больше никакого «я забыл логин и пароль» — Сервисы на vc.ru
До апреля 2021 года в веб-версию СберБанк Онлайн можно было войти только одним способом: введя логин и пароль. Миллионы пользователей каждый месяц забывали эти данные (и мы их прекрасно понимаем). Чтобы решить проблему, мы добавили новый способ входа — по QR-коду. Объясняем, как он работает и почему он совершенно безопасен.
15 571 просмотров
В чём заключалась проблема
Начнём с цифр. Из ста с лишним миллионов клиентов Сбера около семи миллионов человек заходят в веб-версию СберБанк Онлайн. Из этих семи миллионов человек примерно четыре миллиона активно пользуются нашим мобильным приложением. При этом паттерны поведения на сайте и в приложении у них очень разные.
Мобильное приложение такие пользователи используют практически каждый день, чтобы переводить кому-то деньги, пополнять счёт телефона — в общем, для быстрого решения задач. В веб-версию они заходят раз в две-три недели. В браузере пользователям удобнее решать задачи, требующие сосредоточенности: инвестировать, брать кредит, выполнять сложные переводы, для которых нужны реквизиты.
Часто за эти две-три недели, которые проходят между сеансами, человек успевает забыть логин и пароль. Это нормально, с нами тоже такое случается: мы привыкли всюду входить по биометрии, номеру телефона или сохранённым в кэше браузера паролям. Вход по логину и паролю всё ещё популярен, но в современном мире люди отвыкли запоминать такие вещи. Многие до сих пор пытаются записывать такие данные в блокнотах или на стикерах (напомним: это крайне небезопасно, не стоит так делать!).
Всё это привело к тому, что около 40% обращений в Сбер в категории «вход и регистрация» были связаны с тем, что человек забыл логин или пароль. Чтобы восстановить их, нужно вводить номер банковской карты, а она не всегда есть под рукой. Кроме того, для подтверждения нужно ввести код из смс. С этим тоже бывают проблемы: сообщение может не прийти по разным причинам — и войти в личный кабинет не получится.
Так мы поняли, что нужен новый, альтернативный способ входа. И стали его искать.Почему мы выбрали QR-код и как работает новый способ входа
Мы изучили, как это работает у других компаний — не только банков. И поняли, что вход по QR-коду — популярная опция, к которой пользователи давно привыкли. Например, так это работает в WhatsApp. Чтобы попасть в веб-версию мессенджера, пользователь открывает мобильную версию и сканирует код. Так сервис понимает, что «впускает» именно этого пользователя.
Итак, QR-код оказался оптимальным вариантом: простым и привычным для пользователя, а главное — безопасным. О том, как обеспечивается безопасность, мы расскажем ниже, а сейчас опишем, как технология входа по QR-коду работает у нас.
Как войти в кабинет в СберБанк Онлайн по QR-коду: пошаговая инструкция
1. Откройте сайт.
2. Слева вы увидите форму для входа, а в ней — предложение войти по QR-коду.
3. В форме появится QR-код — отсканируйте его камерой смартфона или через мобильное приложение СберБанк Онлайн.
4. Подтвердите вход в мобильном приложении.
Готово: в веб-версии откроется ваш личный кабинет!
Все эти действия занимают приблизительно 20 секунд. Кстати, если вы ни разу в жизни не пользовались веб-версией и не регистрировались там, это не помешает войти в кабинет таким способом.
Разумеется, мы проводили исследования и собирали фокус-группы, чтобы понять, что клиенты думают о новой фиче. Обратная связь была на 100% положительной: все, кому мы предложили попробовать вход по QR-коду, сказали, что это удобнее ввода логина и пароля.
Почему новый способ входа безопасен
Личный кабинет клиента банка — святая святых. Предлагая добавить новый способ входа, мы понимали, что он должен быть абсолютно безопасным. Чисто технически настроить вход по QR-коду было просто. В этом нам очень помогли коллеги, которые сделали Сбер ID — сервис единого входа в сервисы СберБанка и партнёров.
Технология была готова в январе, и следующие три месяца ушли на совместную работу со службой безопасности. Мы тестировали фичу, проверяя сотни самых разных сценариев. А что, если у клиента два устройства с мобильным приложением? А если пользователь сказал кому-то из членов семьи код от СберБанка Онлайн? И так бесконечно.
В итоге мы обеспечили несколько уровней защиты. Во-первых, технология входа по QR-коду не работает на смартфонах, которые не защищены паролем или биометрией. При попытке входа приложение выдаст ошибку. Во-вторых, мы с коллегами из Сбер ID продумали, как должен выглядеть экран подтверждения входа в мобильном приложении, чтобы пользователь в любой момент понимал, что происходит, и не впустил в свой кабинет злоумышленника. В-третьих, как только пользователь попадает в личный кабинет, включается фрод-мониторинг, который анализирует все его действия.
О большей части работы, которую мы проделали вместе со службой безопасности, мы рассказать не можем. А жаль! Там было много интересного. Когда все тесты по безопасности были пройдены, мы начали внутренний пилот. Около двух недель команда тестировала новый способ входа, всячески пытаясь его сломать и найти ошибки. Убедившись, что всё работает корректно, мы стали плавно выкатывать новую функцию для пользователей. Тиражирование прошло без происшествий, и теперь вход по QR-коду доступен всем. Со стороны кажется, что мы добавили маленькую фичу, но цифры показывают, что сотни тысяч клиентов уже отказались от входа по логину и паролю, а значит, решили проблему с их запоминанием. Этого мы и добивались.
ИМЕНА ПОЛЬЗОВАТЕЛЕЙ И ПАРОЛИ — Служба технической поддержки
СТУДЕНТЫ BFA/MFA: Имена пользователей и пароли
Идентификационный номер колледжа Отис + Пароль колледжа Отис:
Ваш идентификационный номер колледжа Отис (или номер X) указан на вашей идентификационной карте.
Например,
Имя пользователя: X20109876
Пароль: pAssword4
В большинстве случаев вы будете использовать эти учетные данные для доступа к этим ресурсам:
- Информационная панель колледжа Отис
- Веб-почта
- Гнездо
- Зум
- Гдрайв
- Большинство интернет-ресурсов
- Компьютеры
Некоторые исследовательские базы данных ( Grammarly
Другие (например, ProQuest Ebook Central и JSTOR ) дают вам возможность создать личную учетную запись для доступа к дополнительным функциям.
Об адресах электронной почты студентов BFA/MFA
Поскольку студенты используют свои идентификаторы Otis College ID (Xnumbers) для входа в большинство служб Otis, легко забыть свой фактический адрес электронной почты. Адреса электронной почты учащихся обычно состоят из следующих элементов:
первый инициал + фамилия @ student.otis.edu = [email protected]
Если такой адрес электронной почты уже существует, будет добавлен номер, чтобы различать учетные записи. :
инициал + фамилия + номер @ student.otis.edu = [email protected]
Вы можете найти его, войдя в Dashboard . Затем нажмите на свое имя в правом верхнем углу и просмотрите настройки.
В дополнение к панели инструментов есть несколько альтернативных способов найти свой адрес электронной почты:
Веб-почта
- Щелкните свое имя в левом верхнем углу.
- ИЛИ отправьте себе электронное письмо
Гнездо
- Нажмите на свое имя в правом верхнем углу
- Просмотр настроек учетной записи страница
Самообслуживание
- Вход в Личный кабинет
- Щелкните Технические инструменты > Самообслуживание студентов
- Перейдите в Меню личной информации и выберите Личная информация . Там должно быть указано.
ПРЕПОДАВАТЕЛЬ/ПЕРСОНАЛ: Имена пользователей и пароли
Имя пользователя колледжа Отис + Пароль колледжа Отис:
Имя пользователя колледжа Отис — это первая часть вашего адреса электронной почты, [email protected].
Например,
Имя пользователя: jotis
Пароль: pAssword4
В большинстве случаев вы будете использовать эти учетные данные для доступа к этим ресурсам:
- Otis College Dashboard
- Веб-почта
- Гнездо
- Самообслуживание
- Зум
- Гдрайв
- Опалубка
- Большинство интернет-ресурсов
- Компьютеры
Некоторые исследовательские базы данных ( Grammarly и WGSN
) требуют от каждого пользователя создания учетной записи; имя пользователя, вероятно, будет вашим адресом электронной почты колледжа Отис и паролем по вашему выбору.Другие (например, ProQuest Ebook Central и JSTOR ) позволяют создать личную учетную запись для доступа к дополнительным функциям.
BFA/MFA: смена пароля / не могу войти
Ошибки пароля
Если вы считаете, что ваш пароль правильный, но вы получаете сообщение об ошибке, возможно, срок его действия истек или вам необходимо его изменить. Вы можете проверить это с помощью нашего Инструмента проверки пароля.
При использовании этого инструмента вашим логином является ваше имя пользователя, указанное выше, за которым следует @otis.edu (т.е. для студентов [email protected], для преподавателей/сотрудников используйте ваш адрес электронной почты).
Если ваш пароль работает нормально, вы получите сообщение Вы вошли в систему. Если ваш пароль необходимо изменить, он предложит вам это сделать.
Если вам нужно сбросить пароль или ваша учетная запись заблокирована, перейдите к опции самостоятельного сброса пароля ниже.
Как изменить пароль?
Вы можете изменить свой пароль электронной почты двумя разными способами: с помощью инструмента проверки/изменения пароля или войдя на компьютер в кампусе. Если при смене пароля вы столкнулись с ошибками, обратитесь в службу поддержки ИС.
Важно! Если вы настроили электронную почту Otis на другом компьютере (например, на личном ноутбуке), на планшете или смартфоне и используете устаревшую веб-почту (желтую), вам необходимо немедленно обновить настройки. В противном случае другие устройства попытаются войти в вашу учетную запись со старым паролем и заблокируют оба пароля.
С помощью средства проверки/изменения пароля
- Используйте средство изменения пароля. Вашим логином является указанное выше имя пользователя @otis.edu (т.е. для студентов [email protected], для преподавателей/сотрудников используйте ваш адрес электронной почты).
- Обновите пароль на любых планшетах, смартфонах и других устройствах.
На Otis Mac
- Нажмите кнопку меню Apple и выберите Системные настройки .
- Щелкните значок Accounts . Откроется новое окно.
- Нажмите кнопку Изменить пароль… .
- Введите старый и новый пароли в соответствующие поля.
- Нажмите Изменить пароль , чтобы сохранить изменения.
На ПК Otis
- Нажмите и удерживайте клавиши Ctrl — Alt — Delete .
- Окно безопасности Windows появится поверх фона рабочего стола; больше ничего не будет видно.
- Нажмите кнопку Изменить пароль… , расположенную в левом нижнем углу окна Безопасность Windows.
- Убедитесь, что в полях «Имя пользователя» и «Войти в систему» указано ваше имя пользователя электронной почты и OTIS.
- Введите старый и новый пароли в соответствующие поля.
- Нажмите кнопку OK , чтобы сохранить эти изменения.
Самостоятельный сброс пароля BFA/MFA/забытые пароли/заблокированные учетные записи
Средство самостоятельного сброса пароля Microsoft
Мы договорились использовать средство самостоятельного сброса пароля Microsoft. Если вы уже настроили вопросы для аутентификации/личные данные, вы можете использовать этот инструмент для сброса пароля или разблокировки учетной записи.
Ваш идентификатор пользователя — это ваш основной адрес электронной почты в Otis College.
Если вы в настоящее время можете войти в систему и хотите изменить/обновить свою информацию для этого инструмента, вы можете получить доступ к настройке.
BFA/MFA Что случилось со старым менеджером паролей?
Мы заменили старый менеджер паролей на инструмент самостоятельного сброса пароля непосредственно от Microsoft и еще один инструмент от Microsoft для обработки изменений паролей. Пожалуйста, ознакомьтесь с разделом «Изменение пароля/Я не могу войти» выше.
BFA/MFA: Мне нужна помощь
Как изменить пароль колледжа Отис?
См. раздел Изменение пароля или забытый пароль.
Куда мне обратиться, если это не сработает?
- Электронная почта в службу технической поддержки ([email protected]) или
- Отправить запрос в службу поддержки или
- Прийти лично в их офис на 4-м этаже Ahmanson
Как войти в систему Otis Wi-Fi?
Для доступа к сети Otis_Internet . следуйте указаниям на информационной панели
Что делать, если я не могу получить доступ к информационной панели?
- Во время сбоев руководство Dashboard Is Unreachable будет активным. Оно содержит информацию о том, как получить доступ к различным ресурсам кампуса, в том числе:
- Альтернативный URL-адрес для входа в веб-почту
- Альтернативный URL-адрес для входа в The Nest
- << Предыдущий: САМОПОМОЩЬ
- Следующий: Медиа-услуги (Видеолаборатория) >>
Колледж искусств и дизайна Отиса | 9045 бульвар Линкольн. Лос-Анджелес, Калифорния
| Панель инструментов Otis
Справка | ИТ и служба поддержки | Связаться со службой поддержки
Имя пользователя и пароль (пароль) — Информация для входа в систему — Служба информационных технологий
Студенты
Ваше имя пользователя — это ваши имя и фамилия. то есть Джейн Доу могла быть jdoe и могла иметь тоже номер.
Ваше имя пользователя также является вашим адресом электронной почты Mott. т. е. Джейн Доу будет [email protected]
Ваша кодовая фраза дает вам доступ ко многим системам здесь, в MCC, сохраните свою информацию в безопасности и никогда не сообщайте парольную фразу. Мы никогда не попросим вас ввести кодовую фразу. Держите его в безопасности.
Ознакомьтесь с общими рекомендациями по созданию безопасной парольной фразы (пароля).
Студенты
Ваш номер студенческого билета — это 7-значный номер, указанный на вашем студенческом билете.
Сотрудники
Ваш идентификационный номер сотрудника представляет собой 7-значный номер, указанный на вашей идентификационной карточке сотрудника.
Зачем нужна безопасная парольная фраза (пароль)
Выбор надежной, безопасной парольной фразы снижает риск того, что ваша парольная фраза будет угадан или украден похитителем парольной фразы. Похититель парольной фразы может использовать вашу парольную фразу чтобы получить доступ к своей электронной почте и отправить электронную почту от вашего имени, изменить свою личную информацию в своих приложениях Mott или публиковать неприемлемые или незаконные материалы. Вор также может иметь возможность использовать вашу парольную фразу для взлома систем Центра клиентов.
Надежная и надежная парольная фраза необходима вам и нам!
Общие рекомендации по созданию безопасной парольной фразы (пароля)
В дополнение к сложности парольной фразы, требуемой сайтом или службой, следующие Советы могут помочь вам защитить вашу парольную фразу:
- Сделайте свою парольную фразу длинной и запоминающейся . Чем длиннее ваша кодовая фраза, тем лучше. Чтобы помочь вам составить длинную и запоминающуюся парольную фразу:
- Используйте кодовую фразу. Пример парольной фразы: TheQuickBlueBeetle .
- Рассмотрим последовательность из нескольких несвязанных слов. Примером может служить CrazyHorseBatterystaple .
- Подумайте о фразе или коротком предложении из фильма или песни.
- Некоторым людям помогает метод Diceware для создания парольной фразы.
- Некоторые люди используют диспетчер паролей для создания и хранения парольных фраз.
- Выберите уникальную парольную фразу для использования в Центре клиентов. Не используйте кодовую фразу Центра клиентов за пределами колледжа для других учетных записей компьютеров. Колледж использует надежные методы шифрования для защиты вашей парольной фразы. Если вы используете ту же кодовую фразу для сервисов, которые не предлагают такой защиты, вы ставите свой Пароль Центра клиентов и аккаунт в опасности.
- Настройте двухфакторную аутентификацию (Duo) для использования с безопасными учетными записями Центра клиентов. Преподаватели, сотрудники, студенты и спонсируемые аффилированные лица должны использовать Duo при ведении журнала. в онлайн-системы, которые используют ваш безопасный идентификатор MCC и парольную фразу.
- Никому не сообщайте свою парольную фразу — даже доверенным членам семьи или компьютерному персоналу.
- Используйте разные парольные фразы для каждой сетевой учетной записи. Таким образом, если одна парольная фраза будет скомпрометирована, другие ваши учетные записи не будут подвержены риску. Особенно важно, чтобы вы воздерживались от использования кодовой фразы Центра клиентов для лиц, не входящих в колледж. Сервисы.
- Используйте только безопасные программы при подключении к вычислительной среде MCC, такие как Mott Virtual Desktop Interface (VDI) и Virtual Private Network (VPN), чтобы защитить свою парольную фразу и свои данные.
- Если служба предоставляет функцию выхода из системы , используйте ее каждый раз при выходе из службы .
- Мы рекомендуем вам время от времени проверять парольную фразу Центра клиентов и менять ее, если она находится под угрозой.
- Узнайте больше об управлении парольными фразами в разделе Управление вашими личными парольными фразами (паролями).
Контрольный список безопасности парольной фразы (пароля)
Использование двухфакторной аутентификации
Надежные пароли необходимы, но их недостаточно. Фишинговые атаки и данные Взломы подвергают риску все ваши парольные фразы, и вам нужна дополнительная защита. Факультет, сотрудники, студенты и спонсируемые аффилированные лица во всех кампусах MCC должны использовать двухфакторную аутентификацию (Duo) для входа в учетную запись MCC.
Измените кодовую фразу, если она находится под угрозой
Задайте себе приведенные ниже вопросы, чтобы узнать, нужно ли вам изменить парольную фразу. Баланс ваши ответы с необходимостью иметь парольную фразу, которую вы можете запомнить, не имея записать это. Если у вас есть надежная и надежная парольная фраза, которую легко запомнить, и вы используете ее с осторожностью, возможно, вам не придется ее менять. это так же часто, как кто-то, чья кодовая фраза более уязвима.
Воспользуйтесь менеджером учетной записи, чтобы проверить свой статус подписки, чтобы иметь возможность сбросить парольную фразу. Полные инструкции по регистрации можно найти здесь. После того, как вы включили восстановление учетной записи, ознакомьтесь с разделом «Поддержка вычислений — пароль MCCAD — поиск и сброс», чтобы получить рекомендации по сбросу парольной фразы. Когда вы меняете кодовую фразу Центра клиентов через менеджера учетной записи, ваша новая парольная фраза будет необходима для соответствия этой сложности парольной фразы (пароля) Mott Требования:
- Должен быть не менее 15 символов
- Не должно включать части вашего имени или адреса электронной почты.
- Не должно содержать последовательных и повторяющихся символов (1234, aaaaaabbb)
- Не следует использовать часто используемые пароли (например, «пароль» и т. д.)
- Может не совпадать с одним из ваших ранее использовавшихся паролей Mott
Средство проверки надежности пароля может помочь убедиться, что ваша новая парольная фраза надежна и безопасно. Ознакомьтесь с общими рекомендациями по созданию безопасной парольной фразы, чтобы узнать, как выбрать безопасную и надежную парольную фразу.
Если вы считаете, что ваша парольная фраза могла быть скомпрометирована, измените ее и свяжитесь с Служба поддержки ITS по адресу [email protected] / (810) 762-HELP(4357) для получения помощи. Сервисный центр сотрудники могут проверить наличие признаков компрометации учетной записи или неправомерного использования для вас.
- Использовали ли вы парольную фразу Центра клиентов для службы, не относящейся к Центру клиентов?
Используйте кодовую фразу Центра клиентов только для служб Центра клиентов. Другие услуги могут не предоставляться тот же уровень защиты паролем, что и Mott. Если вы использовали кодовую фразу для услуг, не связанных с колледжем, пришло время изменить парольную фразу. - Использовали ли вы кодовую фразу Центра клиентов в общедоступных сетях, например в отелях или
кофейни?
Если вы используете незащищенную сеть, вам следует изменить свою парольную фразу после выполнения так. Если вам необходимо использовать небезопасную беспроводную сеть, используйте интерфейс виртуального рабочего стола Mott (VDI) и виртуальную частную сеть (VPN) для защиты подключения. - Вы сообщали кому-нибудь свою парольную фразу Центра клиентов?
Никогда никому не сообщайте свою парольную фразу, даже членам семьи или персоналу ИТ-поддержки. Если вы сказали кому-то свою кодовую фразу, пришло время ее изменить. - Учащиеся, сообщали ли вы парольную фразу Центра клиентов своим родителям?
Никогда никому не говорите свою парольную фразу, даже своим родителям! Если вы разделили вас фразу-пароль с вашими родителями, пришло время изменить фразу-пароль. - Как вы думаете, вы могли стать жертвой фишинга?
Если вы считаете, что мошенническое электронное письмо могло вынудить вас предоставить фразу-пароль, пора сменить фразу-пароль. На самом деле, сделайте это немедленно. - Потеряно или украдено устройство?
Если ваш компьютер или мобильное устройство было утеряно или украдено, это хорошая идея. изменить парольную фразу. И если компьютер или устройство использовались для хранения или доступа конфиденциальные данные колледжа, сообщите об этом как об инциденте безопасности в службу поддержки ITS по адресу [email protected] / (810) 762-ПОМОЩЬ(4357). - Вы выезжали за границу? Или планируете?
Измените парольную фразу учетной записи MCC на такую, которая будет использоваться только во время поездки — и изменить его снова, когда вы вернетесь. Также измените любые другие пароли, которые вы ожидаете использовать во время путешествия. - Соответствует ли ваша парольная фраза рекомендациям по безопасности парольной фразы Центра клиентов?
Если нет, пора сменить кодовую фразу.
Управление вашими личными парольными фразами (паролями)
Важно выбирать надежные, уникальные парольные фразы для каждого сайта или службы, которые вы используете, но отследить все эти парольные фразы может быть непросто. Вот несколько способов для отслеживания нескольких паролей:
Рассмотреть диспетчер паролей/паролей . Менеджер паролей/парольных фраз может хранить ваши пароли/парольные фразы в зашифрованном виде. файл, чтобы не нужно было их запоминать, а хорошие менеджеры паролей/фраз помогите составить для вас парольные фразы, используя случайные буквы, цифры и символы. Все Вы должны помнить одну фразу-пароль, чтобы открыть менеджер!
По возможности используйте двухфакторную аутентификацию. Не позволяйте похитителям паролей и парольных фраз проникать в ваши учетные записи, добавив слой безопасности, чтобы заблокировать их. Вы можете включить двухфакторную аутентификацию для многих типов личных счетов.
Если вам нужно записать или сохранить пароли/парольные фразы, делайте это безопасно. Не оставляйте их там, где другие могут их увидеть или найти. Держите их под замком, если вообще возможно. Храните их, как любой другой ценный предмет. Не храните их в документе на вашем компьютере, если вы не зашифровали файл.