Використання двофакторної автентифікації. Додаток Google Authenticator
ТЕОРЕТИЧНІ ВІДОМОСТІ
ПРАКТИЧНІ ЗАВДАННЯ
Завдання 1. Порівняльний аналіз факторів автентифікації (Visual Test)
Мета: Навчитися класифікувати рівні захисту робочого акаунту вчителя та визначати вразливості різних способів входу.
Проаналізуйте наведені нижче комбінації входу в електронний журнал/корпоративну пошту та визначте їхній рівень безпеки: 📌Варіант А: Логін + Складний пароль з букв і цифр (Однофакторна автентифікація). 📌Варіант Б: Логін + Пароль + SMS-код на мобільний номер (2FA через SMS). 📌Варіант В: Логін + Пароль + 6-значний код із додатка Google Authenticator (2FA через TOTP).
Заповніть порівняльну таблицю, вказавши для кожного варіанта ризики (стійкість до фішингу, перехоплення коду, перевипуску SIM-картки, залежність від наявності мобільного зв’язку).
Результат: Зведена порівняльна таблиця з висновком про переваги TOTP-додатків.
Завдання 2. Сценарій “Втрата смартфона з додатками безпеки” (Скрипт антикризових дій)
Мета: Відпрацювання алгоритму відновлення доступу до освітніх ресурсів у разі втрати або пошкодження гаджета з 2FA.
Ситуація: Під час навчального дня вчитель початкових класів втратив смартфон, на якому встановлено Google Authenticator для входу в Електронний журнал НУШ та робочий Google Workspace. Наступного ранку необхідно виставити підсумкові оцінки та завантажити матеріали для уроку з робочого ноутбука.
Опишіть покроковий алгоритм розв’язання проблеми: 📌Які резервні інструменти (резервні коди / хмарна синхронізація) мали бути налаштовані заздалегідь? 📌Які дії слід виконати першочергово для блокування сесії на втраченому пристрої? 📌Як відновити коди в додатку Google Authenticator на новому смартфоні без втрати доступу до акаунтів?
Результат: Покроковий план екстреного відновлення доступу та захисту персональних даних учнів.
Завдання 3. Практична активація Google Authenticator для робочого профілю
Мета: Опанування покрокового процесу налаштування TOTP-автентифікації та генерації резервних кодів.
Встановіть додаток Google Authenticator на свій смартфон із магазину додатків (Google Play або App Store).
Відкрийте налаштування безпеки вашого робочого або особистого Google-акаунту на комп’ютері (myaccount.google.com → розділ Безпека → Двоетапна перевірка).
Увімкніть двоетапну перевірку, оберіть пункт «Застосунок для автентифікації» та відскануйте згенерований QR-код за допомогою додатка на смартфоні.
Згенеруйте та збережіть 10 резервних кодів (Backup codes). Сформулюйте 3 правила їхнього безпечного зберігання (де можна зберігати, а де категорично заборонено).
Результат: Текстовий звіт про успішне підключення з описом правил збереження резервних кодів.
Завдання 4. Розбір кейсу: Фішингова атака на перехоплення TOTP-коду
Мета: Розпізнавання сфабрикованих запитів від імені технічної підтримки та захист одноразових кодів.
Проаналізуйте ситуацію у месенджері Viber/Telegram:“Доброго дня, Олено Василівно! Це технічна підтримка електронного щоденника. У вашому акаунті помічено підозрілий вхід. Для скасування блокування відкрийте Google Authenticator та терміново продиктуйте (або надішліть скріншот) поточний 6-значний код.”
Поясніть, чому передача цього коду третім особам нівелює весь захист двофакторної автентифікації.
Сформулюйте правило «Нульової довіри» щодо 6-значних кодів підтвердження для себе та колег.
Результат: Письмовий розбір маніпуляції та формулювання правила безпечної роботи з одноразовими кодами.
Завдання 5. Створення “Чек-листа цифрового захисту вчителя НУШ”
Мета: Систематизація знань про 2FA для проведення самоаудиту безпеки та виступу на методичному об’єднанні.
Розробіть чек-лист із 5 контрольних запитань, які вчитель повинен поставити собі для оцінки рівня захищеності своїх освітніх та особистих акаунтів. 📌Приклад запитання: «Чи підключено додаток Google Authenticator як другий фактор входу для робочої пошти та Е-журналу?»
Сформулюйте запитання так, щоб відповідь «Ні» вказувала на конкретну критичну прогалину в безпеці та закликала до її негайного усунення.
Результат: Готовий чек-лист із 5 контрольних питань для оцінки захищеності цифрового кабінету педагога.