Contul de Gmail nu mai e de mult doar o adresă pentru mesaje. Prin el treci de obicei conturile de rețele sociale, aplicația de bancă, abonamentele plătite și parola resetată la orice alt serviciu unde ai uitat-o. Tocmai de aceea, dacă cineva ajunge să intre în contul tău de Gmail, practic are cheia către restul vieții tale digitale, nu doar către câteva mailuri vechi.
De ce o parolă, oricât de complicată, nu mai e suficientă
Multă lume crede că o parolă lungă, cu cifre și simboluri, e suficientă ca protecție. În realitate, parola poate ajunge la atacatori prin căi complet independente de cât de complicată e ea: o bază de date scursă de la un alt site unde ai reutilizat aceeași parolă, un mesaj de phishing bine făcut sau un program malițios instalat fără să știi pe telefon. Din acest motiv, singura măsură care schimbă cu adevărat regulile jocului e verificarea în doi pași, cunoscută și ca 2FA, prin care contul cere, pe lângă parolă, și o dovadă suplimentară că tu ești cel care încearcă să se autentifice.
Verificarea în doi pași, pas cu pas
Google oferă mai multe variante pentru al doilea pas: un cod trimis prin SMS, o notificare pe telefon prin aplicația Google, un cod generat de o aplicație de autentificare sau, cel mai sigur dintre toate, o cheie fizică de securitate. SMS-ul e mai bun decât nimic, dar rămâne vulnerabil la atacuri de tip schimbare de card SIM, așa că, dacă ai de ales, notificarea prin aplicație sau o cheie fizică sunt variantele mai solide. Activarea durează câteva minute din contul Google, la secțiunea de securitate, iar odată pornită, oricine încearcă să se logheze de pe un dispozitiv nou va avea nevoie și de acest al doilea element, nu doar de parolă.
Un pas conex, la fel de important, e să nu refolosești aceeași parolă la mai multe conturi, pentru că exact acolo apar cele mai multe compromiteri în lanț. Dacă ții evidența parolelor într-un fișier text sau, și mai riscant, le ții minte pe toate identice, un manager de parole rezolvă problema mult mai curat, generând și memorând o parolă unică și complicată pentru fiecare cont în parte, inclusiv pentru Gmail.
Semnele că ceva nu e în regulă
Contul Google are o secțiune numită Activitate dispozitive și evenimente de securitate, unde poți vedea de pe ce telefoane și calculatoare s-a făcut login recent și din ce zonă geografică aproximativă. Merită verificată din când în când, mai ales dacă observi mailuri ciudate de resetare a parolei pe care nu le-ai cerut tu sau notificări de autentificare de pe un dispozitiv necunoscut. La cel mai mic semn de acest fel, schimbarea parolei și delogarea de pe toate dispozitivele active, opțiune disponibilă din același meniu, opresc imediat orice sesiune deschisă de altcineva.
Merită menționat și rolul adreselor de recuperare: un număr de telefon și un mail secundar actualizate fac diferența dintre a recupera un cont blocat în câteva minute și a rămâne blocat zile întregi, pentru că fără ele Google are foarte puține moduri de a confirma că tu ești, de fapt, proprietarul contului. E genul de detaliu pe care oamenii îl configurează o dată, apoi uită complet de el, până în ziua în care chiar au nevoie să îl folosească.
Nu uita nici de rețeaua prin care te conectezi
Securitatea contului nu ține doar de parolă și de 2FA, ci și de cum te conectezi la el. Dacă îți verifici Gmail-ul dintr-o rețea Wi-Fi publică, dintr-o cafenea sau dintr-un aeroport, riști ca datele să treacă prin puncte pe care nu le controlezi, iar sfaturile despre cum îți securizezi corect rețeaua Wi-Fi de acasă te ajută să înțelegi și de ce o conexiune necunoscută merită tratată cu mai multă prudență, indiferent cât de banal pare gestul de a verifica un mail.
Un cont de Gmail bine protejat nu cere ore întregi de configurare, ci vreo zece minute investite o singură dată: activarea verificării în doi pași, o parolă unică generată de un manager de parole și obiceiul de a arunca o privire ocazională peste dispozitivele conectate. După asta, riscul unei intrări neautorizate scade drastic, iar restul conturilor legate de acea adresă de mail rămân, la rândul lor, mai greu de atins.