Как включить Google 2FA и защитить аккаунт GoodNet

В GoodNet уже есть дополнительные инструменты защиты биллингового аккаунта, услуг хостинга и доменных имен: двухфакторная авторизация, совместимая с Google Authenticator, авторизация Yubico/YubiKey и контрольная фраза.

Мы рекомендуем включить эти настройки каждому клиенту. Если кто-то получит доступ к вашей почте или паролю, он может попытаться войти в биллинговую панель и изменить важные настройки домена, в том числе name servers. Двухфакторная авторизация и контрольная фраза сильно усложняют такую атаку.

Шаг 1. Откройте настройки безопасности

  1. Войдите в клиентскую панель GoodNet.
  2. В правом верхнем углу нажмите на меню вашего аккаунта.
  3. Откройте пункт Настройки безопасности.
Откройте настройки безопасности из меню аккаунта
Откройте настройки безопасности из меню аккаунта
Установите контрольную фразу и включите 2FA
Установите контрольную фразу и включите 2FA

Шаг 2. Установите контрольную фразу

  1. В блоке Изменить секретный вопрос выберите вопрос.
  2. Введите ответ, который знаете только вы.
  3. Повторите этот же ответ в поле подтверждения.
  4. Нажмите Сохранить изменения.

Этот ответ работает как дополнительная контрольная фраза для вашего биллингового аккаунта. Храните ее отдельно и не отправляйте по email, в мессенджерах или тикетах без необходимости.

Шаг 3. Включите двухфакторную авторизацию

  1. Прокрутите страницу до блока Двухэтапная аутентификация.
  2. Нажмите кнопку включения двухфакторной авторизации.
  3. Выберите один из способов:
    Токены на основе времени - для Google Authenticator, Duo, Microsoft Authenticator, Authy и похожих приложений.
    Yubico - если вы используете аппаратный ключ безопасности YubiKey.
  4. Нажмите Начать.
Выберите Google Authenticator/Duo или YubiKey
Выберите Google Authenticator/Duo или YubiKey
Отсканируйте QR-код и подтвердите настройку
Отсканируйте QR-код и подтвердите настройку

Шаг 4. Подключите приложение-аутентификатор

  1. Откройте Google Authenticator или другое приложение-аутентификатор на телефоне.
  2. Нажмите добавление аккаунта и отсканируйте QR-код, который показан в панели GoodNet.
  3. Если сканирование не получается, введите секретный ключ вручную.
  4. Введите 6-значный код из приложения в форму GoodNet.
  5. Нажмите Отправить, чтобы завершить настройку.

Важно: никому не передавайте пароль, код 2FA, QR-код, секретный ключ, ответ YubiKey или контрольную фразу. Поддержка GoodNet никогда не просит публиковать эти данные в тикете.