Назад до блогу

Як налаштувати двофакторну автентифікацію Facebook: SMS, застосунок-автентифікатор і ключ безпеки

Двофакторна автентифікація (2FA) — одне з найважливіших налаштувань для захисту акаунта Facebook. У цьому посібнику простими кроками пояснено, як увімкнути й вибрати один із трьох способів перевірки, а також як увійти після зміни пристрою або втрати телефона.

Якщо стороння людина отримає доступ до вашого акаунта Facebook, наслідки можуть варіюватися від витоку особистих даних до розсилання спаму, шахрайства чи навіть обмеження акаунта системами контролю ризиків платформи. Двофакторна автентифікація (2FA) — один із найпростіших і найефективніших рівнів захисту: навіть якщо пароль стане відомим, без другого фактора увійти не вдасться. Ця стаття присвячена одному — як правильно ввімкнути двофакторну автентифікацію Facebook.

Що таке двофакторна автентифікація Facebook

Двофакторну автентифікацію також називають двоетапною перевіркою. Після її ввімкнення під час кожного входу з нового пристрою чи браузера, окрім пароля, потрібно ввести динамічний код. Зазвичай він надходить із трьох джерел:

  • Застосунок-автентифікатор: Google Authenticator, Duo Mobile та подібні застосунки генерують 6-значні коди офлайн і не залежать від мобільного сигналу;
  • SMS-код: Facebook надсилає одноразовий код на номер телефону, прив’язаний до акаунта;
  • Ключ безпеки: USB/NFC-пристрій, наприклад YubiKey, підтверджує вхід фізичним дотиком або натисканням кнопки.

Застосунки-автентифікатори та ключі безпеки зазвичай безпечніші за SMS, оскільки повідомлення можна перехопити, а SIM-карту — підмінити. Якщо є можливість, надавайте перевагу цим двом методам.

Порівняння застосунку-автентифікатора, SMS і ключа безпеки як трьох методів двофакторної автентифікації

Як увімкнути двофакторну автентифікацію Facebook

Facebook періодично змінює інтерфейс, тому розташування меню може трохи відрізнятися, але загальний шлях зазвичай такий: Фото профілю → Налаштування й конфіденційність → Налаштування → Центр акаунтів/Безпека й вхід → Двофакторна автентифікація. Якщо потрібного пункту немає, знайдіть у налаштуваннях Facebook «двофакторна автентифікація» або “two-factor”.

На сторінці двофакторної автентифікації доступні три способи налаштування:

Спосіб 1: використати застосунок-автентифікатор

  1. Установіть Google Authenticator або Duo Mobile на телефон (можна також використати відповідне розширення для браузера);
  2. На сторінці двофакторної автентифікації Facebook виберіть «Використовувати застосунок для автентифікації»;
  3. Відскануйте QR-код на екрані за допомогою застосунку;
  4. Застосунок автоматично додасть ваш акаунт Facebook і почне генерувати 6-значні коди;
  5. Введіть поточний код у Facebook і натисніть Продовжити.

Після налаштування під час кожного входу достатньо відкрити застосунок і переглянути код. Він працює навіть без доступу телефона до інтернету.

Спосіб 2: використати SMS-коди

На сторінці двофакторної автентифікації виберіть SMS. Facebook надішле код на прив’язаний номер телефону. Введіть його й натисніть Продовжити. Зверніть увагу:

  • Номер має бути правильним, активним і приймати SMS;
  • Якщо номер змінився, якнайшвидше оновіть його в налаштуваннях безпеки Facebook;
  • Якщо SMS тривалий час не приходять, перевірте фільтрацію чи блокування повідомлень або перейдіть на застосунок-автентифікатор.

Спосіб 3: використати ключ безпеки

  1. На сторінці двофакторної автентифікації виберіть «Ключ безпеки»;
  2. Вставте USB-ключ у комп’ютер або піднесіть NFC-ключ до зчитувача;
  3. Дотримуйтеся підказок і торкніться або натисніть кнопку на ключі для завершення перевірки.

Ключі безпеки забезпечують найкращий захист від фішингу, але переконайтеся, що ваш пристрій і браузер їх підтримують (популярні Chrome, Firefox і Edge підтримують). Заздалегідь налаштуйте резервний спосіб перевірки: якщо ключ загубиться, ви можете втратити доступ до акаунта.

Схема відновлення від налаштування двофакторної автентифікації та збереження резервних кодів до відновлення після втрати телефона

Поширені запитання

Що робити, якщо SMS-код двофакторної автентифікації Facebook не приходить? Спочатку перевірте правильність номера й чи може телефон отримувати SMS. Також переконайтеся, що оператор або система не блокує повідомлення. Якщо проблема залишається, використайте застосунок-автентифікатор — він не залежить від SMS-каналу й зазвичай стабільніший.

Як увійти з нового пристрою? Введіть пароль, а потім код перевірки, коли з’явиться запит. Якщо ввімкнені підтвердження входу, для кожного нового пристрою потрібен код.

Чи можна увійти у Facebook, якщо телефон загублено? Якщо налаштовано застосунок-автентифікатор або збережено резервні коди входу, увійти можна. Якщо немає ні того, ні іншого, доведеться використовувати офіційну процедуру відновлення акаунта Facebook, що може бути значно складніше. Саме тому резервні коди краще зберегти заздалегідь.

Чи захищає двофакторна автентифікація від викрадення акаунта? Вона суттєво знижує ризик. Оскільки потрібні і пароль, і код, більшість автоматизованих спроб захоплення акаунта не проходять. Але 2FA не замінює надійні паролі та дотримання правил платформи.

Практики безпеки для команд, які керують кількома корпоративними рекламними активами

Якщо ви працюєте в корпоративній рекламній команді, то можете керувати не лише одним особистим акаунтом, а й кількома рекламними акаунтами Facebook, Сторінками та бізнес-активами. За правилами Meta кожна людина має використовувати власний особистий акаунт, а корпоративні активи слід організовувати через Business Manager. Працівники використовують власні акаунти й отримують доступ до потрібних активів замість спільного логіна.

У такій ситуації команда також може чітко зіставити акаунти з браузерними середовищами. PurpleMark дає змогу створювати окремі середовища для різних ролей, клієнтів або напрямів бізнесу, окремо зберігати сесії входу, проксі та часто використовувані сторінки й за допомогою дозволів визначати, хто має доступ до кожного середовища. 2FA не дозволяє увійти лише за викраденим паролем, а групування середовищ вирішує організаційні питання: кому належать активи, хто ними керує і як передається доступ у міру зростання команди. Разом ці заходи створюють повніший захист. Усі операції з корпоративними активами мають відповідати офіційним політикам і системі авторизації Meta; кілька середовищ не можна використовувати для обходу правил платформи.