Питання та відповіді
Що таке FIDO2?
Автентифікація FIDO2 використовує стандартні методи криптографії з відкритим ключем для забезпечення стійкої до фішингу автентифікації.
Під час реєстрації в Брама ваш пристрій (телефон/планшет/ноутбук/комп'ютер/USB-ключ) створює нову пару криптографічних ключів, прив'язану до платформи Брама. Пристрій зберігає закритий ключ і реєструє відкритий ключ в Брама. Ці пари криптографічних ключів, які називаються ключами доступу, є унікальними для кожного вебсайту. На відміну від паролів, ключі доступу стійкі до фішингових атак, завжди надійні та створені таким чином, що закритий ключ прописується на безпечне середовище пристрою, з якого його не можна зчитати, а тільки зробити звірку (операція перевірки, що це ключ саме для вашого облікового запису, без відправлення серверу самого ключа) або перезаписати іншим.
На які пристрої можна зареєструвати ключі доступу FIDO2:
- телефон/планшет
- ноутбук/комп'ютер
- апаратний ключ
Операційні системи: Android 9+, iOS 16+, Windows 10+, MacOS, Linux/Ubuntu.
Браузери: Chrome. Firefox, Edge, Safari теж підтримують, але деякі комбінації налаштування на певних пристроях можуть не підтримувати.
Фізична підтримка: більшість телефонів/планшетів/ноутбуків/комп'ютерів підтримують технологію безпечне середовище, і можуть бути використані для налаштування пристрою як ключа.
Інколи проблеми можуть виникнути з:
- пристроями, яким понад 4 роки
- пристроями, на яких встановлена модифікована збірка операційної системи (найчастіше телефони/планшети на базі Android, бо деякі виробники роблять свої збірки)
- пристроями зі зламаною операційною системою
- перепрошитими пристроями
Більш детальна інформація: https://www.microsoft.com/uk-ua/security/business/security-101/what-is-fido2
Реєстрація
Які способи реєстрації доступні в системі?Як можна дізнатись про статус моєї заявки на реєстрацію?Чому я не можу увійти в систему після реєстрації?Що робити, якщо реєстрація завершена, але система не приймає логін/пароль?Чому заявку на реєстрацію було відхилено?Які помилки можуть виникати при подачі заявки?Що робити з деактивованим профілем?Вхід
Як увійти в систему?Як увійти в систему без апаратного ключа?Як увійти в систему без ID.GOV.UA?Кожен раз при вході через логін потрібно налаштовувати MFA?Забули пароль?MFA/2FA
Багатофакторна/Двофакторна автентифікація
Налаштування факторів двофакторної автентифікаціїСкільки факторів багатофакторної автентифікації можна створити?Що таке FIDO2?Що робити в разі втрати фізичного ключа або пристрою, налаштованого як ключ?Що таке OTP?Де завантажити додатки для багатофакторної автентифікації?Чому код з автентифікатора не приймається системою?Що робити, якщо втратив доступ до Google/Microsoft Authenticator?