ตั้งค่าการยืนยันตัวตนสองชั้นของ Olymp Trade
2FA เพิ่มอะไรให้การล็อกอิน
ปัจจัยที่สองเปลี่ยนความลับชิ้นเดียวให้กลายเป็นข้อกำหนดสองข้อที่เป็นอิสระต่อกัน คนที่รู้รหัสผ่านของคุณก็ยังล็อกอินไม่ได้ เพราะเขาต้องมีสิ่งที่อยู่ในมือคุณด้วย
รหัสผ่านล้มเหลวกันเป็นจำนวนมาก มันรั่วจากเว็บไซต์ที่ไม่เกี่ยวกัน มันถูกพิมพ์ลงหน้าเว็บปลอม มันถูกใช้ซ้ำ และผู้โจมตีเอามาไล่ทดสอบกับแพลตฟอร์มการเงินครั้งละเป็นล้านครั้ง เพราะต้นทุนของแต่ละครั้งเกือบเป็นศูนย์ ปัจจัยที่สองทำลายรูปแบบนั้นทั้งหมด เพราะรายการรหัสผ่านที่ขโมยมาไร้ค่าถ้าไม่มีอุปกรณ์ที่คู่กัน
ให้ชัดเจนเรื่องจุดยืนต่อแพลตฟอร์มนี้ก่อนจะเอาอะไรไปใช้ หน้าสาธารณะสองหน้าที่เข้าถึงได้ของผู้ให้บริการไม่มีหน้าใดอธิบายการตั้งค่าความปลอดภัย เอ่ยถึงการยืนยันตัวตนสองชั้น หรือระบุช่องทางส่งรหัส หน้านี้จึงอธิบายตัวการป้องกันและบอกว่าคุณควรไปมองหามันตรงไหน ไม่ใช่บรรยายฟีเจอร์ว่ามีอยู่ ถ้าคุณเจอมันในบัญชีของคุณ ทุกอย่างข้างล่างนี้ใช้ได้ ถ้าไม่เจอ หัวข้อปิดท้ายครอบคลุมว่าควรทำอะไรแทน
ขั้นตอนยืนยันที่สอง
รูปแบบเหมือนกันในทุกบริการที่มีให้ใช้ คุณกรอกรหัสผ่านตามปกติ แล้วการล็อกอินจะหยุดรอหลักฐานอีกชิ้น คือรหัสตัวเลขสั้น ๆ คำขอให้กดอนุมัติบนโทรศัพท์ หรือการแตะกุญแจฮาร์ดแวร์ เซสชันจะเปิดก็ต่อเมื่อผ่านหลักฐานชิ้นที่สองแล้วเท่านั้น
ความแข็งแรงมาจากการที่ปัจจัยทั้งสองต่างชนิดกัน รหัสผ่านคือสิ่งที่คุณรู้ อีกอย่างคือสิ่งที่คุณถืออยู่ ผู้โจมตีที่ไหนก็ได้ในโลกหาอย่างแรกได้จากข้อมูลที่รั่ว ส่วนการได้อย่างที่สองมักแปลว่าต้องอยู่ใกล้ตัวคุณจริง ๆ
การป้องกันที่เกินกว่ารหัสผ่าน
สิ่งที่ปัจจัยที่สองป้องกันได้นั้นเจาะจงและควรเรียกชื่อให้ชัด เพราะมันไม่ใช่เกราะครอบจักรวาล
- การไล่ยิงข้อมูลเข้าสู่ระบบ ที่เอารหัสผ่านซึ่งรั่วจากเว็บอื่นมาลองที่นี่
- การเดารหัสผ่านที่สั้นหรือใช้ซ้ำ
- การใช้รหัสผ่านซ้ำระหว่างบัญชีส่วนตัวกับบัญชีเทรด
- หน้าฟิชชิงจำนวนมาก ที่ดักรหัสผ่านได้แต่ใช้ไม่ทัน
สิ่งที่มันป้องกันไม่ได้ก็ควรเรียกชื่อพอกัน มันไม่ช่วยถ้ามีมัลแวร์ทำงานอยู่บนอุปกรณ์ที่คุณใช้ล็อกอิน และไม่ช่วยถ้าคุณกดอนุมัติคำขอที่คุณไม่ได้เป็นคนเริ่ม ทั้งยังไม่ปกป้องกล่องจดหมายที่อยู่หลังบัญชี ซึ่งเป็นเหตุผลที่กล่องจดหมายควรมีปัจจัยที่สองของตัวเอง
เมื่อใดที่ระบบขอ
แต่ละบริการถามถี่ไม่เท่ากัน บางแห่งขอปัจจัยที่สองทุกครั้งที่ล็อกอิน บางแห่งขอเมื่อเป็นอุปกรณ์ใหม่ เบราว์เซอร์ใหม่ หรือตำแหน่งใหม่ แล้วจึงจดจำอุปกรณ์ที่ไว้ใจไว้ระยะหนึ่ง บางแห่งขออีกครั้งก่อนการกระทำที่อ่อนไหว เช่น การถอนเงินหรือการเปลี่ยนอีเมลของบัญชี ซึ่งเป็นจุดที่การป้องกันมีค่าที่สุด
ไม่ว่าแพลตฟอร์มจะใช้รูปแบบไหน คำขอที่โผล่มาโดยไม่ได้คาดคือข้อมูลอย่างหนึ่ง รหัสหรือคำขออนุมัติที่มาถึงตอนที่คุณไม่ได้กำลังล็อกอิน แปลว่ามีคนอื่นถือรหัสผ่านของคุณอยู่ อย่ากดอนุมัติ ให้เปลี่ยนรหัสผ่านทันทีและอ่านคำแนะนำในการรักษาความปลอดภัยการล็อกอิน
ปัจจัยที่สองทำให้รหัสผ่านที่ถูกขโมยไปใช้อะไรตามลำพังไม่ได้ ซึ่งเป็นการยกระดับที่ใหญ่ที่สุดเท่าที่เจ้าของบัญชีคนไหนจะทำได้
เปิดใช้ 2FA
การเปิดใช้ปัจจัยที่สองใช้เวลาไม่กี่นาทีและมีรูปแบบเหมือนกันทุกที่ ขั้นตอนเดียวที่คนมักข้ามคือการเก็บการเข้าถึงสำรองไว้ และนั่นคือขั้นตอนที่สำคัญที่สุดในภายหลัง
กันเวลาไว้สิบนาทีแบบไม่มีอะไรมาขัด และเตรียมอุปกรณ์เครื่องที่สองไว้ใกล้มือก่อนเริ่ม ลำดับทั่วไปเป็นแบบนี้
- ล็อกอินบนเว็บไซต์ทางการด้วยการพิมพ์ที่อยู่เองหรือใช้บุ๊กมาร์กของคุณ
- เปิดเมนูบัญชีแล้วไปที่ส่วนความปลอดภัยในหน้าตั้งค่า
- มองหาตัวเลือกที่พูดถึงการยืนยันตัวตนสองชั้น การยืนยันสองขั้นตอน หรือความปลอดภัยการล็อกอิน
- เลือกวิธีที่มีให้ ถ้ามีมากกว่าหนึ่งวิธี
- ทำตามขั้นตอนเชื่อมต่อ ซึ่งอาจหมายถึงการสแกนรหัสด้วยแอปยืนยันตัวตน
- กรอกรหัสที่ปัจจัยที่สองสร้างขึ้น เพื่อพิสูจน์ว่าการเชื่อมใช้ได้
- เก็บรหัสสำรองที่แพลตฟอร์มให้มาไว้ในที่ที่ออฟไลน์
- รอข้อความยืนยันว่าการตั้งค่านี้เปิดใช้งานอยู่
- ออกจากระบบแล้วล็อกอินกลับ เพื่อเห็นคำขอปรากฏขึ้นในการใช้งานจริง
ควรมองหาการตั้งค่า 2FA ตรงไหน
ตัวเลือกความปลอดภัยอยู่ใต้เมนูบัญชีหรือโปรไฟล์บนแพลตฟอร์มเว็บ และอยู่หลังไอคอนเมนูหรือรูปเฟืองในแอป คำที่ใช้เรียกต่างกันไป ทั้งการยืนยันตัวตนสองชั้น การยืนยันสองขั้นตอน การอนุมัติการล็อกอิน หรือแค่คำว่าความปลอดภัย ให้ตรวจเวอร์ชันเบราว์เซอร์ด้วย ไม่ใช่แค่แอป เพราะแอปบางทีก็แสดงการตั้งค่าน้อยกว่าแพลตฟอร์มเว็บ ทั้งที่เป็นบัญชีเดียวกัน
ถ้าไม่มีอะไรทำนองนี้ปรากฏที่ใดเลย นั่นคือคำตอบของคุณในตอนนี้ และหัวข้อสุดท้ายของหน้านี้ครอบคลุมว่าควรทำอะไรแทน อย่าติดตั้งเครื่องมือของบุคคลที่สามที่อ้างว่าเพิ่ม 2FA ให้บัญชีได้ ไม่มีอะไรนอกแพลตฟอร์มที่เพิ่มขั้นตอนเข้าไปในการล็อกอินของมันได้
การเชื่อมปัจจัยที่สองต้องทำอะไรบ้าง
การเชื่อมคือการสร้างความลับร่วมกันระหว่างแพลตฟอร์มกับสิ่งที่คุณถืออยู่ ถ้าใช้แอปยืนยันตัวตน ปกติหมายถึงการสแกนรหัสสี่เหลี่ยมหนึ่งครั้ง จากนั้นแอปจะสร้างรหัสได้เองโดยไม่ต้องต่อเครือข่าย ถ้าเป็นรหัสที่ส่งไปยังอีเมลหรือหมายเลขโทรศัพท์ การเชื่อมก็แค่การที่แพลตฟอร์มบันทึกว่าจะส่งไปที่ไหน
แพลตฟอร์มหนึ่ง ๆ มีวิธีไหนให้บ้างเป็นคำถามที่ต้องไปดูบนหน้าตั้งค่าของมันเอง และบทความนี้ไม่ได้อ้างว่าที่นี่มีวิธีใดให้ใช้ ถ้าคุณได้เลือก แอปยืนยันตัวตนโดยทั่วไปเป็นตัวเลือกที่แข็งแรงกว่า เพราะไม่ขึ้นกับการส่งอีเมล และไม่เปิดรับการโจมตีด้วยการย้ายหมายเลขโทรศัพท์ที่กระทบรหัสซึ่งส่งทางข้อความ
การยืนยันการเปิดใช้งานตามปกติเป็นอย่างไร
ให้คาดหวังว่าแพลตฟอร์มจะขอรหัสหนึ่งชุดก่อนเปิดการตั้งค่านี้ การตรวจนั้นพิสูจน์ว่าการเชื่อมใช้ได้ และเป็นเหตุผลที่คุณไม่ควรเปิดใช้ปัจจัยที่สองบนอุปกรณ์ที่กำลังจะเปลี่ยนเครื่อง ปิดท้ายด้วยการออกจากระบบและล็อกอินจริงหนึ่งรอบ เพื่อให้คุณได้เห็นคำขอสักครั้งในการใช้งานปกติ ไม่ใช่เห็นแค่ตอนตั้งค่า
เตรียมอุปกรณ์เครื่องที่สองไว้ข้างตัว เก็บรหัสสำรองก่อนออกจากหน้าจอ แล้วทดสอบทั้งหมดด้วยการล็อกอินจริงหนึ่งครั้ง
รับและกรอกรหัส
รหัสสั้น มีเวลาจำกัด และพิมพ์ผิดง่ายตอนที่กำลังรีบ การรู้ว่าเรื่องเวลาทำงานอย่างไรช่วยตัดความติดขัดส่วนใหญ่ที่คนเจอในการล็อกอินไม่กี่ครั้งแรกออกไป
ไม่มีอะไรในหัวข้อนี้ที่บรรยายกลไกซึ่งแพลตฟอร์มนี้ใช้ เพราะไม่มีการบันทึกไว้เลย มันบรรยายว่ารหัสครั้งเดียวทำงานอย่างไรโดยทั่วไป เพื่อให้อะไรก็ตามที่คุณเจอบนหน้าจอล็อกอินเข้าใจได้
วิธีส่งรหัส
มีสามตระกูลที่ใช้กันทั่วไป และทั้งสามไม่ได้แข็งแรงเท่ากัน
| วิธี | มาถึงคุณอย่างไร | จุดอ่อนหลัก |
|---|---|---|
| แอปยืนยันตัวตน | สร้างบนอุปกรณ์ ไม่ต้องใช้เครือข่าย | หายไปพร้อมโทรศัพท์ ถ้าไม่ได้เก็บรหัสสำรองไว้ |
| รหัสทางอีเมล | ส่งไปยังอีเมลของบัญชี | ปลอดภัยเท่ากับตัวกล่องจดหมายเองเท่านั้น |
| ข้อความไปยังหมายเลขโทรศัพท์ | ส่งไปยังหมายเลขที่บันทึกไว้ | เปิดรับการย้ายหมายเลขและสัญญาณที่ไม่ดี |
ในที่ที่แพลตฟอร์มให้เลือก ตัวเลือกแบบแอปมักเป็นตัวที่ควรเอา ส่วนตัวเลือกทางอีเมลอ่อนแอที่สุดถ้ากล่องจดหมายใช้รหัสผ่านร่วมกับอะไรอย่างอื่น ถ้าอีเมลของบัญชีเป็นปลายทางของรหัสด้วย กล่องจดหมายก็กลายเป็นความปลอดภัยทั้งหมดของบัญชี ซึ่งเป็นเหตุผลที่ดีที่จะปกป้องมันแยกต่างหาก
รหัสครั้งเดียวที่มีเวลาจำกัด
รหัสที่แอปสร้างปกติมีอายุอยู่ในช่วงสั้น ๆ วัดกันเป็นวินาที แล้วจึงหมุนเปลี่ยน ส่วนรหัสที่ส่งทางอีเมลหรือข้อความมักอยู่นานกว่าแต่ก็ยังมีที่สิ้นสุด ไม่ว่าทางไหน รหัสหนึ่งชุดใช้ได้ครั้งเดียว การกรอกชุดที่ใช้ไปแล้วซ้ำจะถูกปฏิเสธในแบบที่หน้าตาเหมือนกรอกรหัสผิด ซึ่งทำให้คนสับสนหนักมาก
- ใช้รหัสชุดใหม่ที่สุดและเพิกเฉยต่อชุดก่อนหน้า
- ถ้ารหัสใกล้จะหมุนเปลี่ยน ให้รอชุดถัดไปแทนการแข่งกับเวลา
- อย่าส่งรหัสให้ใครเด็ดขาด ไม่ว่าเขาจะอ้างว่ามีตำแหน่งอะไร
- ถือว่ารหัสที่คุณไม่ได้ขอคือสัญญาณว่ามีคนรู้รหัสผ่านของคุณ
ข้อผิดพลาดการกรอกที่พบบ่อย
ความล้มเหลวตรงนี้เล็กและซ้ำ ๆ กัน ช่องว่างที่ติดมาพร้อมตัวเลขตอนวาง รหัสสองชุดปรากฏบนจอแล้วเลือกชุดที่เก่ากว่า แอปยืนยันตัวตนบนโทรศัพท์ที่นาฬิกาคลาดเคลื่อน ซึ่งทำให้ทุกรหัสผิดจนกว่าจะแก้เวลา รหัสที่อ่านจากแบนเนอร์แจ้งเตือนซึ่งถูกแทนที่ไปแล้ว
ถ้ารหัสล้มเหลวเรื่อย ๆ ให้ตรวจการตั้งเวลาอัตโนมัติของโทรศัพท์ก่อน เพราะนาฬิกาคลาดเคลื่อนคือสาเหตุเดี่ยวที่พบบ่อยที่สุด และมันทำให้ล้มเหลวทั้งหมดแบบชวนงง ชุดความล้มเหลวของการล็อกอินที่กว้างกว่านั้นรวมไว้ในข้อความข้อผิดพลาดตอนล็อกอิน
ใช้รหัสชุดใหม่ที่สุด อย่าแบ่งให้ใคร และตรวจนาฬิกาโทรศัพท์เป็นอย่างแรกเมื่อแอปยืนยันตัวตนเลิกทำงานขึ้นมาเฉย ๆ
การเข้าถึงสำรองและการกู้คืน
ความเสี่ยงที่เกิดขึ้นจริงกับปัจจัยที่สองไม่ใช่ผู้โจมตี แต่คือโทรศัพท์ที่หายไป การเข้าถึงสำรองคือสิ่งที่เปลี่ยนเรื่องนั้นจากบัญชีที่เข้าไม่ได้ให้เหลือแค่ความไม่สะดวกห้านาที
วางแผนรับการสูญหายตั้งแต่วันที่คุณเปิดการป้องกัน ไม่ใช่วันที่โทรศัพท์หายไปแล้ว ทุกอย่างในหัวข้อนี้ใช้เวลาไม่กี่นาทีถ้าทำล่วงหน้า และใช้เวลาหลายวันถ้าทำทีหลัง
เมื่อสูญเสียปัจจัยที่สอง
โทรศัพท์ถูกเปลี่ยน หาย ตกแตก และรีเซ็ตบ่อยกว่าบัญชีถูกโจมตีมาก ถ้ารหัสถูกสร้างโดยแอปและแอปไม่ได้ถูกย้ายเครื่อง มันก็หายไปพร้อมอุปกรณ์ เพราะรหัสเหล่านั้นมีอยู่บนโทรศัพท์เครื่องนั้นเท่านั้น หมายเลขโทรศัพท์ที่เลิกใช้แล้วก็พารหัสที่ส่งทางข้อความหายไปด้วยแบบเดียวกัน
ลำดับที่ปลอดภัยตอนเปลี่ยนอุปกรณ์นั้นง่ายและแทบไม่มีใครทำตาม คือขณะที่โทรศัพท์เครื่องเก่ายังใช้ได้ ให้เพิ่มเครื่องใหม่หรือปิดปัจจัยที่สองไว้ก่อน ย้ายให้เสร็จ แล้วจึงเปิดใหม่บนอุปกรณ์เครื่องใหม่ การทำตามลำดับนั้นไม่มีต้นทุนอะไร ส่วนการทำทีหลังแปลว่าต้องไปพิสูจน์ตัวตนกับทีมบริการลูกค้า
มีรหัสสำรองให้หรือไม่ และถ้าไม่มีจะทำอย่างไร
แพลตฟอร์มหลายแห่งออกรายการรหัสใช้ครั้งเดียวสั้น ๆ ให้ตอนเปิดใช้ 2FA ส่วนที่นี่ทำแบบนั้นหรือไม่เป็นสิ่งที่คุณจะเห็นบนหน้าจอตั้งค่า บทความนี้ไม่ได้อ้างทางใดทางหนึ่ง ถ้ามีรหัสให้ ให้เก็บทันทีแบบออฟไลน์ ในที่ที่ไม่ใช่โทรศัพท์เครื่องที่มันมีไว้กันหาย สำเนาที่พิมพ์ออกมาเก็บในลิ้นชักก็เป็นคำตอบที่ดีพอ
ในที่ที่ไม่มีรหัสสำรองให้ ทางถอยของคุณคือทีมบริการลูกค้า จึงควรทำให้ข้อมูลบัญชีที่พวกเขาจะตรวจถูกต้องตั้งแต่ตอนนี้ ถ้าอีเมลของบัญชีติดต่อไม่ได้ หรือชื่อบนบัญชีไม่ตรงกับเอกสารของคุณ ให้จัดการก่อนที่จะต้องใช้ คำแนะนำที่เกี่ยวข้องอยู่ในการเปลี่ยนข้อมูลล็อกอินและในการยืนยันตัวตนกับการเข้าถึงบัญชี
ปัจจัยที่สองที่ไม่มีทางสำรองไม่ใช่ความปลอดภัยที่เพิ่มขึ้น แต่เป็นสิ่งที่สองที่ล็อกคุณออกจากเงินของตัวเองได้
การรักษาความปลอดภัยบัญชีอีกครั้ง
หลังการกู้คืนใด ๆ ให้ปิดวงจรให้ครบ อย่าหยุดแค่จุดที่ล็อกอินได้อีกครั้ง ให้เปลี่ยนรหัสผ่าน เปิดปัจจัยที่สองบนอุปกรณ์เครื่องใหม่ เก็บรหัสสำรองชุดใหม่ และออกจากระบบของเซสชันที่คุณจำไม่ได้ ถ้าการกู้คืนตามมาจากการสงสัยว่าบัญชีถูกเจาะ ไม่ใช่แค่โทรศัพท์หาย ให้ถือว่าบัญชีต้องได้รับการทบทวนเต็มรูปแบบและเริ่มจากบัญชีที่ถูกบล็อกหรือถูกล็อก
- ตั้งรหัสผ่านใหม่ แทนการกู้รหัสเดิมกลับมา
- เปิดปัจจัยที่สองอีกครั้งและสร้างรหัสสำรองชุดใหม่
- ออกจากระบบทุกที่ แล้วล็อกอินกลับเฉพาะบนอุปกรณ์ที่คุณถืออยู่
- ยืนยันว่าอีเมลของบัญชีและหมายเลขโทรศัพท์ที่บันทึกไว้เป็นปัจจุบัน
เก็บการเข้าถึงสำรองไว้ในวันเดียวกับที่คุณเปิดปัจจัยที่สอง และย้ายมันไปยังโทรศัพท์เครื่องใหม่ขณะที่เครื่องเก่ายังใช้ได้
ชั่งข้อดีข้อเสียของ 2FA
ขั้นตอนที่เพิ่มมาแลกด้วยเวลาไม่กี่วินาที และซื้อการลดความเสี่ยงก้อนใหญ่กลับมา น้ำหนักถ่วงที่ตรงไปตรงมาคือมันทำให้คุณต้องพึ่งอุปกรณ์ ซึ่งจัดการได้ถ้าวางแผนไว้
สำหรับบัญชีที่มีเงินอยู่ ตาชั่งไม่ได้สูสีเลย แต่ต้นทุนมีอยู่จริงและควรพูดออกมาตรง ๆ มากกว่าจะปัดทิ้ง
ความสะดวกเทียบกับความปลอดภัย
ปัจจัยที่สองเพิ่มเวลาไม่กี่วินาทีต่อการล็อกอินหนึ่งครั้ง หรือน้อยกว่านั้นถ้าแพลตฟอร์มจดจำอุปกรณ์ที่ไว้ใจไว้ แลกกับการที่มันตัดการโจมตีทั้งประเภทที่เริ่มจากรหัสผ่านซึ่งรั่วออกไป ซึ่งเป็นจุดตั้งต้นของการยึดบัญชีส่วนใหญ่ สำหรับบัญชีเทรด การแลกนี้คุ้มที่จะทำ
ยังมีประโยชน์ชิ้นเล็กกว่าที่คนประเมินค่าต่ำไป เมื่อมีปัจจัยที่สองอยู่แล้ว หน้าฟิชชิงที่ดักรหัสผ่านของคุณได้จะได้ประโยชน์น้อยลงมาก เพราะผู้โจมตีล็อกอินให้จบด้วยรหัสผ่านอย่างเดียวไม่ได้ นั่นไม่ได้ทำให้ฟิชชิงไม่มีพิษภัย และกลไกของมันก็ยังคุ้มที่จะเข้าใจในฟิชชิงและหน้าล็อกอินปลอม แต่มันทำให้ต้นทุนของการโจมตีสูงขึ้นมาก
การพึ่งพาอุปกรณ์
ต้นทุนคือการพึ่งพา การเข้าถึงของคุณตอนนี้วิ่งผ่านโทรศัพท์ กล่องจดหมาย หรือกุญแจ และแต่ละอย่างหาย ถูกขโมย ถูกรีเซ็ต หรือถูกลืมไว้อีกประเทศได้ นักเดินทางเจอเรื่องนี้บ่อยที่สุด หมายเลขที่รับข้อความในต่างประเทศไม่ได้ หรือโทรศัพท์ที่ทิ้งไว้บ้าน เปลี่ยนการล็อกอินธรรมดาให้กลายเป็นเรื่องที่ต้องคุยกับฝ่ายบริการลูกค้า
- เลือกแอปยืนยันตัวตนมากกว่ารหัสที่ส่งทางข้อความถ้าคุณเดินทาง
- พกรหัสสำรองแยกจากอุปกรณ์ที่มันคุ้มครองอยู่
- เก็บอุปกรณ์เครื่องที่สองที่ลงทะเบียนไว้ ในที่ที่แพลตฟอร์มอนุญาต
- ยืนยันหมายเลขโทรศัพท์และอีเมลของบัญชีก่อนเดินทางไกลทุกครั้ง
เหตุใดขั้นตอนที่เพิ่มมาจึงมักคุ้มที่จะเก็บไว้
คนปิดมันหลังเจอคำขอที่ไม่สะดวกหนเดียว แล้วแทบไม่เคยกลับมาเปิดอีก ถ้าคำขอคือปัญหา ให้มองหาตัวเลือกอุปกรณ์ที่ไว้ใจก่อนจะปิดอะไร เพราะความติดขัดส่วนใหญ่มาจากการถูกถามบนอุปกรณ์ที่คุณใช้ทุกวัน ไม่ได้มาจากตัวการป้องกันเอง
ถ้าไม่มีการตั้งค่านี้บนแพลตฟอร์มนี้เลย ทางเลือกอื่นก็คุ้มที่จะเอาจริงเอาจัง และอยู่ในมือคุณทั้งหมด คือรหัสผ่านที่ยาวและไม่ซ้ำใครเก็บไว้ในโปรแกรมจัดการ ปัจจัยที่สองบนกล่องจดหมายที่อยู่หลังบัญชี อุปกรณ์ที่มีการล็อกหน้าจอ และนิสัยไปถึงหน้าล็อกอินด้วยการพิมพ์ที่อยู่เองแทนการกดตามลิงก์ สี่อย่างนี้รวมกันปิดช่องว่างได้เกือบหมด
ไม่มีข้อไหนต้องซ้อมบนบัญชีที่มีเงินจริง ผู้ให้บริการมีบัญชีทดลองฟรีพร้อมเงินเสมือน 10,000 ที่เติมใหม่ได้ เข้าถึงด้วยข้อมูลเข้าสู่ระบบชุดเดียวกัน ซึ่งทำให้เป็นที่ที่เหมาะจะทำความคุ้นเคยกับขั้นตอนล็อกอินแบบใหม่ แพลตฟอร์มเปิดดำเนินการมาตั้งแต่ปี 2014 ระบุยอดฝากขั้นต่ำ 10 ดอลลาร์และเทรดขั้นต่ำ 1 ดอลลาร์ และรายละเอียดแบบนี้ตรวจกับหน้าของผู้ให้บริการเอง ณ เวลาที่เขียน ถ้าคุณอยากได้เช็กลิสต์การเข้าถึงทั้งหมดในจอเดียว คู่มือแก้ปัญหาล็อกอินแบบเร็วรวบรวมไว้แล้ว
เปิดปัจจัยที่สองไว้แล้วแก้ความติดขัดด้วยตัวเลือกอุปกรณ์ที่ไว้ใจ ถ้าแพลตฟอร์มไม่มีให้ ก็ไปเสริมความแข็งแรงให้รหัสผ่านและกล่องจดหมายแทน
คำถามที่พบบ่อย
Olymp Trade มีการยืนยันตัวตนสองชั้นให้ใช้หรือไม่
บทความนี้ยืนยันไม่ได้ หน้าของผู้ให้บริการที่ตอบสนองทั้งสองหน้าไม่ได้อธิบายการตั้งค่าความปลอดภัยหรือเอ่ยถึงขั้นตอนล็อกอินขั้นที่สอง ให้ล็อกอินแล้วไล่ดูส่วนความปลอดภัยในหน้าตั้งค่าบัญชี มองหาคำอย่างการยืนยันตัวตนสองชั้น การยืนยันสองขั้นตอน หรือความปลอดภัยการล็อกอิน บัญชีของคุณเองคือคำตอบที่เชื่อถือได้
รหัส 2FA บนแพลตฟอร์มนี้ส่งมาทางไหน
ไม่มีช่องทางส่งรหัสใดถูกบันทึกไว้บนหน้าทางการที่เข้าถึงได้ จึงไม่ควรสันนิษฐานอะไรเกี่ยวกับรหัสทางแอป ทางอีเมล หรือทางข้อความ ถ้าคุณเจอการตั้งค่านี้ในบัญชี หน้าจอตั้งค่าจะระบุว่ามีวิธีใดให้ใช้บ้าง ในที่ที่เลือกได้ แอปยืนยันตัวตนโดยทั่วไปเป็นตัวเลือกที่แข็งแรงกว่า
ถ้าทำโทรศัพท์ที่มีแอปยืนยันตัวตนหายจะเกิดอะไรขึ้น
รหัสที่แอปสร้างมีอยู่บนอุปกรณ์เครื่องนั้นเท่านั้น มันจึงหายไปพร้อมเครื่อง เว้นแต่คุณเก็บรหัสสำรองไว้หรือย้ายแอปไปแล้ว ถ้ามีรหัสสำรอง คุณล็อกอินแล้วลงทะเบียนอุปกรณ์เครื่องใหม่ได้ ถ้าไม่มี การกู้คืนต้องผ่านทีมบริการลูกค้าและมีการตรวจสอบตัวตน ซึ่งใช้เวลานานกว่ามาก
ควรใช้รหัสทางอีเมลไหมถ้าเป็นตัวเลือกเดียวที่มีให้
ดีกว่าไม่มีอะไรเลย โดยมีเงื่อนไขข้อเดียว คือปกป้องกล่องจดหมายเองด้วยรหัสผ่านที่แข็งแรงและไม่ซ้ำใคร พร้อมขั้นตอนที่สองของมันเอง ถ้าอีเมลของบัญชีเป็นปลายทางของรหัสด้วย กล่องจดหมายก็กลายเป็นความปลอดภัยทั้งหมดของบัญชีเทรด มันจึงไม่ควรเป็นจุดที่อ่อนที่สุดในการตั้งค่าของคุณ
ฉันได้รับรหัสที่ไม่ได้ขอ นั่นแปลว่าอะไร
ปกติแปลว่ามีคนถือรหัสผ่านของคุณอยู่และกำลังพยายามล็อกอิน อย่ากรอกหรือแบ่งรหัสให้ใคร และอย่ากดอนุมัติคำขอใด ๆ ให้เปลี่ยนรหัสผ่านทันทีจากอุปกรณ์ที่คุณควบคุม ดูว่าบัญชีมีรายการเซสชันที่ใช้งานอยู่ให้ดูหรือไม่ ถ้ามีก็จบเซสชันที่คุณนึกไม่ออกว่าคืออะไร แล้วแจ้งฝ่ายบริการลูกค้าผ่านเว็บไซต์ทางการ
รหัสผ่านที่แข็งแรงอย่างเดียวพอหรือไม่
รหัสผ่านที่ยาวและไม่ซ้ำใครซึ่งเก็บในโปรแกรมจัดการเป็นจุดยืนที่มั่นคง และดีกว่ารหัสสั้นที่ใช้ซ้ำมาก แต่มันไม่ป้องกันรหัสผ่านที่ถูกดักไว้บนหน้าล็อกอินปลอม ในที่ที่มีปัจจัยที่สองให้ใช้ มันจะปิดช่องว่างนั้น ในที่ที่ไม่มี การปกป้องกล่องจดหมายที่อยู่หลังบัญชีคือขั้นตอนที่มีค่ารองลงมา