Сегодня обратил внимание, что кругом новости о запрете возможности залогиниться на госуслугах без мессенджера Макс.
До этого его предлагали как альтернативный способ входа, а сегодня без него стало не войти.
Проверил — всё так, но, как обычно, с оговорками.
Макс сделали именно вместо второго фактора аутентификации — смс.
❌ Поэтому, если у вас был такой способ входа: пароль + смс, то да, бегом за Максом.
📌 Но я задолго до появления Макса и шума вокруг него считал и считаю смс ужасным способом для повышения безопасности.
✅ Во все значимые сервисы у меня настроена двухфакторная аутентификация с помощью приложений генераторов одноразовых ключей.
Для этого можно использовать: 📍Google authenticator 📍Яндекс ключ 📍И подробные программы
А в сами приложения не войти без биометрии + доп пароль. И невозможно перехватить код из смс или мессенджера, потому что просто нечего перехватывать. Код генерируется прям на устройстве и живёт несколько секунд.
Так вот, если у вас настроен такой способ, то Макс не становится обязательным, все работает как прежде.
Я, кстати, не противник Макса и не разделяю неадекватную суету вокруг него. Но при этом хочу заметить, что взломать макс по сути ничем не сложнее, чем получить доступ к смс или любому другому мессенджеру.
А вот двухфакторная аутентификация с кодами это тема. Взломают только под пытками.
Всем советую.
Канал о клиентском опыте и управлении: