安全观察 Evernote首次推出两因素身份验证,这是获取方法

Evernote首次推出两因素身份验证,这是获取方法

Anonim

Evernote用户很高兴! Evernote遭到骇客入侵后数月,这家便笺保管公司推出了双重认证,以使您更加安全。 设置方法如下。

3月,Evernote承认发生了重大安全漏洞,导致该公司为所有用户重置密码。 今天早上,Evernote为Premium用户推出了一个两因素身份验证系统。 激活两因素身份验证后,每次登录Evernote时,都必须通过短信,Google身份验证器应用程序输入密码,或从一组打印的一次性密码中复制密码。

Evernote在一份新闻稿中表示,高级用户的反馈将用于确保公司准备“在不久的将来”为所有用户推出该新功能。 如果您不是高级用户,则可以每月5美元的价格成为高级用户。

如果您是渴望提高安全性的高级用户,请记住,一旦设置了两个因素,则下次登录Evernote客户端或应用程序(包括公司的移动应用程序)时,必须使用特殊代码。 假设您的电子邮件帐户正常运行,则设置过程大约需要15分钟才能完成。

设定

如果您已准备好,首先需要做的是正常登录Evernote网站,单击右上角名称旁边的箭头,然后向下拖动到“设置”。

在设置屏幕上,从左侧托盘中选择安全性。 最后和第三个选项应为“两步验证”。 点击“启用”链接。 接下来的几个屏幕将提醒您更新Evernote应用,将来您将需要登录代码。 Evernote接下来会向您发送一封验证电子邮件。

电子邮件到达后,您可以单击消息中的绿色大确认按钮,或将包含的代码剪切并粘贴到Evernote安全页面的蓝色窗口中。 然后,系统将提示您输入电话号码以接收短信。 尽管您以后可以选择使用Google Authenticator应用,但此步骤必须使用手机。

如果您有Google语音帐户,建议您输入该号码以接收代码。 这样不仅可以确保它出现在您所有连接的设备上,还可以在线或通过Google语音应用程序获取文本。 如果没有其他问题,这将使您可以将代码直接剪切并粘贴到Evernote中。

输入电话号码后,您必须输入Evernote发送给您的代码以授权该号码。 然后,如果手机不可用,Evernote会提示您打印出一组备份代码,可用于登录。 您应该这样做,不仅是因为这是一个好习惯,而且因为在下一步中,Evernote会提示您输入其中一个代码以确认您已打印了它们(不用担心,无论您输入的哪个代码仍然有效稍后需要)。 请注意,当系统提示您输入备份代码时,这是您必须取消该过程的最后机会。

现在您完成了! 现在,每次登录时,Evernote现在都需要在网站,客户端和关联的应用程序上进行第二种身份验证。 实际上,一旦完成此过程,Evernote就会吐出您需要登录的地点列表。

现在你做完了

下次访问Evernote网站的“安全性”部分时,您会看到“两因素”部分已大大扩展。 它看起来应该像这样:

在这里,您可以添加备用电话号码以接收身份验证代码,打印新的备用代码,或选择使用Google的Authenticator应用来代替接收短信。 如果您担心在没有蜂窝网络连接的情况下访问Evernote,或者不想为文本付费,那么这也许是个不错的选择。

某些应用程序利用Skitch等Evernote的API。 但是,并非所有这些都支持两因素身份验证。 在安全页面上,您将能够为尚不支持两因素登录的Evernote应用生成应用专用密码。

请记住,两因素身份验证既不傻瓜也不黑客。 如果您收到的网络钓鱼电子邮件将您重定向到伪造的Evernote登录页面,其中包含两因素代码字段,则您的帐户仍可能遭到破坏-正如我们最近在Twitter上看到的那样。 切记:切勿单击电子邮件中的链接以登录服务。 保持安全,并手动导航到该网站。

Evernote首次推出两因素身份验证,这是获取方法