Сегодня обратил внимание, что кругом новости о запрете возможности залогиниться на госуслугах без мессенджера Макс.

До этого его предлагали как альтернативный способ входа, а сегодня без него стало не войти.

Проверил — всё так, но, как обычно, с оговорками.

Макс сделали именно вместо второго фактора аутентификации — смс.

❌ Поэтому, если у вас был такой способ входа: пароль + смс, то да, бегом за Максом.

📌 Но я задолго до появления Макса и шума вокруг него считал и считаю смс ужасным способом для повышения безопасности.

✅ Во все значимые сервисы у меня настроена двухфакторная аутентификация с помощью приложений генераторов одноразовых ключей.

Для этого можно использовать: 📍Google authenticator 📍Яндекс ключ 📍И подробные программы

А в сами приложения не войти без биометрии + доп пароль. И невозможно перехватить код из смс или мессенджера, потому что просто нечего перехватывать. Код генерируется прям на устройстве и живёт несколько секунд.

Так вот, если у вас настроен такой способ, то Макс не становится обязательным, все работает как прежде.

Я, кстати, не противник Макса и не разделяю неадекватную суету вокруг него. Но при этом хочу заметить, что взломать макс по сути ничем не сложнее, чем получить доступ к смс или любому другому мессенджеру.

А вот двухфакторная аутентификация с кодами это тема. Взломают только под пытками.

Всем советую.

Канал о клиентском опыте и управлении: