Facebook-aanmeldingsgoedkeuringen, optionele tweestapsverificatie
- Categorie: Bedrijven
Facebook begon in 2011 met het uitrollen van een tweefactorauthenticatiesysteem dat is ontworpen om gebruikersaccounts te beschermen tegen ongeoorloofde toegang.
Twee-factorenauthenticatie is ontworpen om een tweede authenticatielaag toe te voegen aan het inlogproces om accounts beter te beschermen. Er zijn momenteel twee hoofdtypen systemen in gebruik: systemen die codes naar gebruikersapparaten sturen wanneer een inlogproces wordt gestart, en systemen die codegeneratoren gebruiken op gebruikersapparaten. Facebook ondersteunt beide opties.
PayPal biedt bijvoorbeeld aan VeriSign ID-bescherming apparaten die fungeren als een tweede authenticatielaag. Google heeft onlangs geïntroduceerd tweestapsverificatie ook voor Google-accounts.
Facebook tweefactorauthenticatie
Het bedrijf bevestigd op het officiële Facebook-blog dat de functie is uitgerold naar alle Facebook-gebruikers. Elke Facebook-gebruiker heeft nu de mogelijkheid om tweefactorauthenticatie op Facebook in te schakelen.
De bescherming heette voorheen Facebook-aanmeldingsgoedkeuringen, maar wordt nu in plaats daarvan Two-Factor Authentication genoemd.
Facebook-gebruikers kunnen de nieuwe beveiligingsfunctie inschakelen door de nieuwe 2FA-pagina op Facebook. Gebruikers die er liever handmatig naartoe gaan, moeten op het pictogram met de pijl-omlaag klikken en vervolgens op Instellingen> Beveiliging en aanmelding> Tweefactorauthenticatie gebruiken.
Een klik op 'inschakelen' start een wizard die de gebruiker door de activering van de nieuwe functie leidt.
Merk op dat u ofwel een telefoon aan uw account moet koppelen of in plaats daarvan een authenticatie-app moet gebruiken. Facebook biedt beide opties en u kunt een van beide gebruiken om codes op te halen of te genereren om in te loggen op het Facebook-account.
De installatie zelf is heel eenvoudig en zou geen problemen moeten opleveren, zelfs niet voor gebruikers die nog nooit eerder tweefactorauthenticatiesystemen hebben opgezet.
Inloggoedkeuringen werken op de volgende manier
U koppelt een gsm-nummer aan uw Facebook-account. Dit mobiele telefoonnummer ontvangt een code via een testbericht wanneer iemand met de juiste gebruikersnaam en wachtwoord probeert in te loggen vanaf een niet-geautoriseerde computer.
Of, en dat is de tweede optie, u gebruikt een ondersteunde authenticatie-app om de codes rechtstreeks op uw apparaten te genereren.
Hoe dan ook, de code is alleen nodig wanneer aanmeldingen worden herkend vanaf een apparaat dat onbekend is bij Facebook (met andere woorden, niet eerder is gebruikt of onlangs is opgeschoond).
Aanvallers zouden toegang moeten hebben tot de gegenereerde code om in te loggen op het Facebook-account.
De tweefactorauthenticatiecode wordt gevraagd in de volgende scenario's:
- Elke keer dat u zich aanmeldt bij Facebook op een nieuw apparaat of met een nieuwe webbrowser.
- Wanneer iemand anders een onbekend apparaat of onbekende browser gebruikt om in te loggen met de juiste gebruikersnaam en wachtwoord voor inloggen.
- Nadat u de browsegegevens heeft gewist.
Facebook-gebruikers worden bovendien op de hoogte gebracht van inlogpogingen van niet-geautoriseerde computersystemen. Een mislukte poging betekent meestal dat iemand anders in het bezit is van de Facebook-gebruikersnaam en het wachtwoord van een gebruiker. Gebruikers krijgen opties om hun accountwachtwoord meteen te wijzigen om hun account verder te beschermen.
Terug naar de configuratie. Codes worden momenteel alleen via sms naar mobiele telefoons gestuurd of gegenereerd door authenticatie-apps zoals Google Authenticator; dit betekent dat je toegang tot een mobiel apparaat nodig hebt om het tweefactorauthenticatiesysteem van Facebook te configureren.
Gebruikers die dat nog niet hebben gedaan, wordt gevraagd om een mobiel telefoonnummer aan hun account toe te voegen om het instellen van de aanmeldingsgoedkeuringen te voltooien.
Het is daarna nodig om de link te bevestigen door een code in te voeren die door Facebook naar hem is verzonden. Het gsm-nummer en het Facebook-account zijn vanaf dat moment gekoppeld.
Wat gebeurt er als u uw telefoon kwijtraakt? U heeft nog steeds de mogelijkheid om in te loggen vanaf computersystemen die eerder zijn geautoriseerd. U kunt ook herstelcodes op de Facebook-site instellen om toegang te krijgen tot uw account als u geen toegang heeft tot uw telefoon, of beveiligingssleutels gebruiken die de Universal 2nd Factor (U2F) -standaard ondersteunen.
Facebook-gebruikers die een extra beschermingslaag aan hun account willen toevoegen, moeten overwegen inloggoedkeuringen in te schakelen.