Změna hesla a zabezpečení účtu

Změna hesla

Heslo změníte v Nastavení v záložce Změna hesla: zadáte stávající heslo a dvakrát nové. Heslo má 6 až 32 znaků.

Nepoužívejte nic, co se o vás dá dohledat (jméno, nick, datum narození), ani heslo, které už máte jinde. Řady typu 1234 nebo abcd nejsou heslo. Dobře se pamatuje a špatně láme delší fráze z několika slov. A hlavně: heslo nikomu nesdělujte. Administrátoři ho po vás nikdy chtít nebudou.

Dvoufázové ověření (2FA)

Dvoufázové ověření přidává k heslu druhý krok. I kdyby heslo uniklo, útočník se bez druhého faktoru nepřihlásí. Zapíná se v Nastavení, sekce Zabezpečení.

Zapnutí

  1. V sekci Zabezpečení spusťte průvodce nastavením ověřovací aplikace.
  2. Zobrazí se QR kód. Naskenujte ho ověřovací aplikací, třeba Google Authenticator, Microsoft Authenticator nebo Aegis. Kdo nemůže skenovat, opíše tajný klíč ručně.
  3. Nastavení potvrdíte šestimístným kódem z aplikace.
  4. Uložte si záložní kódy, které dostanete při zapnutí. Každý platí jen jednou a jsou jedinou samoobslužnou záchranou, když o telefon přijdete.

Jak pak vypadá přihlášení

Po zadání hesla přijde druhý krok. Projít jím můžete kterýmkoli z těchto způsobů:

  • kód z ověřovací aplikace (6 číslic, mění se každých 30 sekund),
  • kód z SMS, pokud máte v zabezpečení ověřené telefonní číslo,
  • záložní kód uložený při zapnutí (formát např. ab12c-3de4f, každý jen jednou),
  • potvrzení v mobilní aplikaci Chatujme,
  • passkey, pokud ho máte uložený.

Přihlášení passkeyem nebo mobilní aplikací je samo o sobě bezpečné, takže druhý krok už nevyžaduje.

Vypnutí a ztráta faktoru

Vypnutí dvoufázového ověření i odebrání ověřovací aplikace vyžaduje potvrzení druhým krokem, aby to nemohl udělat nikdo cizí jen s heslem. Když přijdete o všechny druhé faktory (telefon, záložní kódy i passkey), napište z registračního e-mailu na podpora@chatujme.cz; reset provádí administrátor po ověření totožnosti.

Aplikační hesla

Programy, které dvoufázové ověření neumí (typicky IRC klient připojený k bráně irc.chatujme.cz), se s 2FA nepřihlásí běžným heslem. V sekci Zabezpečení si pro ně vytvoříte aplikační heslo: platí jen pro přihlášení přes bránu, ne na web, a kdykoli ho můžete odebrat. Vidíte u něj i poslední použití.