Facebook biết rất nhiều điều về bạn. Bạn muốn giữ thông tin đó an toàn trước các bên thứ ba và ngăn mọi người có thể mạo danh bạn bằng cách chiếm đoạt tài khoản Facebook của bạn.
Khóa bảo mật là một mã thông báo vật lý (tương tự như ổ đĩa ngón tay cái) cung cấp cho bạn mức bảo vệ cao nhất có thể chống lại các trang web mạo danh lừa bạn đăng nhập mật khẩu Facebook.
Nếu bạn sử dụng khóa bảo mật, kẻ tấn công sẽ không thể đăng nhập vào tài khoản Facebook của bạn ngay cả khi họ biết được mật khẩu của bạn và thậm chí họ không thể đánh lừa bạn đăng nhập vào một trang web mạo danh mà họ kiểm soát.
Để có mức độ an toàn cao hơn mức bạn có thể nhận được bằng cách sử dụng các hình thức xác thực hai yếu tố khác, như tin nhắn SMS hoặc ứng dụng xác thực.
Hướng dẫn này dành cho những người bình thường. Nó sẽ hướng dẫn bạn các bước bảo vệ hiệu quả tài khoản Facebook của mình bằng khóa bảo mật mà không giải thích chi tiết lý do của từng bước. Bạn có thể tìm hiểu thêm về những điều đó trong Câu hỏi thường gặp về khóa bảo mật.
7. Cắm khóa Yubikey vào bất kỳ cổng USB nào (vòng tròn màu vàng hướng lên trên). Nếu bạn đang sử dụng máy tính Macbook đời mới, bạn có thể phải sử dụng thêm bộ chuyển đổi cổng USB:
Nếu bạn thao tác đúng, đèn trong vòng tròn màu vàng sẽ bắt đầu nhấp nháy.
8. Nhấn giữ đầu ngón tay của bạn vào vòng tròn vàng cho đến khi nó ngừng nhấp nháy. (Nếu bạn có móng tay dài, bạn có thể phải di chuyển ngón tay một chút hoặc ấn mạnh hơn.)
Khi Facebook chấp nhận khóa của bạn, hãy đặt tên cho khóa bảo mật của mình.
Chúng tôi khuyên bạn nên sử dụng một cái tên ngắn gọn để bạn có thể viết trên khóa bảo mật như là một ký hiệu lâu dài.
9. Xin chúc mừng! Bạn đã thêm khóa bảo mật vào tài khoản của mình!
Bây giờ hãy thêm một số phương pháp sao lưu phòng trường hợp bạn mất khóa Yubikey hoặc không mang theo nó. Ứng dụng đầu tiên chúng tôi sẽ cài đặt là một ứng dụng chạy trên điện thoại của bạn.
10. Trên điện thoại của bạn, hãy tải xuống và cài đặt ứng dụng Google Authenticator:
11. Quay lại trình duyệt của bạn, kéo xuống danh sách các tùy chọn cho đến khi bạn thấy “Trình tạo mã”. Nhấp vào liên kết có nội dung “Thiết lập ứng dụng của bên thứ ba”.
12. Facebook sẽ hiển thị cho bạn một khung có mã QR.
13. Mở ứng dụng Google Authenticator trên điện thoại của bạn và nhấp vào dấu “cộng”. Nó có thể yêu cầu bạn cho phép sử dụng máy ảnh. Hãy cấp quyền cho nó và quét mã QR.
14. Nhập mã bảo mật gồm sáu chữ số mà bạn thấy trong ứng dụng Authenticator trên điện thoại của mình vào khung “Mã bảo mật” trên Facebook và nhấp vào nút “Xác nhận”.
15. Facebook sẽ yêu cầu bạn kích hoạt xác thực hai yếu tố.
16. … và nó sẽ xác nhận bạn đã bật xác thực hai yếu tố.
17. Bây giờ chúng ta sẽ thêm một phương pháp sao lưu nữa, trong trường hợp chúng ta mất cả khóa bảo mật Yubikey và điện thoại của mình. Đi tới “Mã khôi phục” và nhấp vào liên kết “Lấy mã”.
18. Bạn sẽ thấy một danh sách gồm mười mã số. Đây là những mã sử dụng một lần sẽ cho phép bạn đăng nhập vào tài khoản Facebook của mình. In chúng ra và giữ chúng ở nơi nào đó an toàn, chẳng hạn như ví của bạn, nhét vào hộ chiếu của bạn hoặc để cùng các giấy tờ cá nhân khác.
Không lưu trữ chúng trên máy tính hoặc trong tệp quản lý mật khẩu của bạn. Đừng giữ chúng trong túi đựng laptop của bạn.
19. Cuối cùng, hãy đảm bảo rằng bạn không có số điện thoại được gắn với tài khoản Facebook của mình (Nếu bạn tò mò tại sao không có số điện thoại trong tài khoản của mình lại quan trọng, hãy xem Câu hỏi thường gặp về khóa bảo mật .)
Tốt nhất là không nên cung cấp cho Facebook số điện thoại của bạn ngay từ đầu, nhưng nếu bạn đã cung cấp, bạn có thể vô hiệu hoá nó trong mục bảo mật.
Bạn vừa bảo mật tài khoản Facebook của mình!
Bây giờ chúng ta hãy thử đăng nhập bằng cách có và không có khóa bảo mật:
2. Gắn khoá Yubikey như bạn đã làm trong khi thiết lập và nhấn vào vòng tròn màu vàng cho đến khi nó ngừng nhấp nháy. ⇒ Bây giờ bạn sẽ được đăng nhập vào Facebook của mình.
3. Chúng ta hãy kiểm tra đăng nhập mà không cần khóa Yubikey. Đóng cửa sổ ẩn danh, mở một cửa sổ mới và đăng nhập lại vào Facebook. Lần này, thay vì gắn khóa, hãy nhấp vào liên kết “thử cách khác để đăng nhập” ở dưới cùng:
4. Bạn sẽ thấy khung này, yêu cầu bạn nhập mã từ ứng dụng Authenticator của bạn.
5. Nhập mã ngay lập tức. Bạn sẽ được đăng nhập vào tài khoản Facebook của mình! (Bạn cũng có thể nhập một trong các mã khôi phục một lần của mình trong bước này)
6. Nếu một trong hai phương pháp này không hoạt động hoặc bạn không được nhắc nhập khóa bảo mật, hãy quay lại và kiểm tra kỹ phần cài đặt bảo mật hai yếu tố của bạn.
Nếu bạn mất kết nối, hãy liên hệ với tôi (maciej@ceglowski.com) và hãy trao đổi vấn đề mà bạn gặp phải nhé.
Bây giờ bạn đã có một tài khoản Facebook có khả năng chống lừa đảo, miễn là bạn nhớ sử dụng khóa bảo mật mỗi khi đăng nhập.
Hãy nhớ rằng bạn chỉ được bảo vệ hoàn toàn khi sử dụng khóa Yubikey. Ứng dụng Google Authenticator mà chúng tôi thiết lập như một bản sao lưu rất tiện lợi, nhưng nó không cung cấp cho bạn nhiều sự bảo vệ để tránh khỏi việc bị lừa nhập thông tin đăng nhập của bạn vào một trang web giả mạo Facebook.
Bây giờ Facebook của bạn đã được bảo mật, hãy thêm khóa U2F vào tài khoản Gmail của bạn ! Bạn có thể sử dụng cùng một khóa bảo mật màu xanh lam như bạn đã cài đặt ở đây để bảo vệ Gmail của mình.