Jedno nastavení správce hesel, které jste nikdy nepomysleli na kontrolu

Teď už po dlouhou dobu roztrhávám vlasy z malého, ale hlučného problému: Pokaždé, když jdu do počítače iCloud.com v prohlížeči, musím skočit přes obruče, abych "ověřil" svou identitu.

To proto, že jsem povolil dvoufaktorovou autentizaci na mém Apple účtu. Je to skvělé - někteří by argumentovali zásadní - bezpečnostní volbou, ale proč byl iCloud.com přimět to, abych to udělal každý čas? Obvykle poté, co jste schválili umístění přihlášení (v tomto případě prohlížeč na svém počítači), jste hotovi, pokud se nepřihlásíte ručně.

Po přihlášení do služby iCloud jsem však neměl přístup k mým datům, aniž by nejprve ověřil svou totožnost, což znamenalo odeslání číselného kódu schválenému zařízení (můj iPhone) a ruční zadání tohoto kódu do prohlížeče pro počítače (Chrome).

Myslel jsem si, že to musí být prohlížeč závada, tak jsem vymazal mé cache, historie a všechno to - žádné štěstí. Zkusil jsem jiný prohlížeč na stejném počítači - tentýž výsledek. Pak, podezřívám-li nějaké hluboce zakořeněné problémy se systémem Windows, zkusil jsem dokonce i svůj druhý počítač. Odhadli jste, že: "Ověřte svou totožnost pro přístup ke všem iCloud.com." Aaaargh!

Také jsem prohledal různé uživatelské fóra a zjistil, že kvůli mému překvapení to nebyl běžný problém. Existovaly i další problémy s iCloud, ano, ale ne tohle. Co se to sakra děje?

Konečně jsem skoro náhodou spatřil viníka. Vidíte, používám správce hesel - Dashlane - a spoléhám na to, aby mě automaticky přihlásil na různé webové stránky. Příště, když jsem sledoval, že mě podepsal na iCloud.com, jsem si všiml políčka těsně pod pole uživatelského jména a hesla: "Držte mě přihlášen." Tato políčka: nezaškrtnutá . Takže Dashlane se snažil rychle a automaticky vynechat přihlašovací obrazovku, ale také mě zabránil v kontrole toho velmi důležitého pole.

Z toho důvodu je požadavek na ověření iCloud.com vždy. Pokud jde o stránky, každé přihlášení bylo mé první přihlášení.

Facepalm!

V systému Dashlane lze jednoduše zakázat automatické přihlášení pro libovolné webové stránky. Stačí otevřít položku pro daný web a zrušte zaškrtnutí políčka vedle možnosti Vždy mě přihlásit na web . Klepnutím na tlačítko OK dokončete nastavení.

Po tom jsem byl schopen jít na iCloud.com a před vlastním přihlášením kliknout na schránku Keep me signed in.

Netřeba dodávat, že existují některé stránky - zejména ty, které mají dvoufaktorovou autentizaci, jako je Evernote, vaše banka atd. - které by vás mohly donutit do stejného nekončícího cyklu "ověřit vaši totožnost". Používáte-li správce hesel k automatickému přihlášení, zakažte jej - alespoň dočasně - aby se ujistil, že vás vaše stránky budou pamatovat z jedné návštěvy na další.

 

Zanechte Svůj Komentář