Умеешь ли ты защищать учётные записи?
Тест показывает ведущую практику защиты учётных записей: уникальные данные входа, более стойкий второй шаг, проверку через официальный маршрут, контроль активных сеансов или готовность к восстановлению. Он не собирает секреты и не гарантирует безопасность. При реальном инциденте используй официальную страницу поддержки конкретного сервиса.
Без регистрации. Результат сразу после последнего вопроса.
Устойчивый вход состоит из нескольких слоёв: уникального секрета или ключа, уместного второго шага, проверенного маршрута и готового восстановления.
Какие типы можно получить
| Тип | О чём он |
|---|---|
| Уникальный доступ | Создаёшь отдельные данные входа и надёжно хранишь их в менеджере. |
| Стойкий второй шаг | Добавляешь уместный второй фактор и выбираешь более стойкий доступный метод входа. |
| Официальный маршрут | Не входишь из тревожного сообщения, а самостоятельно открываешь известный сервис. |
| Контроль сеансов | Просматриваешь устройства, активность и разрешения и отзываешь лишний доступ при необходимости. |
| Готовое восстановление | Заранее обновляешь контакты и резервные способы, не раскрывая их никому. |
Как работает этот тест
Тест «Умеешь ли ты защищать учётные записи?» показывает, к какой практике обращаешься прежде всего в знакомых ситуациях: уникальные данные входа, более стойкий второй шаг, официальный маршрут, контроль сеансов или подготовленное восстановление. Это не тест приватности и не экзамен по кибербезопасности.
NIST и CISA описывают защиту как сочетание слоёв. Уникальные пароли или ключи уменьшают последствия повторного использования, многофакторный вход добавляет барьер, а просмотр устройств и восстановление помогают реагировать на инцидент. Ни один слой не создаёт абсолютной гарантии.
Это образовательная саморефлексия, не аудит системы. Тест не просит и не хранит пароль, код, резервный ключ или ответ. Если доступ уже под угрозой, не полагайся на результат: открой официальный центр безопасности сервиса известным путём и выполни его актуальные инструкции.
Частые вопросы об этом тесте
Какие секретные данные можно вводить в этот тест?
Никакие. Не вводи пароль, одноразовый код, резервный код, PIN, ответ на контрольный вопрос, токен, номер документа или полный адрес восстановления. Вопросы содержат только вымышленные ситуации и готовые варианты. Если кто-то просит секрет якобы для «результата», закрой страницу и самостоятельно открой официальную поддержку сервиса.
Почему многофакторный вход не даёт полной гарантии?
Он добавляет важный барьер, но методы различаются стойкостью, а злоумышленник может атаковать восстановление, активный сеанс или самого человека убедительным запросом. Поэтому полезно сочетание нескольких независимых слоёв: уникальный доступ, более стойкий доступный фактор, официальный маршрут, контроль устройств и заранее подготовленное восстановление.
Что значит открыть сервис официальным маршрутом?
Не нажимать кнопку из неожиданного письма или чата, а самостоятельно набрать известный адрес, использовать проверенную закладку или официальное приложение. Уже там можно посмотреть уведомления безопасности и активность. Для банка, работодателя или оператора связи используй контакт с их официального сайта или документа.
Что делать, если аккаунт уже ведёт себя подозрительно?
С доверенного устройства открой официальный центр безопасности или восстановления конкретного сервиса. Выполни его актуальные шаги: проверь активность, заверши чужие сеансы, обнови доступ и предупреди контакты, если от твоего имени что-то отправляли. При финансовом, рабочем или мобильном инциденте обратись также в соответствующую официальную организацию.
Как хранить резервные коды без раскрытия?
Создавай их только в официальных настройках сервиса, не вставляй в переписку и не показывай в тесте. Выбери защищённое место отдельно от основного устройства с учётом рисков и правил организации. Периодически проверяй актуальность метода, а после использования или подозрения создавай новый набор официальным путём.