<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>авторизація &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/avtoryzatsiya/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 11 Jun 2026 06:26:40 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>авторизація &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі</title>
		<link>https://cybercalm.org/yak-zrozumity-shho-vashi-dani-hochut-vkrasty-cherez-avtoryzatsiyu-facebook/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 07:00:43 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[BitB]]></category>
		<category><![CDATA[авторизація]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[фальшиве вікно входу]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=78966</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11092526/2b78a784703826789567acf28bec24efee6885d32920ec5963b96782d185feb0.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zrozumity-shho-vashi-dani-hochut-vkrasty-cherez-avtoryzatsiyu-facebook/">Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі</a></p>
<p>Коли ви натискаєте «Увійти через Google» чи «Продовжити з Facebook», у браузері зʼявляється невелике спливне вікно для входу. Ініціатори загроз навчилися малювати таке вікно повністю фальшивим — прямо на сторінці, разом із підробленим рядком адреси й «замочком» HTTPS. Стара порада «перевіряй URL» тут безсила, адже адресу теж підроблено. Цю техніку називають Browser-in-the-Browser (BitB), і наприкінці [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zrozumity-shho-vashi-dani-hochut-vkrasty-cherez-avtoryzatsiyu-facebook/">Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11092526/2b78a784703826789567acf28bec24efee6885d32920ec5963b96782d185feb0.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zrozumity-shho-vashi-dani-hochut-vkrasty-cherez-avtoryzatsiyu-facebook/">Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі</a></p>
<p>Коли ви натискаєте «Увійти через Google» чи «Продовжити з Facebook», у браузері зʼявляється невелике спливне вікно для входу. Ініціатори загроз навчилися малювати таке вікно повністю фальшивим — прямо на сторінці, разом із підробленим рядком адреси й «замочком» HTTPS. Стара порада «перевіряй URL» тут безсила, адже адресу теж підроблено. Цю техніку називають Browser-in-the-Browser (BitB), і наприкінці 2025 — на початку 2026 року вона знову набрала обертів.<span id="more-78966"></span></p>
<h2><strong><b>Що таке атака «браузер у браузері»</b></strong></h2>
<p>Багато сайтів пропонують швидкий вхід через обліковий запис Google, Facebook, Microsoft чи Apple — це технологія єдиного входу (Single Sign-On, SSO). Зазвичай після натискання кнопки «Увійти через…» відкривається окреме вікно браузера зі сторінкою справжнього сервісу, де ви вводите логін і пароль.</p>
<p>BitB імітує саме це вікно. Замість того щоб відкрити справжнє спливне вікно, шкідлива сторінка малює його копію засобами HTML, CSS і JavaScript: рамку вікна, кнопки керування, рядок адреси з «правильним» доменом і навіть значок захищеного зʼєднання. Усередину цього псевдовікна вбудовано фішингову форму, яка збирає введені дані й надсилає їх на сервер зловмисників.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/11090657/canva.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-165086 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/11090657/canva.png" alt="canva" width="920" height="545" title="Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/11090657/canva.png 920w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/11090657/canva-300x178.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/11090657/canva-768x455.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/11090657/canva-860x509.png 860w" sizes="(max-width: 920px) 100vw, 920px" /></a></p>
<p>Уперше техніку <a href="https://mrd0x.com/browser-in-the-browser-phishing-attack/" target="_blank" rel="noopener">публічно описав</a> дослідник безпеки під псевдонімом mr.d0x у березні 2022 року. Його вихідне запитання звучало просто: чи можна зробити пораду «перевір URL» ненадійною? Виявилося, що можна — адже підробити можна й сам рядок адреси.</p>
<h2><strong><b>Чому її майже неможливо розпізнати на око</b></strong></h2>
<p>Фальшиве вікно — це не справжній елемент інтерфейсу браузера, а частина веб-сторінки. Та для користувача воно виглядає переконливо: його можна «схопити» за заголовок і перетягувати, рядок адреси показує легітимний домен, поруч — зелений значок HTTPS.</p>
<p>Звичні ознаки фішингу тут не спрацьовують. Перевірка домену в адресному рядку нічого не дає, бо цей рядок намальований. Те саме стосується «замочка»: він свідчить лише про те, що зʼєднання із самим шкідливим сайтом захищене шифруванням, а не про те, що сайт справжній.</p>
<p>Єдина по-справжньому надійна побутова ознака — спробувати перетягнути вікно за межі вікна браузера. Справжнє системне вікно можна винести на робочий стіл; фальшиве лишиться «прибитим» до сторінки, бо є її частиною.</p>
<h2><strong><b>Як BitB застосовували проти України</b></strong></h2>
<p>Для українських користувачів це не теоретична загроза. Уже в березні 2022 року, лише за кілька днів після публікації mr.d0x, техніку <a href="https://cybercalm.org/hakeri-atakuyut-ukrayinskih-vijskovih-ta-zhurnalistiv-u-facebook-dlya-poshirennya-dezinformatsiyi/">взяло на озброєння угруповання Ghostwriter</a> (відоме також як UNC1151 і повʼязане з міноборони Білорусі).</p>
<p>За даними Google Threat Analysis Group (TAG), Ghostwriter розміщували фішингові сторінки на зламаних сайтах і поверх них малювали фальшиве вікно входу, що виглядало як сторінка домену passport.i.ua — популярного українського поштового сервісу. Щойно жертва вводила облікові дані, вони відправлялися на підконтрольний зловмисникам домен. Серед зафіксованих доменів кампанії були login-verification[.]top, ua-login[.]top та secure-ua[.]space.</p>
<p>Це збіглося в часі з масштабними фішинговими кампаніями тієї ж групи проти українських військових та повʼязаних із ними осіб, про які тоді попереджала Команда реагування на компʼютерні надзвичайні події України (CERT-UA).</p>
<h2><strong><b>Чому загроза знову зросла у 2025–2026 роках</b></strong></h2>
<p>BitB не зник — навпаки, він став доступнішим. Якщо раніше для такої атаки потрібні були певні навички, то у 2025 році техніку почали вбудовувати в готові набори «фішинг як послуга» (Phishing-as-a-Service, PhaaS). У листопаді 2025 року дослідники зафіксували, що функцію BitB додали до набору Sneaky2FA, — тепер розгорнути переконливу підробку можуть навіть низькокваліфіковані зловмисники.</p>
<p>За оцінками профільних дослідників, наприкінці 2025 — на початку 2026 року кількість BitB-кампаній помітно зросла. Найчастіше цілями стають облікові записи Microsoft 365, Facebook та ігрової платформи Steam. Типові приманки — фейкові «юридичні повідомлення», сповіщення про «призупинення акаунту», «несанкціонований вхід» чи запрошення переглянути спільний документ. Окремі набори додають <a href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">фальшиву CAPTCHA</a> для більшої правдоподібності й уміють у реальному часі перехоплювати сесію навіть після проходження <a href="https://cybercalm.org/dvofaktorna-autentyfikatsiya-na-vsih-prystroyah-ta-ekauntah-yak-tse-zrobyty/">двофакторної автентифікації</a>.</p>
<h2><strong><b>Як захиститися</b></strong></h2>
<p>Покладатися лише на зовнішній вигляд вікна входу більше не можна. Найнадійніший підхід — позбавити крадіжку облікових даних сенсу:</p>
<ul>
<li><b></b><strong><b>Переходьте на passkeys і WebAuthn. </b></strong>Ці методи входу привʼязані до конкретного сайту й пристрою, тож на фальшивому домені вони просто не спрацюють. Дослідники називають перехід на стійку до фішингу автентифікацію головною лінією захисту проти BitB.</li>
<li><b></b><strong><b>Користуйтеся менеджером паролів. </b></strong>Він автоматично підставляє дані лише на справжньому домені. Якщо менеджер «не бачить» сайт і не пропонує автозаповнення там, де ви очікуєте входу, — це привід насторожитися.</li>
<li><b></b><strong><b>Зробіть «тест перетягуванням». </b></strong>Спробуйте винести вікно входу за межі вікна браузера: якщо воно не виходить, перед вами підробка.</li>
<li><b></b><strong><b>Не вводьте облікові дані за посиланнями з листів і повідомлень. </b></strong>Відкривайте сайт сервісу вручну — через закладку або самостійно набравши адресу.</li>
<li><b></b><strong><b>Увімкніть двофакторну автентифікацію. </b></strong>Вона не панацея проти BitB (досвідчені зловмисники вміють перехоплювати й одноразові коди), але суттєво ускладнює захоплення акаунту й лишається базовим рівнем захисту.</li>
</ul>
<p>Якщо ви підозрюєте, що вже ввели дані у фальшиве вікно, негайно змініть пароль на відповідному сервісі (відкривши його напряму, а не за посиланням), завершіть усі активні сесії в налаштуваннях безпеки й перевірте, чи не змінилися привʼязані до акаунту номер телефону та адреса пошти.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zrozumity-shho-vashi-dani-hochut-vkrasty-cherez-avtoryzatsiyu-facebook/">Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/11092526/2b78a784703826789567acf28bec24efee6885d32920ec5963b96782d185feb0.webp" />	</item>
		<item>
		<title>Новий фішинговий трюк з SSO обманює навіть обережних користувачів</title>
		<link>https://cybercalm.org/fishynh-cherez-sso-yak-zahystytysia/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 15 Dec 2025 13:00:57 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[SSO]]></category>
		<category><![CDATA[авторизація]]></category>
		<category><![CDATA[безпарольний вхід]]></category>
		<category><![CDATA[двофакторна автентифікація]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=161511</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/14194447/single-sign-on-2814536522.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fishynh-cherez-sso-yak-zahystytysia/">Новий фішинговий трюк з SSO обманює навіть обережних користувачів</a></p>
<p>Нова фішингова схема використовує Single Sign-On для обману користувачів. Дізнайтеся, як працює SSO-фішинг і як захистити свої облікові записи простими методами.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fishynh-cherez-sso-yak-zahystytysia/">Новий фішинговий трюк з SSO обманює навіть обережних користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/14194447/single-sign-on-2814536522.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/fishynh-cherez-sso-yak-zahystytysia/">Новий фішинговий трюк з SSO обманює навіть обережних користувачів</a></p>
<p>Система <a href="https://uk.wikipedia.org/wiki/Single_sign-on" target="_blank" rel="noopener">Single Sign-On</a> (SSO) стала невід&#8217;ємною частиною нашого цифрового життя. Кнопки «Увійти через Google» або «Продовжити з Microsoft» здаються зручними та безпечними, адже ми довіряємо великим технологічним компаніям. Проте кіберзлочинці знайшли спосіб використати цю довіру проти нас самих.<span id="more-161511"></span></p>
<p>Нова фішингова схема експлуатує саме нашу звичку швидко натискати на знайомі кнопки SSO, не перевіряючи деталей. Це робить вразливими навіть досвідчених користувачів, які зазвичай уважні до підозрілих посилань та електронних листів.</p>
<h2>Як працює фішинг через Single Sign-On</h2>
<p>Класичний фішинг легко розпізнати: підозрілі домени, граматичні помилки, дивні посилання. Але атаки на SSO використовують легітимні сторінки входу Google, Microsoft або інших провайдерів. Зловмисники створюють фальшиві сайти, які імітують популярні сервіси, а потім інтегрують справжні SSO-кнопки.</p>
<p>Коли ви натискаєте «Sign in with Google» на такому сайті, ви дійсно потрапляєте на автентичну сторінку входу Google. Ви вводите свої облікові дані, проходите двофакторну автентифікацію, і все виглядає абсолютно легітимно. Проблема виникає після успішного входу.</p>
<p>Фішинговий сайт отримує токен доступу від Google, який дозволяє йому діяти від вашого імені. Залежно від того, які дозволи запитує шахрайський додаток, він може отримати доступ до вашої електронної пошти, контактів, файлів у хмарному сховищі або навіть можливість відправляти повідомлення від вашого імені.</p>
<h2>Чому навіть обережні користувачі потрапляють у пастку</h2>
<p>Ця техніка ефективна з кількох причин. По-перше, ви справді взаємодієте з легітимним сайтом Google або Microsoft, тому всі звичні ознаки безпеки присутні: правильний домен, валідний SSL-сертифікат, знайомий інтерфейс.</p>
<p>По-друге, SSO створено для швидкості та зручності. Ми звикли натискати ці кнопки не замислюючись, особливо коли поспішаємо. Саме цю автоматичну поведінку і експлуатують зловмисники.</p>
<p>По-третє, після входу через SSO користувачі рідко звертають увагу на те, які саме дозволи запитує додаток. Сторінка з дозволами від Google виглядає офіційно, і багато людей просто натискають «Дозволити», не читаючи деталей.</p>
<h2>Як захистити себе від SSO-фішингу</h2>
<p>Незважаючи на витонченість цієї атаки, захист від неї дивовжайно простий. Ключ — у паузі та уважності перед використанням Single Sign-On на незнайомих сайтах.</p>
<p><strong>Перевіряйте, куди ви входите.</strong> Перш ніж натискати кнопку SSO, переконайтеся, що ви довіряєте сайту, на якому перебуваєте. Перевірте URL-адресу в браузері та оцініть, чи виглядає сайт легітимним.</p>
<p><strong>Читайте запити дозволів.</strong> Коли Google, Microsoft або інший провайдер SSO показує сторінку з переліком дозволів, які запитує додаток, уважно їх прочитайте. Якщо простий сайт з іграми запитує доступ до вашої електронної пошти та контактів — це червоний прапорець.</p>
<p><strong>Використовуйте SSO вибірково.</strong> Не потрібно входити через Google або Microsoft на кожному сайті. Для менш важливих сервісів краще створити окремий обліковий запис з унікальним паролем.</p>
<p><strong>Регулярно перевіряйте підключені додатки.</strong> Більшість провайдерів SSO дозволяють переглядати список додатків, які мають доступ до вашого облікового запису. Періодично переглядайте цей список та відкликайте доступ для незнайомих або непотрібних сервісів.</p>
<ul>
<li><strong>Google</strong>: перейдіть до налаштувань облікового запису Google та виберіть розділ «Безпека», потім «Сторонні додатки з доступом до облікового запису»</li>
<li><strong>Microsoft</strong>: відвідайте сторінку облікового запису Microsoft та знайдіть розділ «Конфіденційність» з переліком підключених додатків</li>
<li><strong>Apple</strong>: у налаштуваннях Apple ID перевірте розділ «Безпека» для перегляду додатків, що використовують <a href="https://cybercalm.org/vykorystovujte-vhid-cherez-apple-id-shhob-zahystyty-svoyu-konfidentsijnist-instruktsiya/">Sign in with Apple</a></li>
</ul>
<h2>Простота як найкращий захист</h2>
<p>Іронія ситуації полягає в тому, що хоча ця фішингова техніка використовує сучасні технології автентифікації, захист від неї базується на старих добрих принципах безпеки: не поспішайте, будьте уважні та скептичні.</p>
<p>Single Sign-On залишається зручним та відносно безпечним способом входу, особливо коли він використовується на перевірених платформах. Проблема виникає, коли ми дозволяємо зручності повністю замінити пильність. Кілька секунд на перевірку того, куди ви входите та які дозволи надаєте, можуть врятувати вас від серйозних наслідків компрометації облікового запису.</p>
<p>Пам&#8217;ятайте: зловмисники розраховують на вашу поспішність та довіру до знайомих брендів. Не дайте їм цієї переваги.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/fishynh-cherez-sso-yak-zahystytysia/">Новий фішинговий трюк з SSO обманює навіть обережних користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/12/14194447/single-sign-on-2814536522.png" />	</item>
		<item>
		<title>Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити</title>
		<link>https://cybercalm.org/bezparolnyj-vhid-v-oblikovyj-zapys-microsoft/</link>
					<comments>https://cybercalm.org/bezparolnyj-vhid-v-oblikovyj-zapys-microsoft/#respond</comments>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 13 May 2025 06:00:44 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Authenticator]]></category>
		<category><![CDATA[авторизація]]></category>
		<category><![CDATA[багатофакторна автентифікація]]></category>
		<category><![CDATA[безпарольний вхід]]></category>
		<category><![CDATA[Ключі допуску]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[Паролі]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=78514</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12215331/Microsoft-Authenticator-App-3662498794.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bezparolnyj-vhid-v-oblikovyj-zapys-microsoft/">Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити</a></p>
<p>Хочете максимальну безпеку для свого Microsoft акаунту? Налаштуйте безпарольний вхід! Наша покрокова інструкція покаже, як відмовитись від паролів та надійно захистити ваші дані. Сьогодні я, схоже, дуже популярний в Малайзії, Бразилії, Індонезії та навіть в Гондурасі. Принаймні, так виглядає список нещодавніх спроб увійти до мого облікового запису Microsoft. Але ці зловмисники не знають, що до [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bezparolnyj-vhid-v-oblikovyj-zapys-microsoft/">Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12215331/Microsoft-Authenticator-App-3662498794.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bezparolnyj-vhid-v-oblikovyj-zapys-microsoft/">Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити</a></p>
<p>Хочете максимальну безпеку для свого Microsoft акаунту? Налаштуйте безпарольний вхід! Наша покрокова інструкція покаже, як відмовитись від паролів та надійно захистити ваші дані.<span id="more-78514"></span></p>
<p>Сьогодні я, схоже, дуже популярний в Малайзії, Бразилії, Індонезії та навіть в Гондурасі. Принаймні, так виглядає список нещодавніх спроб увійти до мого облікового запису Microsoft.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12185125/Znimok-ekrana-2025-05-12-o-18.40.49.png"><img decoding="async" class="aligncenter wp-image-153166 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12185125/Znimok-ekrana-2025-05-12-o-18.40.49-1024x634.png" alt="Znimok ekrana 2025 05 12 o 18.40.49" width="1024" height="634" title="Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12185125/Znimok-ekrana-2025-05-12-o-18.40.49-1024x634.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12185125/Znimok-ekrana-2025-05-12-o-18.40.49-300x186.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12185125/Znimok-ekrana-2025-05-12-o-18.40.49-768x476.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12185125/Znimok-ekrana-2025-05-12-o-18.40.49-1536x951.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12185125/Znimok-ekrana-2025-05-12-o-18.40.49-2048x1268.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12185125/Znimok-ekrana-2025-05-12-o-18.40.49-860x533.png 860w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Але ці зловмисники не знають, що до мого безпарольного облікового запису не підійде жоден пароль.</p>
<p>Якщо вам цікаво, хто намагається увійти у ваш обліковий запис Microsoft, перейдіть на сторінку керування: <a href="https://account.microsoft.com" target="_blank" rel="noopener">account.microsoft.com</a>. Після входу натисніть <strong>Безпека</strong> &gt; <strong>Переглянути дії, повʼязані з входом</strong>.</p>
<p>У моєму випадку ці відчайдушні хакери даремно витрачають свій час. Вони можуть спробувати будь-яку комбінацію букв, цифр і символів у кожному алфавіті, відомому людству, навіть якщо на це піде час до кінця Всесвіту, але вони ніколи не вгадають пароль до мого облікового запису Microsoft.</p>
<p>Чому я такий впевнений? Тому що колись давно я вирішив зробити цей обліковий запис безпарольним. Якщо хтось захоче увійти до мого акаунта на новому пристрої, йому доведеться отримати моє схвалення для цього входу за допомогою пристрою, який я вже налаштував. (Вибач, Карлосе, я кажу «ні» непроханим запитам з Бразилії).</p>
<h2>Чи варто переходити на безпарольний вхід?</h2>
<p>Microsoft прагне, щоб ви зробили так само, як я, і відмовилися від пароля. Цього місяця компанія випустила новий користувацький інтерфейс,  який &#8220;<a href="https://www.zdnet.com/article/microsofts-passwordless-future-is-here-for-outlook-xbox-365-and-more/" target="_blank" rel="noopener">оптимізовано для роботи без пароля і входу за допомогою ключа</a>&#8220;.</p>
<p>Тож, чи варто вам це робити? Для більшості людей відповідь — так. Видалення пароля значно підвищує безпеку вашого облікового запису Microsoft і робить його набагато стійкішим до фішингових атак. Після видалення пароля єдиний спосіб увійти на пристрій — це підтвердити свою особу за допомогою біометричних даних (відбитків пальців або розпізнавання обличчя), апаратних ключів безпеки, синхронізованих <a href="https://cybercalm.org/shho-take-klyuchi-dostupu/">ключів доступу</a> (passkeys), збережених у менеджері паролів, або відповісти на push-сповіщення на довіреному пристрої, як показано на зображенні нижче.</p>
<figure id="attachment_153168" aria-describedby="caption-attachment-153168" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12190643/Znimok-ekrana-2025-05-12-o-19.04.02-1.png"><img decoding="async" class="wp-image-153168 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12190643/Znimok-ekrana-2025-05-12-o-19.04.02-1-1024x600.png" alt="За замовчуванням для входу в обліковий запис Microsoft без пароля використовується програма Authenticator на вашому пристрої" width="1024" height="600" title="Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12190643/Znimok-ekrana-2025-05-12-o-19.04.02-1-1024x600.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12190643/Znimok-ekrana-2025-05-12-o-19.04.02-1-300x176.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12190643/Znimok-ekrana-2025-05-12-o-19.04.02-1-768x450.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12190643/Znimok-ekrana-2025-05-12-o-19.04.02-1-1536x900.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12190643/Znimok-ekrana-2025-05-12-o-19.04.02-1-860x504.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12190643/Znimok-ekrana-2025-05-12-o-19.04.02-1.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-153168" class="wp-caption-text">За замовчуванням для входу в обліковий запис Microsoft без пароля використовується програма Authenticator на вашому пристрої</figcaption></figure>
<p>Єдина технічна причина не вносити цю зміну – використання старих програм або апаратних пристроїв, що не підтримують сучасні методи автентифікації. До них належать:</p>
<ul>
<li>Office 2010 або старіші версії;</li>
<li>Office для Mac 2011 або старіші версії;</li>
<li>Xbox 360;</li>
<li>ПК з Windows 8.1 або старішою версією.</li>
</ul>
<p>Ви також можете зіткнутися з проблемами, якщо використовуватимете функцію віддаленого робочого столу для підключення до іншого ПК за допомогою облікового запису Microsoft.</p>
<p>Перехід на безпарольний доступ — це не випадковий крок. Разом із додатковою безпекою зростає ризик того, що ви заблокуєте свій обліковий запис. Ви можете зменшити цей ризик, переконавшись, що у вас є кілька безпечних способів доступу до свого облікового запису, перш ніж видалити пароль.</p>
<p>Готові розпочати? Тоді поїхали!</p>
<h2>Як налаштувати безпарольний вхід в обліковий запис Microsoft</h2>
<h3>Крок 1: Перевірте поточні параметри безпеки</h3>
<p>Перейдіть на сторінку керування обліковим записом Microsoft за адресою <a href="https://account.microsoft.com" target="_blank" rel="noopener">account.microsoft.com</a> і увійдіть, використовуючи свій пароль. Перейдіть на вкладку <strong>Безпека</strong>, а потім натисніть <strong>Керування способом входу</strong>. У вас має відкритися сторінка, подібна до тієї, що показана тут:</p>
<figure id="attachment_153169" aria-describedby="caption-attachment-153169" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12191732/Znimok-ekrana-2025-05-12-o-19.16.15-e1747066732502.png"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-153169 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12191732/Znimok-ekrana-2025-05-12-o-19.16.15-e1747066732502-1024x745.png" alt="Додайте принаймні два способи підтвердження вашої особи. Додаток Authenticator та адреса електронної пошти - найкращі варіанти" width="1024" height="745" title="Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12191732/Znimok-ekrana-2025-05-12-o-19.16.15-e1747066732502-1024x745.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12191732/Znimok-ekrana-2025-05-12-o-19.16.15-e1747066732502-300x218.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12191732/Znimok-ekrana-2025-05-12-o-19.16.15-e1747066732502-768x559.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12191732/Znimok-ekrana-2025-05-12-o-19.16.15-e1747066732502-1536x1118.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12191732/Znimok-ekrana-2025-05-12-o-19.16.15-e1747066732502-860x626.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12191732/Znimok-ekrana-2025-05-12-o-19.16.15-e1747066732502.png 1820w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-153169" class="wp-caption-text">Додайте принаймні два способи підтвердження вашої особи. Додаток Authenticator та адреса електронної пошти &#8211; найкращі варіанти</figcaption></figure>
<p>Це обліковий запис, який я створив для тестових цілей. Він має пароль, і я додав адресу електронної пошти, яка буде використовуватися для верифікації. Зверніть увагу, що обидві опції під заголовком <strong>Додаткові параметри безпеки</strong> &#8211; Безпарольний обліковий запис і Двоетапна перевірка &#8211; вимкнені.</p>
<p>Натисніть <strong><span class="add-proof-link-text">Додавання нового способу входу або підтвердження</span></strong>. Відкриється сторінка, показана тут:</p>
<figure id="attachment_153175" aria-describedby="caption-attachment-153175" style="width: 916px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212002/Znimok-ekrana-2025-05-12-o-21.19.32.png"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-153175 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212002/Znimok-ekrana-2025-05-12-o-21.19.32.png" alt="Використовуйте другий варіант, щоб налаштувати програму Microsoft Authenticator як спосіб входу" width="916" height="1020" title="Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити 7" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212002/Znimok-ekrana-2025-05-12-o-21.19.32.png 916w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212002/Znimok-ekrana-2025-05-12-o-21.19.32-269x300.png 269w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212002/Znimok-ekrana-2025-05-12-o-21.19.32-768x855.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212002/Znimok-ekrana-2025-05-12-o-21.19.32-860x958.png 860w" sizes="auto, (max-width: 916px) 100vw, 916px" /></a><figcaption id="caption-attachment-153175" class="wp-caption-text">Використовуйте другий варіант, щоб налаштувати програму Microsoft Authenticator як спосіб входу</figcaption></figure>
<h3>Крок 2: Налаштуйте програму Microsoft Authenticator на мобільному пристрої</h3>
<p>Виберіть середній варіант <strong>Використання програми</strong>. Якщо необхідно, завантажте та встановіть програму <a href="https://support.microsoft.com/uk-ua/account-billing/%D0%B7%D0%B0%D0%B2%D0%B0%D0%BD%D1%82%D0%B0%D0%B6%D0%B8%D1%82%D0%B8-microsoft-authenticator-351498fc-850a-45da-b7b6-27e523b8702a" target="_blank" rel="noopener">Microsoft Authenticator</a> на свій мобільний пристрій, а потім натисніть <strong>Далі</strong>, щоб відобразити QR-код, як показано тут:</p>
<figure id="attachment_153174" aria-describedby="caption-attachment-153174" style="width: 740px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12211503/set-up-msa-authenticator.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-153174 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12211503/set-up-msa-authenticator.webp" alt="Відскануйте цей QR-код, щоб налаштувати свій обліковий запис Microsoft у програмі Authenticator" width="740" height="787" title="Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12211503/set-up-msa-authenticator.webp 740w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12211503/set-up-msa-authenticator-282x300.webp 282w" sizes="auto, (max-width: 740px) 100vw, 740px" /></a><figcaption id="caption-attachment-153174" class="wp-caption-text">Відскануйте цей QR-код, щоб налаштувати свій обліковий запис Microsoft у програмі Authenticator</figcaption></figure>
<p>Відкрийте програму <strong>Authenticator</strong> на своєму мобільному пристрої, натисніть на знак «плюс» (+) і відскануйте QR-код за допомогою камери смартфона, щоб додати новий обліковий запис. Результат має виглядати приблизно так, як показано на наступному зображенні.</p>
<figure id="attachment_153176" aria-describedby="caption-attachment-153176" style="width: 497px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805.jpeg"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-153176 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805-497x1024.jpeg" alt="Після того, як ви зробите свій обліковий запис безпарольним, опція Змінити пароль зникне" width="497" height="1024" title="Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити 9" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805-497x1024.jpeg 497w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805-146x300.jpeg 146w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805-768x1581.jpeg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805-746x1536.jpeg 746w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805-995x2048.jpeg 995w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805-860x1770.jpeg 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/12212829/IMG_3805.jpeg 1179w" sizes="auto, (max-width: 497px) 100vw, 497px" /></a><figcaption id="caption-attachment-153176" class="wp-caption-text">Після того, як ви зробите свій обліковий запис безпарольним, опція Змінити пароль зникне</figcaption></figure>
<h3>Крок 3: Налаштуйте принаймні два інших способи входу</h3>
<p>Додаток Authenticator надає простий спосіб входу без пароля. Але що станеться, якщо ви втратите свій телефон? Саме тоді вам знадобиться альтернативний спосіб входу. Якщо у вас налаштована двоетапна перевірка, вам знадобляться два фактори.</p>
<p>Для налаштування додаткових способів:</p>
<ol>
<li>Натисніть <strong>Надіслати код на електронну пошту</strong>, щоб ввести альтернативну адресу електронної пошти.</li>
<li>Натисніть <strong>Показати інші варіанти</strong>, щоб відобразити можливість ввести номер телефону, на який ви можете отримати код за допомогою SMS (ця опція може бути недоступною в деяких країнах). На додаток до вашого особистого телефону, подумайте про те, щоб додати номер телефону, який належить вашому партнеру. Це дасть вам додаткову альтернативу, якщо ваш власний телефон буде загублений або вкрадений.</li>
<li>Виберіть опцію <strong>Розпізнавання обличчя, відбиток пальця, PIN-код або ключ безпеки</strong>. Це дозволить створити апаратний ключ. Можливі варіанти:<br />
&#8211; Використання Windows Hello (з розпізнаванням обличчя або зчитувачем відбитків пальців) на комп&#8217;ютері з Windows.<br />
&#8211; Використання ключа Apple iCloud Keychain (через Touch ID) на комп&#8217;ютері MacBook.<br />
&#8211; Використання фізичного USB-ключа безпеки.</li>
<li>Якщо ваш <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджер паролів</a> підтримує створення ключів доступу (passkeys), ви можете створити ключ, який синхронізується між пристроями. Наприклад, Dashlane, 1Password і Bitwarden підтримують цю функцію.</li>
</ol>
<h3>Крок 4: Створіть код відновлення і збережіть його в безпечному місці</h3>
<p>Не пропустіть цей крок! Це ваша опція &#8220;У разі надзвичайної ситуації розбити скло&#8221;.</p>
<p>Поверніться на сторінку <strong>Керування способом входу</strong> з Кроку 1 і прокрутіть сторінку до кінця. Під заголовком <strong>Код відновлення</strong> натисніть опцію, щоб згенерувати новий код. Роздрукуйте його та збережіть у безпечному місці. Можливо, варто надіслати копію члену сім&#8217;ї, якому ви довіряєте, щоб він зберігав її на випадок, якщо вона вам знадобиться.</p>
<p>Якщо все інше не спрацює, цей код гарантує, що ви зможете відновити свій обліковий запис.</p>
<h3>Крок 5: Увімкніть опцію безпарольного входу</h3>
<p>Цей крок не обов&#8217;язково робити одразу. Всі налаштовані вами опції безпарольного доступу (додаток Authenticator, ключі тощо) запрацюють одразу. Дайте собі тиждень або два, щоб переконатися, що все працює належним чином. Коли ви будете готові, поверніться на сторінку <strong>Керування способом входу</strong>, перейдіть до розділу <strong>Безпарольний обліковий запис</strong> та увімкніть цю опцію.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bezparolnyj-vhid-v-oblikovyj-zapys-microsoft/">Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/bezparolnyj-vhid-v-oblikovyj-zapys-microsoft/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/02/12215331/Microsoft-Authenticator-App-3662498794.webp" />	</item>
		<item>
		<title>Що таке криптографія і як вона працює?</title>
		<link>https://cybercalm.org/shho-take-kryptografiya-i-yak-vona-pratsyuye/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 05 May 2025 06:00:49 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[авторизація]]></category>
		<category><![CDATA[багатофакторна автентифікація]]></category>
		<category><![CDATA[криптографія]]></category>
		<category><![CDATA[Паролі]]></category>
		<category><![CDATA[шифрування]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=70281</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/10/05085324/cryptography.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-kryptografiya-i-yak-vona-pratsyuye/">Що таке криптографія і як вона працює?</a></p>
<p>Ви коли-небудь замислювалися над тим, як ваші дані та розмови в Інтернеті залишаються захищеними від хакерів та зловмисників? Це все криптографія &#8211; технологія, на яку ми покладаємося щодня, часто навіть не усвідомлюючи цього. Що таке криптографія? Уявіть, що ви відправляєте секретну записку другу в класі. Ви не хочете, щоб її прочитав хтось інший, тому шифруєте [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-kryptografiya-i-yak-vona-pratsyuye/">Що таке криптографія і як вона працює?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/10/05085324/cryptography.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-kryptografiya-i-yak-vona-pratsyuye/">Що таке криптографія і як вона працює?</a></p>
<p>Ви коли-небудь замислювалися над тим, як ваші дані та розмови в Інтернеті залишаються захищеними від хакерів та зловмисників? Це все криптографія &#8211; технологія, на яку ми покладаємося щодня, часто навіть не усвідомлюючи цього. <span id="more-70281"></span></p>
<h2>Що таке криптографія?</h2>
<p>Уявіть, що ви відправляєте секретну записку другу в класі. Ви не хочете, щоб її прочитав хтось інший, тому шифруєте літери особливим чином, який зрозумілий лише вам і вашому другові. У цьому, якщо коротко, полягає основна ідея криптографії. Мистецтво написання та розгадування секретних кодів.</p>
<p>Але давайте перенесемося з класу в інтернет. Коли ви надсилаєте повідомлення, робите покупки онлайн або входите до свого банківського рахунку, криптографія захищає вашу інформацію від сторонніх очей. Це невидимий щит, який захищає ваші дані під час їхньої подорожі мережами, від вашого телефону до хмари і назад.</p>
<p>Криптографія існує вже дуже давно. Її історія налічує тисячі років. Стародавні греки використовували пристрій, що називався «коса», який обмотував смужку пергаменту навколо стрижня, щоб розкрити приховане повідомлення. Юлій Цезар, як відомо, використовував простий код зі зміною літер, який тепер називають <a href="https://uk.wikipedia.org/wiki/%D0%A8%D0%B8%D1%84%D1%80_%D0%A6%D0%B5%D0%B7%D0%B0%D1%80%D1%8F" target="_blank" rel="noopener">шифром Цезаря</a>, щоб надсилати військові накази, які вороги не могли прочитати, якщо не знали секретного ключа.</p>
<p>Перенесімося у часи Другої світової війни, і ви побачите знамениту машину «<a href="https://uk.wikipedia.org/wiki/%D0%95%D0%BD%D1%96%D0%B3%D0%BC%D0%B0_(%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82)" target="_blank" rel="noopener">Енігма</a>», яку використовували німці, і яку частково зламали Алан Тьюрінг і його команда, що допомогло швидше закінчити війну. Ці приклади показують, що криптографія завжди була потужним інструментом.</p>
<p>Сучасна криптографія &#8211; це набагато більше, ніж приховування повідомлень. Це захист інформації. Вона працює для досягнення чотирьох основних цілей:</p>
<ul>
<li><strong>Конфіденційність</strong>: Переконатися, що повідомлення може прочитати тільки той, кому воно призначене.</li>
<li><strong>Цілісність</strong>: Переконатися, що повідомлення не було змінено або підроблено.</li>
<li><strong>Автентифікація</strong>: Переконатися, що відправник є тим, за кого себе видає.</li>
<li><strong>Відмова від заперечень</strong>: Переконатися, що хтось не зможе заперечити відправлення повідомлення пізніше.</li>
</ul>
<p>Отже, криптографія &#8211; це не тільки про секрети. Це впевненість у тому, що ваші повідомлення в безпеці, ваші дані не пошкоджені, а людина на іншому кінці дроту дійсно є тією, за кого себе видає.</p>
<p>Близьким до криптографії терміном є <strong>криптоаналіз</strong>. Якщо криптографія &#8211; це наука про створення та використання кодів для захисту інформації, то криптоаналіз &#8211; це наука про злам цих кодів. <strong>Криптологія</strong> &#8211; ширший термін, який охоплює обидва поняття. Простіше кажучи, криптографія займається створенням методів шифрування та дешифрування, тоді як криптоаналіз фокусується на розумінні того, як зламати ці методи.</p>
<h2>Види криптографії</h2>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-66402 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2017/12/22025959/web-security-1024x768.jpg" alt="web security" width="1024" height="768" title="Що таке криптографія і як вона працює? 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/12/22025959/web-security-1024x768.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2017/12/22025959/web-security-300x225.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/12/22025959/web-security-768x576.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/12/22025959/web-security-1536x1152.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2017/12/22025959/web-security-860x645.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2017/12/22025959/web-security.jpg 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Криптографія буває різних видів, кожен з яких має свою мету та індивідуальність. По суті, всі види криптографії спрямовані на захист інформації. Але спосіб, у який вони це роблять, залежить від того, як використовуються ключі («секретні коди»).</p>
<h3>Криптографія з симетричним ключем</h3>
<p>Уявіть собі криптографію з симетричним ключем як замкнений щоденник, який відкривається і закривається одним ключем. Ви і ваш друг маєте один і той самий ключ, і саме так ви обмінюєтеся секретними повідомленнями. Той самий ключ використовується як для шифрування (скремблювання), так і для розшифрування (дешифрування) повідомлення.</p>
<p>Скажімо, Софія хоче відправити секретне повідомлення Назару. У них обох є спільний ключ, скажімо, пароль. Софія використовує цей ключ для шифрування повідомлення, а Назар &#8211; для його розшифрування. Деякі популярні схеми асиметричного шифрування &#8211; це <strong>Data Encryption Standard</strong> (DES), <strong>3DES</strong> (Triple DES) і <strong>Advanced Encryption Standard</strong> (AES).</p>
<p>Криптографія з симетричним ключем є досить швидкою та ефективною. Якщо у вас великий обсяг даних, то цей тип шифрування є найбільш підходящим. Але головна проблема полягає в тому, що обидві сторони повинні мати однаковий ключ. Безпечний обмін цим ключем перед передачею даних може бути складним.</p>
<h3>Криптографія з асиметричним ключем</h3>
<p>Для цього типу шифрування уявіть собі замкнену поштову скриньку. Будь-хто може вкинути в неї листа, але відкрити її може лише той, у кого є ключ. Це ідея асиметричної криптографії, яку також називають криптографією з відкритим ключем. Кожна людина має два ключі: відкритий ключ (загальний для всіх) і закритий ключ (який тримається в таємниці).</p>
<p>Ви використовуєте чийсь відкритий ключ, щоб заблокувати повідомлення, але розблокувати його можна лише за допомогою закритого ключа. Якщо Софія хоче відправити Назару повідомлення, вона шифрує його за допомогою відкритого ключа Назара. Розшифрувати його може тільки Назар, тому що тільки він має відповідний закритий ключ. Коли ви відвідуєте захищений веб-сайт (https://), ваш браузер і сервер використовують криптографію з відкритим ключем для безпечного обміну ключами, перш ніж перейти до більш швидкого шифрування.</p>
<p>Криптографія з асиметричним ключем має перевагу над криптографією з симетричним ключем, оскільки вам не потрібно ділитися ключем заздалегідь. Це також допомагає перевірити, чи повідомлення надійшло від потрібної людини. Однак воно повільніше, ніж шифрування з симетричним ключем, і вимагає більшої обчислювальної потужності.</p>
<h3>Хеш-функції</h3>
<p>Хеш-функція &#8211; це як цифровий відбиток пальця для даних. Вона приймає будь-які вхідні дані, як от пароль, файл або електронний лист, і перетворює їх на рядок символів фіксованої довжини. Навіть незначна зміна у вхідних даних дає вам зовсім інше хеш-значення.</p>
<p>Але ось ключова частина: ви не можете повернути процес назад. Хеш є одностороннім. Неможливо повернутися до початкових даних. Скажімо, ви вводите свій пароль на сайті. Він не зберігається безпосередньо. Замість цього система зберігає хеш. Коли ви входите знову, ваш пароль хешується і порівнюється зі збереженим. Якщо вони збігаються, ви ввійшли.</p>
<p>Деякі поширені алгоритми хешування включають <strong>SHA-256</strong>, який створює 256-бітне хеш-значення, і <strong>MD5</strong>, який створює 128-бітне шістнадцяткове число. Хеш-функції широко використовуються для зберігання паролів, перевірки цілісності файлів і безпеки блокчейну.</p>
<h2>Де використовується криптографія</h2>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-138997 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/09/12153450/cybersecurity-1024x679.webp" alt="Кібербезпека та кіберзахист: новини, поради та лайфхаки" width="1024" height="679" title="Що таке криптографія і як вона працює? 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/09/12153450/cybersecurity-1024x679.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/09/12153450/cybersecurity-300x199.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/09/12153450/cybersecurity-768x509.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/09/12153450/cybersecurity-1536x1018.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2023/09/12153450/cybersecurity-2048x1357.webp 2048w, https://cdn.cybercalm.org/wp-content/uploads/2023/09/12153450/cybersecurity-330x220.webp 330w, https://cdn.cybercalm.org/wp-content/uploads/2023/09/12153450/cybersecurity-860x570.webp 860w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Криптографія нас оточує. Якщо в інтернеті є місце, де потрібно захистити ваші дані, то, ймовірно, там використовується криптографія.</p>
<h3>Безпека в Інтернеті (HTTPS, SSL/TLS)</h3>
<p>Коли ви відвідуєте веб-сайт, який починається з https://, криптографія працює за лаштунками, забезпечуючи конфіденційність і безпеку з&#8217;єднання. Протоколи SSL/TLS використовують шифрування, щоб захистити ваші дані від хакерів під час передачі через Інтернет.</p>
<h3>Програми для обміну повідомленнями</h3>
<p>Ви коли-небудь помічали повідомлення з написом «Наскрізне шифрування» у вашому додатку для чату? Це означає, що лише ви та ваш співрозмовник можете читати повідомлення, навіть провайдер програми не може підглянути. Такі програми, як WhatsApp, Signal та iMessage, покладаються на надійне шифрування, щоб зберегти конфіденційність розмов.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/shyfruvannya-povidomlen-u-dodatkah-yak-nalashtuvaty/">Шифрування повідомлень у месенджерах: як налаштувати?</a></strong></fieldset>
<h3>Цифрові підписи та сертифікати</h3>
<p>Криптографія допомагає підтверджувати особу в Інтернеті. Цифрові підписи підтверджують, що документ або повідомлення дійсно надійшли від конкретної особи і не були змінені. Аналогічно, SSL-сертифікати гарантують, що ви підключаєтеся до справжнього веб-сайту, а не до підробленого двійника.</p>
<h3>Криптовалюта та блокчейн</h3>
<p>Bitcoin, Ethereum та інші криптовалюти не існували б без криптографії. Транзакції захищені за допомогою шифрування з відкритим ключем, а блокчейн використовує криптографічні хеші, щоб гарантувати, що ніхто не зможе втрутитися в записи.</p>
<h3>Захист даних у хмарі</h3>
<p>Коли ви <a href="https://cybercalm.org/5-rechej-yaki-ne-varto-zberigaty-v-hmari/">зберігаєте файли в хмарі</a>, наприклад, на Google Drive або Dropbox, шифрування захищає ваші дані від несанкціонованого доступу. Навіть якщо хтось зламає сервер, зашифровані файли марні без ключа розшифровки.</p>
<h3>Безпечна автентифікація</h3>
<p>Входите за допомогою <a href="https://cybercalm.org/vsesvitnij-den-paroliv/">пароля</a>? Це підтримується хешуванням і шифруванням. Додайте двофакторну автентифікацію (2FA), і криптографія знову вступає в гру, генеруючи безпечні коди, перевіряючи токени і захищаючи ваші облікові дані для входу.</p>
<h3>Банківські операції та онлайн-платежі</h3>
<p>Незалежно від того, чи використовуєте ви дебетову картку, Apple Pay або фінтех-додаток, криптографія гарантує, що ваша фінансова інформація залишиться приватною. Платіжні системи використовують шифрування та цифрові підписи для перевірки транзакцій і запобігання шахрайству.</p>
<h2>Навіщо потрібна криптографія</h2>
<p>Ми живемо у світі, де майже все &#8211; покупки, банківські операції, спілкування в чаті і навіть відмикання вхідних дверей &#8211; відбувається онлайн. Без криптографії вся ця інформація була б відкритою, як якщо б ви надіслали листівку замість запечатаного конверта. Криптографія захищає конфіденційні дані (наприклад, паролі, номери кредитних карток і особисті повідомлення) від хакерів, шахраїв і підслуховувачів.</p>
<p>Але справа не лише в секретності. Криптографія також гарантує, що інформація, яку ви надсилаєте або отримуєте, не була змінена в процесі передачі (цілісність даних), що людина, з якою ви маєте справу, є тією, за кого себе видає (автентифікація), і що такі дії, як підписання контракту або здійснення платежу, не можуть бути заперечені пізніше (неможливість відмови). Коротше кажучи, криптографія будує довіру, необхідну для функціонування в цифровому суспільстві, тихо працюючи у фоновому режимі, щоб забезпечити безпеку, конфіденційність і надійність.</p>
<h2>Як працює шифрування</h2>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-148883 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption-1024x683.webp" alt="Як захистити дані від несанкціонованого доступу? Поради" width="1024" height="683" title="Що таке криптографія і як вона працює? 15" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption-1024x683.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption-300x200.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption-768x512.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption-330x220.webp 330w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption-420x280.webp 420w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption-615x410.webp 615w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption-860x573.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2020/05/09105922/encryption.webp 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>По суті, шифрування &#8211; це процес перетворення читабельних даних, які називаються відкритим текстом, на щось абсолютно нечитабельне, що називається зашифрованим текстом, так що тільки той, хто має правильний ключ, може повернути процес у зворотному напрямку і знову зрозуміти його зміст. Цей зворотний процес називається розшифруванням.</p>
<p>Уявіть собі шифрування, як замикання повідомлення в коробці. Вам потрібен ключ, щоб замкнути її, і ключ, щоб відкрити. Залежно від типу шифрування (пам&#8217;ятаєте симетричне та асиметричне?), ви можете використовувати один ключ для обох випадків або два різних.</p>
<p>Наприклад, у симетричному шифруванні Софія і Назар мають один і той самий ключ. Софія зашифровує повідомлення (шифрує його) і надсилає Назару, який розблоковує його (розшифровує), використовуючи той самий ключ. В асиметричному шифруванні Назар має відкритий і закритий ключі. Софія використовує відкритий ключ Назара для шифрування повідомлення. Розшифрувати його можна лише закритим ключем Назара, тому навіть якщо хтось перехопить повідомлення, він не зможе його розблокувати без цього закритого ключа.</p>
<p>Скажімо, ви робите покупки в інтернеті. Коли ви переходите на захищений сайт, ваш браузер і сайт роблять швидке закулісне рукостискання за допомогою асиметричного шифрування, щоб безпечно обмінятися спільним ключем. Після цього вони переходять на симетричне шифрування, щоб прискорити процес. Це гарантує, що все, що ви вводите, наприклад, дані кредитної картки, інформація про доставку, залишається конфіденційним від початку до кінця.</p>
<p>Отже, хоча шифрування може здатися магією, насправді це розумна математика, точна логіка і добре перевірені системи, які працюють разом, щоб захистити наше цифрове життя. І для більшості з нас найкраще те, що нам навіть не потрібно про це турбуватися. Це просто працює.</p>
<p>Дивовижно, як криптографія рятує нас щодня в нашому онлайн-житті, навіть без нашого втручання. Про неї ще багато чого можна дізнатися, наприклад, про <a href="https://cybercalm.org/shho-take-post-kvantova-kryptografiya/">пост-квантову криптографію</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-kryptografiya-i-yak-vona-pratsyuye/">Що таке криптографія і як вона працює?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/10/05085324/cryptography.webp" />	</item>
		<item>
		<title>Автентифікація та авторизація: у чому різниця?</title>
		<link>https://cybercalm.org/avtentyfikatsiya-ta-avtoryzatsiya/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 21 Jan 2025 12:00:18 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[MFA]]></category>
		<category><![CDATA[авторизація]]></category>
		<category><![CDATA[багатофакторна автентифікація]]></category>
		<category><![CDATA[логін]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=149358</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/21112204/authentication.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/avtentyfikatsiya-ta-avtoryzatsiya/">Автентифікація та авторизація: у чому різниця?</a></p>
<p>Сучасний цифровий світ наповнений термінами, які часто використовуються разом, але мають суттєві відмінності. Два таких терміни — автентифікація та авторизація. Ці процеси є ключовими для забезпечення безпеки даних у мережі, але виконують різні функції. У цій статті ми розберемося, що вони означають і в чому полягає їхня відмінність. Що таке автентифікація? Аутентифікація (authentication) — це [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/avtentyfikatsiya-ta-avtoryzatsiya/">Автентифікація та авторизація: у чому різниця?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/21112204/authentication.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/avtentyfikatsiya-ta-avtoryzatsiya/">Автентифікація та авторизація: у чому різниця?</a></p>
<p>Сучасний цифровий світ наповнений термінами, які часто використовуються разом, але мають суттєві відмінності. Два таких терміни — автентифікація та авторизація. Ці процеси є ключовими для забезпечення безпеки даних у мережі, але виконують різні функції. У цій статті ми розберемося, що вони означають і в чому полягає їхня відмінність.<span id="more-149358"></span></p>
<h2>Що таке автентифікація?</h2>
<p><strong>Аутентифікація</strong> (authentication) — це процес, який перевіряє ідентичність особи або пристрою. Основна мета &#8211; підтвердити, що особа, яка надає облікові дані, дійсно є тією, за кого себе видає. Користувачі надають необхідний маркер безпеки для підтвердження своєї особи, який перевіряється за базою даних автентифікованих користувачів.</p>
<p>Автентифікація користувачів має вирішальне значення, оскільки часто є першим захистом від витоку даних і кібератак. Системи автентифікації мають кілька способів підтвердження особи користувача, зазвичай реалізуючи такі підходи, як багатофакторна автентифікація (MFA) або двофакторна автентифікація (2FA).</p>
<p>Користувач може надати три типи токенів безпеки для автентифікації:</p>
<ul>
<li><strong>Те, що вони знають</strong>. Токени доступу, такі як ім&#8217;я користувача або пароль, які знає тільки користувач. Також може використовуватися персональна ідентифікаційна інформація (PII), особливо на таких платформах, як соціальні мережі.</li>
<li><strong>Те, що вони мають</strong>. Фізичний маркер доступу, такий як ключ-карта, бейдж безпеки або USB-ключ, також може використовуватися для підтвердження особи користувача. Ці токени зазвичай використовуються в середовищах, що вимагають високого рівня безпеки.</li>
<li><strong>Те, ким вони є</strong>. Більш суворі методи автентифікації можуть використовувати розпізнавання обличчя, біометричну автентифікацію та інші унікальні ідентифікатори, прив&#8217;язані до фізичних характеристик користувача. Цей метод зазвичай використовується для захисту високочутливих систем або місць з обмеженим доступом.</li>
</ul>
<h4>Як це працює?</h4>
<ol>
<li><strong>Введення даних</strong>: Користувач вводить свої облікові дані, наприклад, логін і пароль.</li>
<li><strong>Перевірка</strong>: Система порівнює введені дані із збереженою інформацією.</li>
<li><strong>Доступ</strong>: Якщо дані збігаються, користувач проходить автентифікацію.</li>
</ol>
<h4><strong>Приклади автентифікації</strong></h4>
<ul>
<li>Введення пароля або PIN-коду.</li>
<li>Використання біометричних даних (відбиток пальця, скан обличчя).</li>
<li>Одноразові коди (OTP), отримані через SMS або електронну пошту.</li>
<li>Автентифікація за допомогою токенів або сертифікатів.</li>
</ul>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/shho-take-klyuchi-dostupu/" rel="bookmark">Що таке ключі допуску? Як відмова від пароля може спростити ваше життя у 2025 році</a></p></blockquote>
<h2>Що таке авторизація?</h2>
<p><strong>Авторизація</strong> (authorization) — це процес, який визначає дозволи автентифікованого користувача, коли він отримує доступ до системи. Авторизація необхідна, оскільки системи зазвичай вимагають декількох рівнів доступу. Різні користувачі потребують різних рівнів привілеїв для ефективного виконання своїх ролей або доступу до певних ресурсів і місць.</p>
<p>Основна мета авторизації &#8211; обмежити доступ користувачів на основі їхніх дозволів. Наприклад, кадрова система компанії може використовувати дозволи на основі ролей. Вона може надавати працівникам доступ лише до їхніх особистих справ, а менеджерам дозволяти переглядати дані про результати роботи їхньої команди.</p>
<p>Контроль доступу в системах авторизації зазвичай контролюється постачальниками автентифікації (наприклад, ІТ-відділом або службою безпеки компанії), які надають дозволи в рамках загальної стратегії безпеки організації.</p>
<p>Окрім контролю доступу, системи авторизації допомагають системним адміністраторам або адміністраторам сайтів підтримувати більш точний огляд того, як користувачі використовують свої привілеї доступу. Ця можливість необхідна для створення додаткових протоколів безпеки, таких як журнали доступу, щоб відстежувати, які користувачі отримують доступ до конфіденційних даних.</p>
<h4><strong>Як це працює?</strong></h4>
<ol>
<li>Після автентифікації система перевіряє, до яких ресурсів чи функцій користувач має доступ.</li>
<li>Встановлюються обмеження або дозволи залежно від ролі чи статусу користувача.</li>
</ol>
<h4><strong>Приклади авторизації</strong></h4>
<ul>
<li>Доступ до файлів лише для адміністраторів.</li>
<li>Різні рівні доступу до програмного забезпечення (наприклад, перегляд документів, але без можливості редагування).</li>
<li>Обмеження доступу до конфіденційної інформації залежно від посади.</li>
</ul>
<h2>Ключова різниця між автентифікацією та авторизацією</h2>
<p>Основна відмінність між автентифікацією та авторизацією полягає в тому, що автентифікація перевіряє особу користувача для надання доступу, тоді як авторизація визначає рівні доступу користувача. Автентифікація визначає, чи може користувач увійти в систему, тоді як авторизація контролює, що користувач може робити в системі.</p>
<p>Автентифікація та авторизація завжди взаємопов&#8217;язані. Ніколи не варто обмежуватися лише автентифікацією користувача, оскільки різні користувачі потребують різних рівнів дозволів, особливо для областей або систем, що містять конфіденційну інформацію.</p>
<table>
<thead>
<tr>
<th><strong>Характеристика</strong></th>
<th><strong>Автентифікація</strong></th>
<th><strong>Авторизація</strong></th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Питання, яке вирішує</strong></td>
<td>&#8220;Хто ви?&#8221;</td>
<td>&#8220;Що вам дозволено робити?&#8221;</td>
</tr>
<tr>
<td><strong>Мета</strong></td>
<td>Підтвердити особу користувача</td>
<td>Надати або обмежити доступ до ресурсів</td>
</tr>
<tr>
<td><strong>Час виконання</strong></td>
<td>Виконується на початку взаємодії із системою</td>
<td>Виконується після успішної автентифікації</td>
</tr>
<tr>
<td><strong>Приклад</strong></td>
<td>Введення пароля для входу в обліковий запис</td>
<td>Надання доступу лише до певних файлів</td>
</tr>
</tbody>
</table>
<h2>Як вони взаємопов’язані?</h2>
<p>Автентифікація завжди передує авторизації. Без підтвердження особи (автентифікації) система не зможе визначити права доступу (авторизацію).</p>
<p>Наприклад:</p>
<ul>
<li>Коли ви входите у свій обліковий запис електронної пошти, спочатку проходите автентифікацію (вводите логін і пароль).</li>
<li>Потім система визначає, які дії вам дозволені: читання листів, написання нових чи зміна налаштувань (авторизація).</li>
</ul>
<h2>Який процес простіший?</h2>
<p>Автентифікація простіша, оскільки кілька методів (наприклад, багатофакторна автентифікація) можуть швидко підтвердити особу користувача. Адміністратори повинні авторизувати користувачів вручну, щоб гарантувати, що вони отримують доступ лише до того, що їм дозволено бачити.</p>
<h2>Яким протоколам вони слідують?</h2>
<p><strong>Протоколи автентифікації</strong> відповідають стандарту OpenID Connect (OIDC), який дозволяє проводити однократні сеанси входу і стандартизує спосіб отримання користувачами доступу до систем.</p>
<p><strong>Протоколи авторизації</strong> зазвичай використовують протокол OAuth 2.0, який підтримує OIDC, щоб надати користувачам доступ до декількох систем і додатків за допомогою одного автентифікованого запиту.</p>
<h2>Чому важливо розуміти різницю?</h2>
<p>Розуміння різниці між цими двома поняттями є важливим, оскільки кожна система вразлива до різних типів загроз. Усвідомлення їх відмінностей є одним з найефективніших способів зменшити ризики безпеки.</p>
<p>Знання відмінностей між автентифікацією та авторизацією допомагає:</p>
<ul>
<li><strong>Забезпечити безпеку</strong>: Використання багатофакторної автентифікації знижує ризик несанкціонованого доступу.</li>
<li><strong>Керувати доступом</strong>: Розуміння прав доступу дозволяє налаштувати ефективну політику безпеки у системах.</li>
<li><strong>Розробляти надійні системи</strong>: Для розробників це знання є ключовим у створенні додатків, які відповідають вимогам безпеки.</li>
</ul>
<p>Автентифікація та авторизація є важливими елементами безпеки в цифровому світі. Автентифікація відповідає на питання &#8220;хто ви?&#8221;, а авторизація — &#8220;що вам дозволено робити?&#8221;. Разом ці процеси забезпечують безпеку даних і контроль доступу у сучасних системах.</p>
<p>Забезпечте свої облікові записи надійними <a href="https://cybercalm.org/dvoetapna-perevirka-u-mesendzherah-yak-nalashtuvaty/">методами аутентифікації</a> та авторизації, щоб захистити важливу інформацію!</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/avtentyfikatsiya-ta-avtoryzatsiya/">Автентифікація та авторизація: у чому різниця?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/01/21112204/authentication.webp" />	</item>
		<item>
		<title>Google заблокувала браузери для Linux</title>
		<link>https://cybercalm.org/google-zablokuvala-brauzery-dlya-linux/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 17 Dec 2019 11:36:06 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Falkon]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Konqueror]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Qutebrowser]]></category>
		<category><![CDATA[авторизація]]></category>
		<category><![CDATA[блокування]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=100315</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-zablokuvala-brauzery-dlya-linux/">Google заблокувала браузери для Linux</a></p>
<p>Такі браузери для Linux, як Konqueror, Falkon і Qutebrowser, більше не можуть використовуватися для авторизації в сервісах Google, оскільки не є достатньо надійними. Коли компанія заблокувала перераховані вище браузери, невідомо, проте новини про це з&#8217;явилися на форумі Reddit нещодавно. При спробі авторизуватися в сервісах через Konqueror і Falkon з&#8217;являється повідомлення з рекомендацією скористатися іншим браузером, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-zablokuvala-brauzery-dlya-linux/">Google заблокувала браузери для Linux</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-zablokuvala-brauzery-dlya-linux/">Google заблокувала браузери для Linux</a></p>
<p>Такі браузери для Linux, як Konqueror, Falkon і Qutebrowser, більше не можуть використовуватися для авторизації в сервісах Google, оскільки не є достатньо надійними.<span id="more-100315"></span></p>
<p>Коли компанія заблокувала перераховані вище браузери, невідомо, проте новини про це з&#8217;явилися на форумі <a href="https://www.reddit.com/r/kde/comments/e7136e/google_bans_falkon_and_konqueror_browsers/" target="_blank" rel="noopener noreferrer">Reddit</a> нещодавно.</p>
<p>При спробі авторизуватися в сервісах через Konqueror і Falkon з&#8217;являється повідомлення з рекомендацією скористатися іншим браузером, оскільки Konqueror і Falkon можуть бути небезпечними, пише Bleeping Computer. У повідомленні є кнопка &#8220;Learn More&#8221;, натиснувши на яку, користувач потрапляє на сторінку техпідтримки Google.</p>
<p><strong>Як повідомляється на сторінці, браузер міг бути заблокований з кількох причин:</strong></p>
<ul>
<li>Ваш браузер не підтримує JavaScript або JavaScript в ньому вимкнений;</li>
<li>У браузері використовуються небезпечні розширення;</li>
<li>У браузері використовуються фреймворки для автоматичного тестування;</li>
<li>Браузер впроваджений в іншу програму.</li>
</ul>
<p>Однак деякі користувачі як і раніше можуть авторизуватися в сервісах Google через Falkon, що робить причини блокування браузерів ще більш незрозумілими. Деякі вважають, що компанія проводить тестування, пов&#8217;язані з різними версіями QtWebEngine або налаштуванням облікових записів. Сама Google поки ніяк не коментує блокування браузерів.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-97297 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/10/21164440/linux-penguin-security-100694867-large.jpg" alt="linux penguin security 100694867 large" width="808" height="539" title="Google заблокувала браузери для Linux 17" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/10/21164440/linux-penguin-security-100694867-large.jpg 700w, https://cdn.cybercalm.org/wp-content/uploads/2019/10/21164440/linux-penguin-security-100694867-large-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/10/21164440/linux-penguin-security-100694867-large-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/10/21164440/linux-penguin-security-100694867-large-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/10/21164440/linux-penguin-security-100694867-large-615x410.jpg 615w" sizes="auto, (max-width: 808px) 100vw, 808px" /></p>
<p>До речі, припинено діяльність потужного хакерського угруповання – у дата-центрі під Одесою правоохоронці <strong>виявили майже 150 серверів із тисячами хакерських ресурсів</strong>.</p>
<p>Також у 2020 році межа між фейками і правдою ставатиме ще більш розмитою завдяки використанню нових технологій, а перед численними смарт-будинками та розумними містами постане ряд проблем кібербезпеки. Компанія ESET представила <a href="https://cybercalm.org/nebezpechni-rozumni-mista-ta-tehnologiya-deepfake-yaki-tsyfrovi-trendy-budut-u-2020-rotsi/" target="_blank" rel="noopener noreferrer"><strong>щорічний прогноз розвитку загроз на найближчі 12 місяців</strong></a>.</p>
<p>Зверніть увагу, компанія Adobe <strong>випустила оновлення безпеки</strong> для чотирьох своїх широко використовуваних продуктів – Adobe Acrobat і Reader, Photoshop CC, ColdFusion і Brackets.</p>
<p>Цікаво, що Microsoft <a href="https://cybercalm.org/top-3-fishyngovyh-atak-za-2019-rik/" target="_blank" rel="noopener noreferrer"><strong>опублікувала звіт</strong></a> про тенденції шкідливого ПЗ і кібербезпеки в 2019 році, в якому також розповіла про зростання активності фішингових атак.</p>
<p>Стало відомо, що на Дніпропетровщині Служба безпеки України блокувала діяльність хакерського угруповання, організованого спецслужбами РФ <a href="https://cybercalm.org/na-dnipropetrovshhyni-vpijmaly-hakeriv-yaki-pratsyuvaly-na-spetssluzhby-rf/" target="_blank" rel="noopener noreferrer"><strong>для проведення кібератак на українські державні органи</strong></a>.</p>
<p>Якщо Ви купуєте товари в Інтернеті і хочете бути в безпеці, важливо вивчити сайт перш, ніж робити замовлення, і задатися головним питанням. Наскільки добре налагоджений захист покупців? Як здійснюється обробка претензій і повернення грошових коштів? <a href="https://cybercalm.org/yak-zdijsnyty-bezpechnyj-internet-shoping-pryklad-aliexpress/" target="_blank" rel="noopener noreferrer"><strong>На ці запитанні спробуємо відповісти у цій статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-zablokuvala-brauzery-dlya-linux/">Google заблокувала браузери для Linux</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Останнє оновлення Windows 10 містить помилку авторизації</title>
		<link>https://cybercalm.org/ostannye-onovlennya-windows-10-mistyt-pomylku-avtoryzatsiyi/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 18 Sep 2019 07:04:44 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PIN-код]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[авторизація]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[оновлення]]></category>
		<category><![CDATA[помилка]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=95735</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ostannye-onovlennya-windows-10-mistyt-pomylku-avtoryzatsiyi/">Останнє оновлення Windows 10 містить помилку авторизації</a></p>
<p>Випущене у вересні кумулятивне оновлення KB4515384 для Windows 10 (версія 1903 або May 2019 Update) &#8220;ламає&#8221; механізм авторизації в обліковому записі за допомогою PIN-коду. Ця проблема не є новою, проте її повторне виникнення з виходом вересневих оновлень виявилося несподіванкою. Наприкінці минулого місяця компанія Microsoft випустила кумулятивне оновлення KB4512941, яке усувало неполадки з механізмом авторизації. Однак [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ostannye-onovlennya-windows-10-mistyt-pomylku-avtoryzatsiyi/">Останнє оновлення Windows 10 містить помилку авторизації</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ostannye-onovlennya-windows-10-mistyt-pomylku-avtoryzatsiyi/">Останнє оновлення Windows 10 містить помилку авторизації</a></p>
<p>Випущене у вересні кумулятивне оновлення KB4515384 для Windows 10 (версія 1903 або May 2019 Update) &#8220;ламає&#8221; механізм авторизації в обліковому записі за допомогою PIN-коду.<span id="more-95735"></span></p>
<p>Ця проблема не є новою, проте її повторне виникнення з виходом вересневих оновлень виявилося несподіванкою. Наприкінці минулого місяця компанія Microsoft випустила кумулятивне оновлення KB4512941, яке усувало неполадки з механізмом авторизації. Однак незрозуміло, чи то патч виявився неефективним, чи то проблема виникла знову, але з інших причин.</p>
<p>Відповідно до опису, оновлення KB4512941 виправляло помилку, через яку персональний ідентифікаційний номер (PIN) не з&#8217;являвся під час авторизації в Internet Explorer.</p>
<p>В цей час Microsoft, схоже, ще не знає про проблеми. Єдиний спосіб її вирішити &#8211; видалити весь вміст папки NGC, де зберігаються всі пов&#8217;язані з PIN-кодом налаштування. Користувачі рекомендують видалити вміст папки <em>C:WindowsServiceProfileLocalServicesAppDataLocalMicrosoftNgc</em> і перезавантажити систему.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-73994 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user.jpg" alt="Windows 10 user" width="1500" height="1000" title="Останнє оновлення Windows 10 містить помилку авторизації 19" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user.jpg 1500w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/26135335/Windows-10-user-860x573.jpg 860w" sizes="auto, (max-width: 1500px) 100vw, 1500px" /></p>
<p>До речі, <strong>Google представила можливість</strong> автоматичного створення резервних копій на Android, якою зможуть скористатися передплатники хмарного сервісу Google One.</p>
<p>Нагадаємо, Apple часто називала свою мобільну операційну систему однією з найбільш захищених і безпечних, але хакерам вже <a href="https://cybercalm.org/iphone-na-ios-13-mozhna-zlamaty-cherez-golosovi-funktsiyi-smartfona/" target="_blank" rel="noopener noreferrer"><strong>вдалося знайти серйозну уразливість в одній з останніх бета-версій iOS 13</strong></a>.</p>
<p>Також багато людей вважають, ніби програмні продукти Apple безпечніші, ніж інші, однак, як показують дані телеметрії за перше півріччя 2019 року, “яблучна” екосистема <a href="https://cybercalm.org/hakery-vse-chastishe-vybyrayut-dlya-kiberatak-produkty-apple/" target="_blank" rel="noopener noreferrer"><strong>все більше цікавить кіберзлочинців</strong></a>.</p>
<p>Стало відомо, що <a href="https://cybercalm.org/cherez-programu-microsoft-team-mozhna-zlamaty-vash-pk/" target="_blank" rel="noopener noreferrer"><strong>зловмисники можуть використовувати справжні файли Microsoft Teams</strong></a> для виконання шкідливого ​​навантаження за допомогою підробленої папки встановлення.</p>
<p>У “пісочниць” від VMware, Comodo та Microsoft, схоже, <a href="https://cybercalm.org/u-produktiv-microsoft-z-yavylasya-alternatyva-pisochnytsya-sandboxie-vid-kompaniyi-sophos/" target="_blank" rel="noopener noreferrer"><strong>з’явилася альтернатива від Sophos</strong></a> – Sandboxie. Тепер вона безкоштовна – виробник виклав код у загальний доступ.</p>
<p>Нещодавно <a href="https://cybercalm.org/urazlyvist-simjacker-z-yavyvsya-novyj-mehanizm-zlamu-smartfoniv/" target="_blank" rel="noopener noreferrer"><strong>дослідники з кібербезпеки виявили існування нової та раніше не виявленої критичної вразливості</strong></a> на SIM-картах, яка могла б давати можливість віддаленим зловмисникам компрометувати цільові мобільні телефони та шпигувати за жертвами, лише надсилаючи SMS.</p>
<p>Зверніть увагу, <a href="https://cybercalm.org/u-ios-vyyavyly-udvichi-bilshe-urazlyvlostej-nizh-u-android/" target="_blank" rel="noopener noreferrer"><strong>кількість шкідливих програм і виявлених вразливостей на платформі iOS значно зросла</strong></a>. Про це свідчать дані звіту компанії ESET щодо актуальні загрози для власників мобільних пристроїв Apple.</p>
<p>Нові iPhone у майбутньому матимуть не лише новий дизайн, але й підекранний сканер відбитків пальців. Однак, як стало відомо, <a href="https://cybercalm.org/apple-hoche-rozpiznavaty-korystuvachiv-za-sitkoyu-ven-na-rutsi/" target="_blank" rel="noopener noreferrer"><strong>Apple працює над абсолютно новим способом</strong></a> біометричної ідентифікації для своїх пристроїв.</p>
<p>Після того, як на Вашому смартфоні оселиться вірус, він починає “поводитись дивно”. Є ряд непрямих ознак, які свідчать про те, що Ваш девайс містить небажане програмне забезпечення. <a href="https://cybercalm.org/yak-vruchnu-vydalyty-virus-z-android-prystroyu-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>З цієї статті Ви дізнаєтесь</strong></a>, як без спеціальних програм знайти та видалити його.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ostannye-onovlennya-windows-10-mistyt-pomylku-avtoryzatsiyi/">Останнє оновлення Windows 10 містить помилку авторизації</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Безпека пошти: що потрібно зробити для захисту від кіберзлочинців?</title>
		<link>https://cybercalm.org/bezpeka-poshty-shho-potribno-zrobyty-dlya-zahystu-vid-kiberzlochyntsiv/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 18 Feb 2019 08:31:41 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[авторизація]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[віруси]]></category>
		<category><![CDATA[витік даних]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[спам]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=78914</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bezpeka-poshty-shho-potribno-zrobyty-dlya-zahystu-vid-kiberzlochyntsiv/">Безпека пошти: що потрібно зробити для захисту від кіберзлочинців?</a></p>
<p>Cybercalm неодноразово писав про безпеку користування поштовими сервісами. Однак надійність захисту email залежить не лише від складності та унікальності пароля до облікового запису. Фахівці компанії ESET радять: щоб уберегти поштову скриньку від сучасних загроз, необхідно також забезпечити захист вмісту повідомлення під час їх передачі, перевірку вмісту листів на наявність посилань на шкідливі сайти та спам, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bezpeka-poshty-shho-potribno-zrobyty-dlya-zahystu-vid-kiberzlochyntsiv/">Безпека пошти: що потрібно зробити для захисту від кіберзлочинців?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/bezpeka-poshty-shho-potribno-zrobyty-dlya-zahystu-vid-kiberzlochyntsiv/">Безпека пошти: що потрібно зробити для захисту від кіберзлочинців?</a></p>
<p>Cybercalm неодноразово писав про<a href="https://cybercalm.org/yak-zahystyty-robochu-poshtu-shist-pravyl-bezpeky/" target="_blank" rel="noopener"><strong> безпеку користування поштовими сервісами</strong></a>. Однак надійність захисту email залежить не лише від складності та унікальності пароля до облікового запису.</p>
<p>Фахівці компанії <a href="https://eset.ua/" target="_blank" rel="noopener">ESET</a> радять: щоб уберегти поштову скриньку від сучасних загроз, необхідно також забезпечити захист вмісту повідомлення під час їх передачі, перевірку вмісту листів на наявність посилань на шкідливі сайти та спам, аутентифікацію та авторизацію для безпечного доступу до облікових записів, а також цілісність та функціональність поштової програми.</p>
<h4>Захистити вміст</h4>
<p>Ваші листи можуть легко опинитися під контролем зловмисників. Тому існує кілька додаткових рівнів захисту вмісту та процесу відправки повідомлень. Одним з найпоширеніших видів є шифрування листів на транспортному рівні, який забезпечує безпеку повідомлення в процесі передачі через Інтернет. Даний метод схожий на вкладення листа в конверт, тобто можна побачити звідки та куди направляється повідомлення, проте його зміст можна побачити тільки після відкриття так званого &#8220;конверта&#8221;</p>
<p>Інший метод захисту пошти — повне шифрування даних. Сутність даного методу полягає в тому, що повідомлення шифрується у відправника, а розшифровується в одержувача, при цьому в процесі передачі воно має зашифрований вигляд.</p>
<h4></h4>
<h4><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-78919 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message.jpg" alt="writing message" width="1350" height="900" title="Безпека пошти: що потрібно зробити для захисту від кіберзлочинців? 22" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message.jpg 1350w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095521/writing-message-860x573.jpg 860w" sizes="auto, (max-width: 1350px) 100vw, 1350px" /></h4>
<h4>Вберегти від спаму</h4>
<p>Досить часто через електронну скриньку поширюється спам та інфіковані повідомлення, які містять шкідливе програмне забезпечення. Тому для захисту пошти від великої кількості небажаних та шкідливих електронних листів більшість поштових серверів мають &#8220;чорний&#8221; список відомих відправників спаму та фішингу. Також можна фільтрувати повідомлення за типом вкладення або дозволяти відправлення тільки від перевірених джерел. Багато організацій, щоб забезпечити захист пошти своїх користувачів, перевіряють повідомлення на наявність шкідливих програм і вірусів, перш ніж вони поширяться через мережу.</p>
<h4>Аутентифікація та авторизація</h4>
<p>Зловмисники часто використовують простий метод для поширення загроз через електронну пошту — маскування шкідливих листів під легітимні. Однак існують способи обмежити цю діяльність, хоч поки вони недостатньо поширені. Зокрема, ці методи допомагають перевіряти справжність вмісту повідомлення та контролювати користувачів і облікові записи, яким дозволено відправляти повідомлення з домену Вашої організації.</p>
<p>Використання аутентифікації та авторизації є важливою частиною управління поштовим сервером, як і швидке видалення екаунтів або, принаймні, зміна паролів облікових записів, які більше не використовуються. Наприклад, це стосується екаунтів, що раніше належали співробітникам, які більше не працюють в компанії.</p>
<p>Багатофакторна аутентифікація — це один з найефективніших рівнів захисту пошти та доступу до облікових записів. Ідентифікація особистості здійснюється за допомогою одноразового ключа, який відправляється в SMS-повідомленні. Багатофакторна аутентифікація забезпечує захист пошти та є важливою частиною процесу входу в електронну скриньку або в мережу.</p>
<h4><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-78920 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095524/typing-email.jpg" alt="typing email" width="1574" height="808" title="Безпека пошти: що потрібно зробити для захисту від кіберзлочинців? 23" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095524/typing-email.jpg 1574w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095524/typing-email-300x154.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095524/typing-email-1024x526.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095524/typing-email-768x394.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095524/typing-email-1536x788.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18095524/typing-email-860x441.jpg 860w" sizes="auto, (max-width: 1574px) 100vw, 1574px" /></h4>
<h4>Оновити систему</h4>
<p>Також для посилення захисту електронної скриньки важливо регулярно оновлювати програмне забезпечення, зокрема, операційну систему, а також додаток або браузер, які Ви використовуєте для доступу до електронної пошти. Це допоможе усунути уразливості, які дозволяють зловмисникам отримати доступ до Ваших електронних листів. Тому потрібно налаштувати автоматичне оновлення в програмному забезпеченні, операційній системі або безпосередньо на сайті постачальника.</p>
<p>Нагадаємо, величезну базу даних із майже <strong><a href="https://cybercalm.org/milyard-kombinatsij-poshty-ta-paroliv-zlyly-v-merezhu-perevirte-svij-e-mail/" target="_blank" rel="noopener">773 мільйонами унікальними адресами електронної пошти</a></strong> та понад 21,2 мільйона паролів &#8220;злили&#8221; у Мережу хакери.</p>
<p>Перевірити, чи не потрапив Ваш екаунт до витоків баз даних із паролями під назвою &#8220;Collection #1&#8221; можна <a href="https://cybercalm.org/zlamanyj-email-zagroza-dlya-ekauntiv-u-sotsmerezhah-ta-onlajn-bankingu-perevirte-chy-ye-vasha-poshta-u-spysku-hakeriv/" target="_blank" rel="noopener"><strong>на сайті haveibeenpwned.com</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/bezpeka-poshty-shho-potribno-zrobyty-dlya-zahystu-vid-kiberzlochyntsiv/">Безпека пошти: що потрібно зробити для захисту від кіберзлочинців?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
