.6.1 (iOS)
- Внешний вид Ключа теперь соответствует новому фирменному стилю Яндекса — обновлены значки, логотип сервиса и название приложения.
- Исправили ошибку, из-за которой после переустановки приложения в нём могли восстанавливаться данные аккаунтов.
- Также избавились от двух случаев, когда Ключ мог внезапно завершать работу — при восстановлении данных из резервной копии и на экране ввода мастер-пароля.
Системные требования
- Для смартфонов на базе Android 4.0.3 и выше.
- iOS 7.0 и выше. Совместимо с iPhone, iPad и iPod touch.
Полезные ссылки
Подробное описание
При использовании приложения Яндекс.Ключ, чтобы войти в аккаунт Яндекс или в профиль стороннего приложения, использующего аккаунт Яндекс, введите одноразовый пароль вместо обычного пароля.
Основные возможности приложения Яндекс.Ключ
Несколько цифр или отпечаток пальца
Вам больше не придется создавать сложные пароли для защиты вашего аккаунта Яндекс. Нужно запомнить код доступа длиной от 4 до 16 цифр. Эти цифры будут использоваться для создания уникального одноразового пароля, который действует на протяжении одной минуты. Кроме того, вы можете использовать Touch ID (iOS) для сканирования отпечатка пальца вместо ввода PIN-кода.
Защита данных
Яндекс.Ключ защищает ваш аккаунт от взлома, а ваши персональные данные — от кражи. Одноразовые пароли будут доступны только вам на доверенном мобильном устройстве.
Простая настройка
Вы можете добавлять аккаунты вручную. Для этого нужно ввести данные из сервиса, которые нужно использовать. Доступно автоматическая настройка с помощью сканирования QR-кода, сгенерированного в сервисе.
Можно использовать без Интернета
Для работы мобильного приложения Яндекс.Ключ не требуется наличие активного подключения к Интернету для добавления аккаунта и генерации одноразовых паролей. Кроме того, вам не нужно дожидаться SMS-сообщений с кодом подтверждения.
Дополнительные функции
Яндекс.Ключ поддерживает генерацию 6-значных и 8-значных паролей в зависимости от требований конкретного сервиса. Кроме того, Яндекс.Ключ может обновлять одноразовые пароли через заданные промежутки времени, а не только через 30 секунд.
Высокие стандарты безопасности
Яндекс.Ключ поддерживает двухфакторную аутентификацию (или двухэтапную верификацию) на всех устройствах, использующих алгоритмы RFC 6238 и RFC 4226 за исключением сервисов, которые используют только СМС-сообщения.
Резервное копирование
Пользователь может создать резервную копию данных Яндекс.Ключ на серверах Яндекса, чтобы перестраховаться от возможных проблем с устройством. Резервная копия будет зашифрована с помощью пароля, известного только вам.
Что нового в версии 2.6.0 для iOS
- Исправлена причина сбоя Яндекс.Ключ при попытке доступа из другого приложения.
- Улучшено взаимодействие с TouchID. Теперь не нужно дважды сканировать отпечаток пальца, чтобы разблокировать Яндекс.Ключ или сгенерировать одноразовый пароль для аккаунта Яндекс.
- Улучшения интерфейса.
Что нового в версии для Android
- Исправлены причины сбоя Яндекс.Ключ.
- Улучшения интерфейса.
Здравствуйте, уважаемые друзья. Сегодня я расскажу, как настроить двухфакторную аутентификацию аккаунта Яндекс и установить пароль на Яндекс.Диск. Это позволит защитить основной аккаунт и повысить безопасность отдельных приложений Яндекса.
Защита личных данных это самая большая проблема в интернете. Зачастую пользователи пренебрегают правилами безопасности. Создают простые и одинаковые пароли для разных интернет-ресурсов, хранят их в электронных ящиках, пароли от которых тоже используют на других ресурсах. Это лишь малая доля распространённых ошибок.
Если злоумышленник получит доступ к одному из аккаунтов, под угрозой окажутся и другие ресурсы пользователя. А если учесть тот факт, что вирусы способны запоминать ввод паролей с клавиатуры, то ситуация покажется ещё печальнее. Вот поэтому каждый пользователь интернета должен следовать элементарным правилам безопасности:
— Создавать сложные пароли.
— Не использовать одинаковые пароли для разных интернет-ресурсов.
— Регулярно менять пароли.
А также использовать дополнительные способы защиты. Одним из таких способов является двухфакторная аутентификация аккаунта Яндекс.
Как работает двухфакторная аутентификация?
Как вы знаете для доступа в закрытую область, такую как электронная почта, административная панель сайта, аккаунты социальных сетей, необходимы логин и пароль. Но, это лишь один уровень защиты. Для того чтобы усилить защиту многие сервисы водят дополнительные способы аутентификации, такие как sms подтверждение, usb ключи мобильные приложения.
Я уже рассказывала вам о двухуровневой защите блога WordPress. Где в дополнение к логину и паролю, мобильное приложение генерирует код безопасности. Так вот двухфакторная аутентификация Яндекс работает примерно так же.
То есть, дополнительным уровнем защиты является мобильное приложение Яндекс.Ключ, которое отменяет старый пароль от аккаунта Яндекс и генерирует новый, одноразовый пароль каждые 30 секунд.
При таком уровне защиты, вход в аккаунт возможет только по одноразовому паролю или QR-коду.
Это просто достаточно выполнить определённые настройки и в будущем вы наводите камеру смартфона на QR-код и получаете доступ к аккаунту Яндекс.
А в случае если вы не можете использовать камеру смартфона или нет доступа к интернету, вы всегда можете воспользоваться одноразовым паролем, который генерируется в мобильном приложении даже без интернета.
Безопасность же самого мобильного приложения Яндекс.Ключ, обеспечивает PIN код, которые вы создаёте при подключении аккаунта к приложению.
Ну а если у вас смартфон или планшет Apple, вы можете использовать Touch ID вместо пин-кода.
Таким образом, доступ к вашим данным будет надёжнее закрыт.
Настройка двухфакторной аутентификации.
Для начала, на главной странице Яндекс войдите в свой аккаунт, традиционным способом. После чего нажмите на имя вашей учётной записи (название почтового ящика) и выберите пункт «Паспорт».

Паспорт аккаунта Яндекс
Далее, необходимо пройти по ссылке «Управление доступом».

На вновь открывшейся странице, нажмите на графический переключатель, напротив «Двухфакторная аутентификация», а далее на кнопку «Начать настройку».

Двухфакторная аутентификация — начало
Сама процедура настройки состоит из 4 шагов, которые нужно будет выполнить на компьютере и мобильном устройстве.
Шаг 1. Подтверждение номера телефона.
Если вы ранее привязали номер телефона к аккаунту Яндекса, то можно сразу получить код подтверждения. Если же нет, то вводите телефонный номер и нажимаете кнопку «Получить код».

Получение кода подтверждения
Код, придёт на указанный номер. Его нужно ввести в специальное поле и нажать кнопку «Подтвердить».

Ввод кода подтверждения
Шаг 2. Пин-код для мобильного приложения.
На этом шаге необходимо придумать и дважды ввести пин-код для мобильного приложения. Именно этот код будет открывать доступ к приложению на смартфоне или планшете.
Вводите код и нажимаете на кнопку «Создать».

Шаг 3. Установка мобильного приложения Яндекс.Ключ и добавление аккаунта.
Итак, со своего смартфона или планшета вы заходите в Google Play (для Android) и App Store (для яблочных гаджетов). Далее, скачиваете и устанавливаете приложение Яндекс.Ключ.
Открываете приложение и нажимаете на кнопку «Добавить аккаунт в приложение».

Добавление аккаунта в мобильное приложение Яндекс.Ключ
После чего нужно будет навести камеру мобильного устройства на экран монитора, где на тот момент у вас будет отображаться QR-код. Наводите на этот код.

QR-код для активации
Далее, вводите пин-код на экране мобильного устройства. После чего появится одноразовый код, он потребуется на следующем шаге для завершения активации.
Итак, возвращаетесь к компьютеру, и нажимаете на кнопку «Следующий шаг».

Переход к следующему шагу
Шаг 4. Ввод пароля от мобильного приложения Яндекс.Ключ.
Дождавшись нового обновления ключа в мобильном приложении, вводите его на компьютере и нажимаете кнопку «Включить».
После чего нужно будет ввести старый пароль от аккаунта Яндекс и нажать кнопку «Подтвердить».

Завершение подключения двухфакторной аутентификации
Всё готово. Вы защитили свой аккаунт с помощью двухфакторной аутентификации. Теперь нужно заново зайти в аккаунт на всех устройства с использованием одноразового пароля или QR-кода.
Как войти в аккаунт с помощью Яндекс.Ключа.
Всё предельно просто. На главной странице Яндекса, в панели входа и регистрации, нажимаете на иконку троеточие (…), и в меню выбираете Я.Ключ.

Вход по средствам QR-кода
А далее, открываете мобильное приложение, наводите камеру смартфона или планшета на QR-код и доступ к аккаунту Яндекс открыт.

Либо, вы можете использовать традиционный способ входа, с использованием логина (адрес почтового ящика) и пароля (одноразовый пароль мобильного приложения Яндекс.Ключ).
Как установить пароль на Яндекс.Диск.
Подключив двухфакторную аутентификацию, вы сможете создать отдельные пароли для сторонних приложений, которые подключаются к аккаунту. Этот механизм включается автоматически, после подключения.
Таким образом, создавая сетевой Яндекс.Диск, вы будете использовать пароль, который подходит только для диска.
Использую разные пароли для приложений, вы усиливает рубеж защиты ваших данных.
Для создания пароля нужно перейти на страницу управления доступом, выбрать приложение, ввести название и нажать кнопку «Создать пароль».

Создание пароля к Яндекс.Диску
Пароль будет сгенерирован автоматически и отобразится лишь раз. Поэтому скопируйте этот пароль в надёжное место. В противном случае этот пароль нужно будет удалить и создать новый.

Новый пароль от диска
Теперь при подключении Яндекс.Диска через протокол WebDAV вы будете использовать именно этот пароль.
Примечание: пароли для приложений следует использовать, даже если вы отключите двухфакторную аутентификацию. Это позволит уберечь вас от раскрытия основного пароля к аккаунту Яндекс.
Как отключить двухфакторную аутентификацию.
Для того чтобы отключить двухфакторную аутентификацию нужно перейти на страницу управления доступом и нажать переключатель (Вкл/Выкл).
После чего ввести одноразовый пароль из мобильного приложения Яндекс.Ключ и нажать кнопку «Подтвердить».

Отключение двухфакторной аутентификации
Далее, создаёте новый пароль и подтверждаете его.

Создание нового пароля к аккаунту Яндекс
Теперь для входа в аккаунт вы будете использовать логин и пароль, как делали это ранее.
Важно: при отключении аутентификации, пароли, созданные для приложений, сбрасываются. Их следует создать заново.
А теперь предлагаю посмотреть видеоурок, где я наглядно показываю всю процедуру.
На этом у меня сегодня всё, друзья. Если у вас остались вопросы, с удовольствием отвечу на них в комментариях.
Я желаю вам успехов, до встречи в новых видеоуроках и статьях.
В Яндекс.Почте совсем недавно появилась новая возможность — письма в смс. Мы сделали её не только для тех, кто любит бесплатно отправлять текстовые сообщения, но и для тех, кому нужна быстрая реакция получателя. Теперь из веб-интерфейса почты вместе с письмом вы можете оправлять смс-сообщение со ссылкой на копию самого письма.
Ссылка откроется в специальном мобильном интерфейсе, не требующем авторизации. Там же можно прочитать письмо и ответить на него. При этом совершенно не важно, на каком сервисе находится электронная почта получателя. Сегодня мы раскроем несколько секретов о технических деталях реализации.
Уведомить получателя об отправленном письме можно было и раньше, но с небольшими ограничениями. Например, если письмо было отправлено не на Яндекс.Почту, смс выглядело вот так:

Это было обычное уведомление без возможности прочитать письмо и ответить на него. К тому же, уведомление отправлялось только после доставки письма адресату. Мы сделали это специально для того, чтобы исключить возможность доставки смски до того, как стороний сервер примет письмо. Реализовали путём добавления зашифрованных служебных заголовков к письму и проверки этих заголовков в DSN-баунсе, полученном от принимающей стороны. В новой версии мы всё перекроили.
Во-первых, дали доступ к отправленному письму. Новая версия подразумевает не просто уведомление о доставке. Теперь можно сообщать пользователю, что ему было отправлено письмо вне зависимости от того, доставлено ли оно в его почтовый ящик.

Это позволяет дать доступ к письму, даже если другой почтовый сервис по какой-то причине письмо потеряет, либо если адресат был введён неправильно. Само письмо, открытое из смс, выглядит так:

А во-вторых, благодаря тому, что в новой версии из цепочки отправитель-получатель исчезла необходимость получения письма другим сервером, мы позволили себе посылать смс сразу после отправки письма.
Безопасность
Вопросу безопасности мы уделили очень много времени и внимания, потому что его можно назвать самым сложным в этой задаче. Многие аспекты архитектуры изначально прорабатывались, исходя именно из соображений защищённости данных пользователя от любых посягательств и мошенничества:
- Когда пользователь отправляет письмо с смс-уведомлением, оно сохраняется как отправленное. По уникальным данным формируется ключ, зашифрованный с помощью AES и обёрнутый для удобства в Base64. Все операции с письмом происходят по этому ключу.
- При попытке открыть письмо по ссылке из смс-сообщения проверяется время его создания. Письмо доступно только в течение двух часов после отправки. Как нам кажется, двух часов вполне достаточно, чтобы прочитать смс и ответить на него. А поскольку возможность ответа на письмо со страницы просмотра без аутентификации потенциально небезопасна, мы ограничили количество ответов с неё.
- В целях предотвращения отправки спама мы решили не передавать различную метаинформацию (адреса, телефоны и т. п.) с клиента http-аргументами. Таким образом, их нельзя подменить и отправить письмо на произвольный адрес.
Для этих целей развёрнута отдельная база данных — MongoDB. Она проста, легковесна, хорошо масштабируется и пригодится нам в дальнейшем для самых разных задач. Опыт знакомства с MongoDB оказался интересен и полезен — свобода управления коллекциями и структурой записей позволяет программистам меньше зависеть от администраторов баз данных. Это ускоряет проектирование, прототипирование, разработку и дает возможность экспериментировать с форматами и операциями.
Производительность этой базы также позволяет легко использовать её и для более «тяжёлых» задач. Нагрузочное тестирование показало, что при смешанных запросах и небольших объёмах данных (100b, 3kb) связка «веб-сервер -> backend -> mongoS -> DB» выдерживает минимум 6000 запросов в секунду, а время ответа укладывается в 40 миллисекунд. Используется многопоточный бекенд, реализующий бизнес-логику, и пул коннектов к БД. Во время тестирования база состояла из одной машины с SATA-дисками. Сейчас её конфигурация состоит из трёх шардов, в каждом — репликасет из трёх машин на SSD-дисках. Для использования пула коннектов над всеми MongoS поднят tcp-балансер, потому что C++ драйвер не умеет подключаться к нескольким машинам с failover’ом.
Кроме того, мы приняли много других мер по обеспечению безопасности писем пользователя от несанкционированного просмотра и использования. В самых разных частях системы генерируются и сверяются всяческие хеши, дайджесты, проверяются хосты, таймстампы. Сокращатель ссылок был специально перенастроен так, чтобы идентификационный хеш был длиннее и имел равномерное распределение, что делает бесполезным перебор ссылок.
О будущем
Как и любую новую возможность, письма в смс мы запускаем достаточно осторожно: нужно быть уверенным в том, что сервис не только отработает корректно, но и выдержит нагрузку. Именно поэтому в первое время мы не выносим настройку отправки смс на видное место, оставив её за галочкой «Отправить адресату SMS-уведомление после отправки письма» в самом низу страницы написания письма.
Как нам кажется, сейчас полёт нормальный, поэтому в ближайшее время новая возможность будет продвигаться в интерфейсе почты. И хотя обычно мы не раскрываем своих планов, сегодня для вас сделаем исключение и покажем скришншот интерфейса отправки смс в том виде, в котором его увидят миллионы пользователей Яндекс.Почты после того, как он пройдёт все испытания:









