Не работают пароли приложений яндекс
Компания «Яндекс» запустила механизм двухфакторной аутентификации и новое приложение «Яндекс.Ключ», генерирующее на мобильном устройстве код доступа к аккаунту на «Яндексе». Это позволит не запоминать сложный пароль для обеспечения безопасности. Об этом TJ сообщили представители компании.
«Яндекс.Ключ» позволяет не запоминать сложные пароли
Для того, чтобы пользоваться «Яндекс.Ключом», всё-таки придётся придумать и запомнить четырёхзначный PIN-код. Временные пароли, с помощью которых можно будет войти в свой аккаунт на «Яндексе», будут приходить на мобильное устройство и действовать в течение 30 секунд.
Однако авторизоваться можно и без введения одноразового пароля. В форме авторизации на «Яндексе» появились QR-коды: их можно считать при помощи камеры смартфона через «Яндекс.Ключ». Пользователи мобильных устройств Apple могут и не запоминать свой PIN-код: для них доступ в приложение возможен через отпечаток пальца, считанный при помощи сенсора Touch ID.
Двумя факторами аутентификации в данном случае являются PIN-код (или отпечаток пальца), который имеется только у пользователя, и знание о связи между аккаунтом на «Яндексе» и мобильным устройством с «Яндекс.Ключом» — оно хранится на серверах компании. Секретные коды генерируются одновременно с использованием как PIN, так и «секрета» с серверов «Яндекса». В компании также пояснили, что процедура аутентификации является одноэтапной: для логина требуется всего одно действие (ввод одноразового кода или сканирование QR-кода).
После включения механизма двухфакторной аутентификации пользователю «Яндекса» придётся заново авторизоваться на всех сервисах компании и во всех установленных приложениях при помощи пароля из «Яндекс.Паспорта», но сделать это нужно будет только один раз. На мобильных устройствах в режиме бета-версии работает технология «проброса» данных о логине из «Яндекс.Ключа», однако в компании признаются, что пока она срабатывает не во всех случаях.
Приложение «Яндекс.Ключ» уже доступно в магазинах App Store (для iPhone и iPad) и Google Play.
Нужно больше безопасности
Это уже не первое появление в «Яндексе» двухфакторной аутентификации. До этого она использовалась в «Яндекс.Деньгах» и во внутренних сервисах компании, сообщили TJ в «Яндексе».
Представители компании заявляют, что их процедура двухфакторной аутентификации надёжнее, потому что временные пароли генерируются из букв, а не из цифр, как происходит у конкурентов. Кроме того, пользователю не требуется сначала вводить свой логин и пароль: он авторизуется при помощи лишь логина и QR-кода или временного пароля.
Обычно при двухфакторной аутентификации пользователя просят войти в учётную запись под своими логином и паролем, а затем подтвердить личность — скажем, с помощью SMS. У нас всё ещё проще. Достаточно включить двухфакторную аутентификацию в «Паспорте» и установить приложение Яндекс.Ключ. В форме авторизации на главной странице «Яндекса», в «Почте» и «Паспорте» появились QR-коды. Для входа в учётную запись пользователю необходимо считать QR-код через приложение — и всё.
Владимир Иванов, заместитель руководителя департамента эксплуатации «Яндекса»
В случае, если пользователь одновременно забудет свой PIN-код и утратит доступ к привязанной к аккаунту SIM-карте, у него всё равно будет возможность восстановить свой аккаунт. Для этого ему придётся пройти стандартную процедуру: заполнить анкету и побеседовать со службой поддержки, объяснили в «Яндексе».
Пользователи, у которых включена двухфакторная аутентификация, обычно более тщательно относятся к подобным вещам — например, указывают реальные имя и фамилию, по которым можно восстановить доступ с помощью документа, удостоверяющего личность. А ещё из приложения «Яндекс.Ключ» можно открыть специальную анкету восстановления доступа — на случай, если смартфон украли с целью получения доступа, там есть секретный уровень защиты.
пресс-служба «Яндекса»
Процедура двухфакторной аутентификации запущена в виде бета-версии. В компании сообщили, что она участвует в программе bug bounty — за поиск уязвимостей можно получить денежную премию: судя по объявлению, она составляет от 5,5 до 170 тысяч рублей.
Массовое «убийство» паролей
Пользователи не хотят запоминать сложные пароли и в большинстве своём не пользуются двухфакторной аутентификацией, считая её слишком сложной. Как показывает статистика, в рейтинге самых популярных паролей 2014 года до сих пор лидируют «123456», «password» и «qwerty».
В «Яндексе» решили использовать QR-коды и Touch ID после анализа различных исследований, показавших, что стандартной процедурой двухфакторной аутентификации пользуются от 0,02% до 1% аудитории различных сервисов.
«Яндекс» — не первая компания, которая включилась в гонку за повышение безопасности пользователей и одновременный отказ от запоминания сложных паролей. В октябре Twitter запустил похожую на «Яндекс.Ключ» платформу под названием Digits, позиционируя её как «убийцу паролей».
При помощи Digits пользователи смогут авторизовываться сразу в нескольких сервисах: на старте Twitter анонсировал партнёрство с фитнес-трекером FitStar, сервисом резервирования столиков в ресторанах Resy и приложением для спортивных фанатов OneFootball. Платформа Digits также интегрирована в новый пакет ПО для разработчиков Twitter Fabric.
В «Яндексе» рассказали TJ, что собираются открыть возможность авторизовываться в других приложениях при помощи «Яндекс.Ключа» — её появление запланировано в следующих обновлениях программы
Как и большинство сервисов, Digits использует для регистрации и верификации мобильный телефон, присылая код по SMS или через контакт внутри мессенджера. Такой метод применяется, например, в мессенджерах WhatsApp и Telegram.
В мобильном приложении Facebook давно существует собственный сервис Code Generator, который позволяет авторизовываться при помощи временных кодов. В Google можно включить двухфакторную аутентификацию для аккаунта и использовать приложение Google Authentificator, дающее доступ по QR-коду или по вводу кода безопасности. После скандала с утечкой личных фотографий знаменитостей в Apple тоже озаботились безопасностью пользователей iCloud.
В компании подчеркнули, что закрытое бета-тестирование двухфакторной аутентификации началось в конце декабря при поддержке сообщества «Хабрахабра».
Двухфакторная аутентификация обеспечивает повышенный уровень безопасности по сравнению с традиционным паролем. Даже сложный и эффективный пароль может быть уязвимым для вирусов, кейлоггеров и фишинга-атак.
Вы можете включить двухфакторную аутентификацию на странице управления аккаунтом Яндекс. Чтобы настроить доступ по Яндекс.Ключу вам потребуется мобильное устройство Android или iOS.
После включения двухфакторной аутентификации:
Как включить двухфакторную аутентификацию для аккаунта Яндекс
Для включения двухфакторной аутентификации нажмите на ссылку “Настроить двухфакторную аутентификацию” на странице “Персональные данные” в разделе “Управление доступом” и выполните несколько шагов:
1. Подтвердите номер телефона. Если ваш номер телефона уже привязан к аккаунту, то подтвердите или измените его. Если номер телефона не указан, вам нужно его добавить, в противном случае, вы не сможете восстановить доступ к аккаунту.
Чтобы привязать новый номер или подтвердить номер телефона, запросите код и затем введите его в соответствующее поле. Затем нажмите кнопку “Подтвердите” и перейдите на следующий шаг.
2. Создайте ПИН-код.
Придумайте 4-значный ПИН-код и введите его для двухфакторной аутентификации.
Важно: вы не должны сообщать ПИН-код другим лицам. ПИН-код нельзя изменить. Если вы забудете свой ПИН-код, то приложение Яндекс.Ключ не сможет сгенерировать одноразовый пароль, вы сможете восстановить доступ к аккаунту только с помощью специалиста технической поддержки.
После ввода ПИН-кода, нажмите кнопку “Создать”.
3. Настройка приложения Яндекс.Ключ.
Примечание: для работы Яндекс.Ключ может потребоваться доступ к камере устройства для распознавания штрихкодов (QR кодов).
В приложении Яндекс.Ключ нажмите кнопку “Добавить аккаунт в приложение”. Затем запуститься камера устройства. Просканируйте штрихкод, который показывается в браузере.
Если QR код невозможно распознать, нажмите кнопку “Показать секретный ключ” и нажмите в приложении “Добавить ключ вручную”. Вместо QR-кода в браузере будет показываться последовательность символов, которые нужно ввести в приложение.
После распознавания аккаунта, устройство попросит ввести ПИН-код, созданный на предыдущем шаге.
4. Проверьте одноразовые пароли.
Чтобы удостовериться, что настройка прошла успешно, введите одноразовый пароль, сгенерированный на предыдущем шаге. Двухфакторная аутентификация будет включены только, если вы введете правильный пароль.
Просто введите ПИН-код, созданные на шаге 2 в приложение Яндекс.Ключ. Приложение сгенерирует одноразовый пароль. Введите его рядом с кнопкой “Включить”, а затем нажмите кнопку.
Примечание: вам нужно ввести одноразовый пароль до того, как он сменится на экране. Иногда лучше подождать создания нового пароля и ввести его.
Если вы ввели корректный пароль, то двухфакторная аутентификация для вашего аккаунта Яндекс.Паспорт будет включена.
Как отключить двухфакторную аутентификацию в Яндекс
- Перейдите на вкладку “Управление доступом” в вашем аккаунте Яндекс.Паспорт.
- Переместите переключатель в положение “Выкл”.
- Откроется страница, на которой нужно ввести одноразовый пароль из приложения Яндекс.Ключ.
- Если пароль введен корректно, пользователю будет предложено задать новый основной пароль для аккаунта.
Примечание: После отключения двухфакторной аутентификации, старые пароли приложений перестанут работать. Вам нужно будет создать новые пароли приложений, чтобы восстановить работоспособность связанных сервисов и приложений, например, почтовых клиентов.
Как создать пароль приложений для сервисов Яндекс
Пользователь может настроить доступ сторонних приложений к аккаунту Яндекс с помощью паролей приложений. Обратите внимание, что каждый отдельный пароль приложения предоставляет доступ к какому-либо конкретному сервису. Например, пароль, созданный для почтового клиента, не позволит получить доступ к облачному хранилищу Яндекс.Диск.
Создать пароли приложений можно на вкладке “Управление доступом” в панели управления аккаунтом Яндекс.Паспорт. Переместите переключатель “Пароли приложений” в положение “Вкл”. Если включена двухфакторная аутентификация, то пароли приложений будут принудительно активированы, и их нельзя будет отключить.
Вам нужно будет создать отдельный пароль приложения для каждой сторонней программы, которая запрашивает пароль Яндекс, включая:
Вы отозвали пароли приложений, по которым сторонние программы получали доступ к Вашим данным на Яндексе.Чтобы эти программы снова могли подключаться к Вашему аккаунту, получите для них новые пароли приложений или используйте свой обычный пароль.
Вы также можете включить дополнительную защиту своего аккаунта — двухфакторную аутентификацию. В этом случае предоставлять доступ сторонним программам можно будет только по паролям приложений.
С заботой о безопасности Вашего аккаунта,
команда Яндекс.Паспорта
В результате так называемый обычный пароль как выразилась служба поддержки не срабатывает. В настройках почтового клиента удалил только пароль и нажал получить почту после появилось окно с запросом пароля и далее. Заработало.
№11 10-05-2021 04:15:56
№12 10-05-2021 09:43:46
"Мыши плакали, кололись, но продолжали жрать кактус. " (с)
№13 11-05-2021 17:58:35
№14 11-05-2021 20:08:40
В общем, сначала я доигрался до того, .
(все остальные приключения злостно поскипаны)
В случае с яндексом и мэйл.ру нужно просто подождать несколько дней и они сами починят то, что сами же и поломали. И оно все внезапно "заработает само!" (с)
PS: Про мышей и кактус это ж было неспроста.
№15 11-05-2021 20:24:10
В случае с яндексом и мэйл.ру нужно просто подождать несколько дней и они сами починят то, что сами же и поломали. И оно все внезапно "заработает само!" (с)
Ну, как же починят, если данная тема возникла ещё в феврале, а у меня проблема возникла только сейчас? А уж когда у них вырубилась OAuth2 так и вовсе не известно.
Отредактировано Andrey_Vladimirovich (11-05-2021 21:24:02)
№16 12-05-2021 09:14:14
если данная тема возникла ещё в феврале
№17 12-05-2021 18:59:20
Dzirt, ну, не совсем так. Я пользуюсь почтой от Яндекса с 2004 года (причём, только через почтовые программы) и не то, чтобы проблем не было, но на моём опыте это редкость. Не могу сказать, что с Thunderbird проблемы часто возникают, но там тоже бывает всякое. Например, полтора года назад как раз была проблема с аутентификацией по OAuth2. Меня как раз угораздило то ли перейти на x64 версию и что-то пошло не так и пришлось переустанавливать программу (или я решил заодно профили с нуля создать), то ли я пароли менял. В общем, пришлось вводить данные опять и это было неудачно. Выкрутился, установив версию по старше, там проблем не было, а потом сверху накатил новую. Было весело.
№18 12-05-2021 21:50:40
Andrey_Vladimirovich, ну продолжайте свои упражнения с кактусом
№19 15-05-2021 19:16:16
№20 15-05-2021 21:12:06
Правда, у Яндекса OAuth2 работает только при использовании серверов заканчивающихся на «com», при использовании адреса с «ru» такой номер не пройдёт. И как оказалось, даже, если в настройках Яндекс ID включено использование паролей приложений, всё равно работает OAuth2 с портальным паролем (хоть галка с этим параметром и исчезает из настроек почты на почтовом сервере)
А виноват в этом конечно же Thunderbird. Та без вопросов! Логика - 80-й левел
№21 15-05-2021 21:42:29
Dzirt
вы плохо читали то, что я написал. Попробуйте ещё.
№22 16-05-2021 06:35:50
Короче, всём советую использовать аутентификацию по OAuth2 с портальным паролем и не слушать в данном случае рекомендации Яндекса (кстати, пароль приложений для OAuth2 не работает).
Может посоветуете не пользоваться яндексом. В этом яндексе сплошной бардак причем сделано это предумышленно.
№23 16-05-2021 11:26:07
idos, это лишнее. Я же не знаю, всех плюсов и минусов почты Яндекса (как и других ящиков). Знаю только то, чем сам пользуюсь и с чем сам сталкивался. Так что в выборе почтового ящика мои рекомендации будут неуместны, а вот по конкретной настройке порекомендовать могу.
Отредактировано Andrey_Vladimirovich (16-05-2021 11:27:59)
№24 01-11-2021 12:46:33
Я решил свою проблему зайдя в настройки программы, хранилище паролей и вручную указал пароль для smpt. Почему-то, при смене пароля, изменяется только пароль imap на новый, а smpt остаётся прежним. Даже если удалить почту из приложения и добавить снова её.
№25 01-11-2021 20:42:59
Короче, всём советую использовать аутентификацию по OAuth2 с портальным паролем и не слушать в данном случае рекомендации Яндекса (кстати, пароль приложений для OAuth2 не работает). Я им об этом написал, посмотрим, что ответят.
В итоге, ничего вразумительного на это мне так и не ответили (хотя сам ответ на письмо был, там было несколько вопросов). А так, как у меня всё заработало, я не стал больше до них докапываться.
DenisEngeneer, проверяли SMTP, работает? И как у вас защищён пароль от кражи? Ведь задача не только в том, чтобы почта работала, но и в безопасности. Понятно, что нельзя допускать заразы в своей учётной записи ОС, но если это произойдёт и почту уведут, что делать?
Яндекс.Браузера позволяет вам легко просматривать, изменять и удалять свои пароли.
Сохранить пароль
Если вы вводите пароль без логина, браузер предложит выбрать логин из ранее сохраненных.
Если вы ранее создали мастер-пароль, введите его. Мастер-пароль используется в алгоритме шифрования и надежно защищает хранилище паролей, так как помните его только вы.
Автоматически созданный пароль трудно взломать, потому что он представляет собой случайный набор букв, цифр и знаков препинания. Запоминать такой пароль не нужно — менеджер будет подставлять его в форму автоматически, а при желании вы всегда сможете этот пароль просмотреть. Чтобы защитить пароли в хранилище, используйте мастер-пароль.
Чтобы сгенерировать пароль:
В выпадающем списке нажмите сгенерированный пароль (он появляется автоматически, как только браузер распознал форму регистрации или смены пароля). Если вы создали мастер-пароль, введите его для доступа к хранилищу. В открывшемся окне введите адрес сайта, логин и пароль для авторизации. Чтобы проконтролировать, правильный ли пароль вы ввели, нажмите значок . Совет. Аналогичным образом можно сохранить в менеджере паролей СНИЛС, номер паспорта и другую конфиденциальную информацию. После синхронизации данные будут доступны со всех ваших устройств. За безопасность данных можно не беспокоиться — они хранятся в зашифрованном виде. Подробнее см. статью « Как зашифровать любую важную информацию в браузере » .Просмотреть, изменить или удалить пароль
Примечание. Чтобы быстро открывать менеджер паролей, нажмите → Настройки → Интерфейс и включите опцию Показывать на панели инструментов кнопку быстрого доступа к паролям и картам . Кнопка появится рядом с Умной строкой. Если вы создали мастер-пароль, введите его для доступа к хранилищу. На экране появится список сайтов, для которых вы сохранили пароли. Найдите среди них нужный сайт. Если сайтов слишком много, в левом верхнем углу в поле Поиск паролей начните вводить адрес сайта — список справа сократится.- Просмотреть
- Изменить
- Удалить
В открывшемся окне в поле Пароль нажмите значок .
Примечание. Если вы не задали мастер-пароль, а ваша учетная запись в операционной системе защищена паролем, то браузер запросит системный пароль.В поле Пароль введите новый пароль. Чтобы проконтролировать, правильно ли вы его ввели, нажмите значок .
Примечание. Если вы не задали мастер-пароль, а ваша учетная запись в операционной системе защищена паролем, то браузер запросит системный пароль. Совет. Если вы удалили пароль по ошибке, то сразу после удаления вы можете его вернуть. В левом нижнем углу менеджера паролей нажмите Восстановить . Если вы перезагрузите страницу или перейдете на другую вкладку, ссылка Восстановить станет недоступной.Изменить настройки менеджера
Если вы уже создали мастер-пароль, введите его в открывшемся окне. Сохранять пароли по умолчанию — если вы отключите опцию, браузер не будет сохранять введенные пароли, но будет подставлять в формы авторизации ранее созданные пароли. Автоматически заполнять формы авторизации — если вы отключите опцию, браузер не будет подставлять логины и пароли в формы авторизации. Если опция включена, вы можете разрешить браузеру подставлять в формы логины и пароли либо только логины. Разрешить сайтам сохранять пароли в браузере для автоматической авторизации . Некоторые сайты (поддерживающие CredentialManager API) позволяют авторизовываться без пароля. Для авторизации достаточно нажать значок и выбрать логин. Если вы хотите запретить автоматическую авторизацию, отключите опцию. Показывать на панели инструментов кнопку быстрого доступа к паролям и картам — если вы включите опцию, то сможете открывать пароли и карты нажатием по значку .Отключить менеджер паролей
Примечание. Даже если вы отключите менеджер паролей на компьютере, на других устройствах он продолжит работать.Если вы используете сторонний менеджер паролей и не хотите, чтобы браузер сохранял и подставлял пароли:
Если вы создали мастер-пароль, введите его для доступа к хранилищу. Если вы забыли мастер-пароль, нажмите левой кнопкой мыши в любом месте экрана за пределами окна.Браузер перестанет сохранять пароли, подставлять их в формы авторизации и запрашивать мастер-пароль для доступа к хранилищу. Ранее введенные пароли сохранятся на компьютере в зашифрованном виде и станут доступны, если вы снова включите менеджер паролей.
Для этого в настройках менеджера нажмите Включить менеджер паролей .
Отключить автоматическое сохранение паролей
Если вы создали мастер-пароль, введите его для доступа к хранилищу. Слева нажмите Настройки и в блоке Пароли отключите опцию Сохранять пароли по умолчанию .Пароль не сохраняется
Проверьте, присутствует ли в правой части Умной строки значок , означающий, что вы заблокировали файлы cookie на этой странице. Если значок присутствует:
Прокрутите страницу вниз и нажмите Расширенные настройки сайтов . Отключите опцию Блокировать данные и файлы сторонних сайтов . Проверьте, присутствует ли сайт с проблемой в списках Только для сеанса или Запрещены . Если сайт присутствует в списке, наведите на него указатель мыши и нажмите ссылку Разрешить .Восстановить удаленные пароли
В целях безопасности пароли хранятся на сервере в зашифрованном виде. Поэтому даже Яндекс не может расшифровать ваши пароли.
Если вы удалили пароли на одном из своих устройств, то можно попробовать восстановить их с другого. Это получится, если устройство еще не получило от сервера информацию об удалении паролей (например, устройство не синхронизируется, отключено или с момента удаления паролей прошло немного времени):
- На мобильном устройстве
- На компьютере
Подождите, пока данные с устройства добавятся на сервер.
">,"extra_meta":[>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>,>],"title":"Protect: менеджер паролей. Справка","canonical":"https://browser.yandex.ru/help/security/passwords-manager.html","productName":"Яндекс.Браузер","extra_js":[[],[,"mods":<>,"__func134":true,"tag":"script","bem":false,"attrs":,"__func61":true>],[,"mods":<>,"__func134":true,"tag":"script","bem":false,"attrs":,"__func61":true>]],"extra_css":[[],[,"mods":<>,"__func63":true,"__func62":true,"bem":false,"tag":"link","attrs":>],[,"mods":<>,"__func63":true,"__func62":true,"bem":false,"tag":"link","attrs":>]],"csp":<"script-src":[]>,"documentPath":"/help/security/passwords-manager.html","isBreadcrumbsEnabled":true,"lang":"ru","params":<>>>>'>"tag":"meta","attrs":Яндекс.Браузера позволяет вам легко просматривать, изменять и удалять свои пароли.
Сохранить пароль
Если вы вводите пароль без логина, браузер предложит выбрать логин из ранее сохраненных.
Если вы ранее создали мастер-пароль, введите его. Мастер-пароль используется в алгоритме шифрования и надежно защищает хранилище паролей, так как помните его только вы.
Автоматически созданный пароль трудно взломать, потому что он представляет собой случайный набор букв, цифр и знаков препинания. Запоминать такой пароль не нужно — менеджер будет подставлять его в форму автоматически, а при желании вы всегда сможете этот пароль просмотреть. Чтобы защитить пароли в хранилище, используйте мастер-пароль.
Чтобы сгенерировать пароль:
Просмотреть, изменить или удалить пароль
- Просмотреть
- Изменить
- Удалить
В открывшемся окне в поле Пароль нажмите значок .
Примечание. Если вы не задали мастер-пароль, а ваша учетная запись в операционной системе защищена паролем, то браузер запросит системный пароль.В поле Пароль введите новый пароль. Чтобы проконтролировать, правильно ли вы его ввели, нажмите значок .
Яндекс.Ключ
версия: 2.7.0
Последнее обновление программы в шапке: 06.11.2019
Краткое описание:
Для дополнительной защиты вашего аккаунта в Яндекс.
Требуется Android: 4.0+
Русский интерфейс: Да
Установила на свою голову! После отключения не могу сторонние приложения связанные с аккаунтом настроить в частности Any Balance, пароль от ящика вообще не подходит, нужно в аккаунте зайти в управление приложениями, выбрать из списка (куцего) тип приложения и операционку и получить пароль (который Any Balance например не воспринимает, потому что его в этом дурацком списке типов приложений просто нет)! Бред! Кто не хочет гемороя с сторонними приложениями (за исключением сборщиков почты и облаков) не ставьте. P.S. вчера написала в техподдержку, чтобы все вернули как было. жду ответа :censored:
Расскажу свою историю
как только увидел обрадовался и поставил.
Все было хорошо пока не попробовал войти на другом ПК. Пин не подходит.
потерял доступ к аккаунту, Диску и т.д.
восстановление возможно, только если делать свое фото на фоне паспорта и отправлять на поклон в Яндекс.
Не ставьте себе! По крайней мере, пока это не будет отлажено.
Причина такой реализации - Яндекс не хочет платить за отправку СМС с паролем, как делает Гугл
Непрактичное и глупое решение. А потом мы жалуемся, что не покупают отечественное.
Яндекс.Пробки в Москве для меня умерли за год. Даже не ставлю уже при перепрошивке. В общем Яндекс как все российское становиться. :(
Читайте также: