Покупателю

 

Продавцу



 

FAQ для модератора диспутов
Краткий обзор рабочего функционала

Двухфакторная аутентификация

Двухфакторная аутентификация или TFA (Two-Factor Authentication) – это метод идентификации пользователя в сервисе, где используются два различных типа аутентификационных данных. Введение дополнительного уровня безопасности обеспечивает более эффективную защиту аккаунта от несанкционированного доступа.

После включения двухфакторной аутентификации помимо ввода логина и пароля нужно будет расшифровать код подтверждения с помощью PGP или ввода одноразового кода из программ типа Google Authenticator.

 

Управление TFA находится в меню пользователя.

В данный момент доступны два метода - Google Authenticator и PGP. Рассмотрим настройку каждого из них.

Настройка PGP

* Для начала работы нужен установленный менеджер ключей PGP (GPG).

В шапке сайта открываем меню пользователя и выбираем «Мои настройки». В соответствующее поле вставляем свой публичный ключ.

После этого открываем меню пользователя, пункт «Двухфакторная аутентификация». На открывшейся странице, в разделе «PGP верификация» нажимаем кнопку «включить». Для подтверждения правильности ввода публичного ключа на предыдущем шаге, на открывшейся странице есть форма подтверждения.

Копируем зашифрованное сообщение из серого поля и расшифровываем с помощью своего приватного ключа, а получившийся ответ вставляем в поле «Код подтверждения». Затем нажимаем кнопку «Подтвердить». Появится всплывающее уведомление о включении двухфакторной аутентификации. После этого авторизоваться и вывести средства можно будет только с подтверждением по комбинации «пароль + PGP».

 

Настройка Google Authenticator

* На вашем телефоне должен быть выбран ваш часовой пояс и точное время, рекомендуем включить автообновление времени.

Программа Google Authenticator (далее GA) генерирует новый код подтверждения каждые 30 секунд. Загрузить программу можно из App Store или Google Play. Также можно использовать любую другую подобную программу, которая поддерживает алгоритм TOTP (например, Authy, FreeOtp и т.д.).

* Вышеперечисленным приложениям не нужен доступ в интернет и для дополнительной безопасности их можно использовать в Режиме полета (авиарежим).

После установки программы на устройство переходим на страницу управления TFA (выпадающее пользовательское меню справа вверху, пункт Двухфакторная аутентификация). Нажимаем кнопку "включить" в разделе "Верификация через приложение Authy или Google Authenticator". На открывшейся странице отображается

  1. QR-код, который вы можете отсканировать приложением GA.
  2. Секретный ключ. Вместо сканирования QR-кода, можно ввести его в приложение вручную.
Настоятельно рекомендуем сохранить секретный ключ на случай поломки или утраты устройства! Код позволит пройти аутентификацию на любом другом устройстве, чтобы восстановить доступ к аккаунту.

После сканирования QR или ввода ключа приложение GA сразу покажет код подтверждения.

Вводим его в соответствующее поле и нажимаем "Подтвердить".