murashkin.pro

Як налаштувати 2FA у Telegram, Signal, WhatsApp, Viber, Facebook та Instagram

Двофакторна автентифікація (2FA) — це другий рівень захисту акаунта після пароля. Якщо пароль витік, був підібраний або людина ввела його на фішинговому сайті, другий фактор може зупинити несанкціонований вхід.

Ця інструкція підходить для особистих акаунтів, сторінок бізнесу, адміністраторів Telegram-каналів, Facebook/Instagram-сторінок, працівників компаній і всіх, хто не хоче одного дня втратити доступ до месенджера, соцмережі чи рекламного кабінету.

2FA для Telegram, Signal, WhatsApp, Viber, Facebook та Instagram
2FA додає до пароля ще один фактор: код із застосунку, PIN, апаратний ключ або інший підтверджений спосіб входу.

Що таке 2FA простими словами

Звичайний вхід складається з одного фактора: ви знаєте пароль. 2FA додає другий фактор: ви маєте пристрій, застосунок, ключ безпеки або PIN. Саме тому викрадений пароль уже не дає автоматичного доступу до акаунта.

Що знаєте

Пароль або PIN, який пам’ятаєте тільки ви.

Що маєте

Телефон, застосунок-аутентифікатор, ключ безпеки або довірений пристрій.

Що зберегли

Резервні коди, email відновлення та резервний адміністратор для бізнесу.

Чому SMS-коди — не найкращий варіант

SMS краще, ніж повна відсутність 2FA. Але для важливих акаунтів це слабший варіант: номер можна втратити, SIM-карту можуть перевипустити через шахрайство, а SMS іноді не приходять у роумінгу або під час проблем зі зв’язком.

Для критичних акаунтів краще використовувати Google Authenticator, Microsoft Authenticator, інший TOTP-застосунок або апаратний ключ безпеки на кшталт YubiKey / Titan Security Key. Google описує Authenticator як застосунок, що генерує коди навіть без мобільної мережі або інтернету, а Microsoft прямо пояснює, що двоетапна перевірка ускладнює вхід стороннім особам навіть у разі знання пароля.

Що підготувати перед налаштуванням

  • Оновіть застосунки Telegram, Signal, WhatsApp, Viber, Facebook та Instagram.
  • Встановіть Google Authenticator або Microsoft Authenticator.
  • Переконайтесь, що маєте доступ до резервного email.
  • Підготуйте місце для збереження recovery codes: менеджер паролів або паперову копію.
  • Перевірте, що ваша пошта також захищена 2FA.
  • Для бізнес-акаунтів визначте резервного адміністратора.
Головне правило: не зберігайте всі резервні коди тільки на тому самому телефоні, де встановлено застосунок-аутентифікатор. Якщо телефон буде втрачено, ви втратите і другий фактор, і спосіб відновлення.

Google Authenticator / Microsoft Authenticator

Застосунок-аутентифікатор генерує одноразові коди, які змінюються приблизно кожні 30 секунд. Зазвичай сервіс показує QR-код, ви скануєте його в Authenticator, після чого вводите перший згенерований код для підтвердження.

Встановлення Google Authenticator для 2FA на Android та iOS
Встановлення Google Authenticator: завантажте застосунок з App Store або Google Play, відкрийте його, додайте новий акаунт через QR-код або ключ налаштування та перевірте, що коди генеруються коректно.

Telegram: додатковий пароль

У Telegram 2FA працює як додатковий пароль. Після вводу SMS/коду входу Telegram може запросити ще й пароль, який знаєте тільки ви. Це особливо важливо для адміністраторів каналів, груп, ботів і акаунтів, через які ведеться робота.

Telegram на iPhone

Налаштування 2FA в Telegram на iOS
Telegram на iPhone: відкрийте “Налаштування” → “Приватність і безпека” → “Додаткова перевірка”, створіть пароль, додайте підказку та email для відновлення.

Telegram на Android

Налаштування 2FA в Telegram на Android
Telegram на Android: відкрийте меню Telegram, перейдіть у “Налаштування” → “Приватність і безпека” → “Двоетапна перевірка”, задайте пароль, підказку та email.

Signal: PIN і блокування реєстрації

У Signal PIN допомагає відновлювати профіль, налаштування, контакти та список заблокованих у разі втрати або зміни пристрою. Також PIN може використовуватися для блокування реєстрації, щоб стороння людина не могла просто зареєструвати ваш номер на іншому пристрої.

Налаштування PIN і блокування реєстрації в Signal
Signal: створіть PIN і увімкніть блокування реєстрації. Це зменшує ризик повторної реєстрації вашого номера на чужому пристрої.

WhatsApp: шестизначний PIN і email

У WhatsApp двоетапна перевірка працює через шестизначний PIN. Під час налаштування варто додати email, щоб мати можливість скинути PIN, якщо ви його забудете.

WhatsApp на iPhone

Налаштування двоетапної перевірки WhatsApp на iOS
WhatsApp на iPhone: перейдіть у “Параметри” → “Обліковий запис” → “Двоетапна перевірка”, створіть шестизначний PIN і додайте email для відновлення.

WhatsApp на Android

Налаштування двоетапної перевірки WhatsApp на Android
WhatsApp на Android: відкрийте меню налаштувань, перейдіть у “Обліковий запис” → “Двоетапна перевірка”, створіть PIN і підтвердьте email для відновлення.

Viber: PIN і email для відновлення

У Viber двоетапна перевірка також базується на шестизначному PIN. При активації нового телефона або зміні акаунта Viber може запросити цей PIN, а email допоможе відновити доступ.

Налаштування 2FA у Viber через PIN та email
Viber: відкрийте “Параметри” → “Конфіденційність” → “Додаткова перевірка”, створіть PIN і додайте email для відновлення.

Facebook: застосунок-аутентифікатор або ключ безпеки

Для Facebook краще використовувати застосунок-аутентифікатор або апаратний ключ безпеки. SMS залишайте тільки як резервний варіант, якщо іншого немає. Особливо це важливо для акаунтів, які адмініструють бізнес-сторінки, рекламні кабінети, групи або публічні сторінки.

Налаштування двофакторної автентифікації Facebook через застосунок
Facebook: перейдіть у налаштування безпеки Meta / Facebook, відкрийте двофакторну автентифікацію, оберіть застосунок-аутентифікатор або ключ безпеки, відскануйте QR-код і підтвердьте код.

Instagram: 2FA в Центрі облікових записів Meta

Instagram також підтримує двофакторну автентифікацію. У більшості актуальних версій налаштування знаходяться через Accounts Center / Центр облікових записів: “Пароль і безпека” → “Двофакторна автентифікація”. Там можна обрати застосунок-аутентифікатор, SMS або інші доступні способи.

Для бізнес-акаунтів Instagram важливо одразу зберегти резервні коди, перевірити email і додати резервного адміністратора до пов’язаних бізнес-ресурсів Meta.

Що зробити після налаштування

  • Збережіть резервні коди відновлення.
  • Перевірте, що email для відновлення доступний і захищений.
  • Перевірте активні сесії та вийдіть із невідомих пристроїв.
  • Змініть слабкі або повторювані паролі.
  • Додайте важливі акаунти в менеджер паролів.
  • Для компаній — призначте резервного адміністратора і збережіть recovery-коди у контрольованому місці.

Типові помилки

  • Увімкнули 2FA, але не зберегли резервні коди.
  • Залишили всі акаунти на одному особистому номері працівника.
  • Використовують SMS як єдиний другий фактор для критичних акаунтів.
  • Не захистили email, через який можна відновити доступ.
  • Не перевіряють активні сесії після звільнення працівника або втрати телефона.
  • Передають коди “підтримці”, “службі безпеки” або “адміну” в чаті.

2FA для бізнесу: мінімальний порядок впровадження

  1. Складіть список критичних акаунтів: пошта, Telegram-канали, Facebook/Instagram, CRM, хостинг, домени, банки, рекламні кабінети.
  2. Для кожного акаунта визначте власника і резервного адміністратора.
  3. Увімкніть 2FA спочатку на email, потім на всіх сервісах, де email використовується для відновлення.
  4. Збережіть recovery-коди в контрольованому місці.
  5. Після звільнення співробітників перевіряйте активні сесії, адміністраторів і прив’язані телефони.

Що захистити наступним

  • Google-акаунт і Gmail.
  • Apple ID.
  • Microsoft 365.
  • Instagram, LinkedIn, TikTok.
  • Хостинг, домен, WordPress-адмінку.
  • Банківські застосунки та фінансові сервіси.
  • CRM, ERP, корпоративні кабінети та рекламні акаунти.

Короткий чеклист

Мінімум

  • Увімкнути 2FA
  • Додати email
  • Зберегти recovery codes
  • Перевірити активні сесії

Краще

  • Authenticator замість SMS
  • Унікальні паролі
  • Менеджер паролів
  • 2FA на email

Для бізнесу

  • Резервний адміністратор
  • Контроль recovery-кодів
  • Аудит доступів
  • Перевірка після звільнення

Дивіться також

Висновок

2FA не робить акаунт невразливим, але різко зменшує ризик втрати доступу через витік пароля, фішинг або злам пошти. Для особистих акаунтів достатньо почати з Telegram, WhatsApp, Facebook, Instagram та email. Для бізнесу 2FA має бути не “побажанням”, а базовою вимогою до всіх критичних сервісів.