Двухфакторная аутентификация в 1С:Фреш: как включить и настроить 2FA

Не меньшее значение, чем рост, вывод на рынок новых товаров, наращивание прибыли, для бизнеса играет безопасность данных. Компания или ИП хранит информацию о сотрудниках, клиентах и сделках – утечка этих данных может нанести репутационный удар или вовсе рассматриваться как нарушение законодательства о персональных данных. В облачном сервисе 1С:Фреш есть возможность настроить двухфакторную аутентификацию – это поможет защитить данные бизнеса, даже если неуполномоченные лица получили доступ к логину и паролю.
Что такое двухфакторная аутентификация (2FA) простыми словами
Это механизм, при котором каждая попытка авторизации в систему сопровождается вводом одноразового кода – после ввода логина и пароля он направляется на электронную почту пользователя, в СМС или приложение. 2FA также может применяться, например, если попытка входа осуществляется с нового устройства.
Простой пример – веб-версии личных кабинетов в банках. В качестве логина здесь, как правило, выступает номер телефона – после его ввода в СМС приходит одноразовый пароль.
Кроме того, если постороннее лицо пытается авторизоваться в сервисе по вашему логину и паролю, система моментально «сообщает» вам об этом. Это помогает оперативно принять необходимые меры, например, изменить пароль.
Преимущества двухфакторки:
- не нужен дополнительный токен – смартфон всегда под рукой, благодаря чему у вас всегда есть доступ к СМС, электронной почте, приложению-аутентификатору;
- код формируется под каждую вашу попытку авторизации – даже если каким-то образом злоумышленники его узнают, он будет для них бесполезен;
- одноразовый код по очевидным причинам безопаснее, чем постоянная связка логин-пароль.
Недостатков не так уж много, но все же они есть:
- вы передаете свой номер телефона третьим лицам – будет ли в будущем приходит спам или нет, зависит от добросовестности и надежности сервиса;
- вариант с e-mail и приложением-аутентификатором предполагает наличие стабильного подключения к интернету.
Настройка 2FA в 1С:Фреш
Облачный сервис от 1С позволяет обезопасить ваши данные буквально в несколько кликов:
- Войдите в систему.
- Откройте Менеджер сервиса.
- Перейдите в «Мои данные» и кликните на название организации или имя пользователя.
- На вкладке «Безопасность» перейдите в раздел «Двухфакторная аутентификация».
Система предложит на выбор две опции – одноразовый пароль на электронную почту или авторизация через приложение.
Использование варианта с одноразовым кодом предполагает, что при каждой авторизации на ваш e-mail, указанный в карточке пользователя, направляться код, который необходимо ввести при входе в личный кабинет.
Вторая опция предполагает, что для входа в систему используется приложение для двухфакторной аутентификации (например, Яндекс.Ключ). Выбрав этот вариант, нажмите на ссылку «Настроить…». Увидите окно с QR-кодом (он нужен для подключения приложения), а также с секретным кодом и разовыми паролями, которые нужны на случай, если потребуется восстановить доступ.
На этом настройка завершается. Как видите, тезис про несколько кликов полностью соответствует реальной картине. Следует учитывать, что активация 2FA отключает в 1С Fresh стандартную авторизацию по связке логин-пароль, поэтому интеграции, которые ее используют, перестанут работать.
