← Назад в приложение
Как работает MVIS Auth
Двухфакторная аутентификация MVIS.site без сторонних сервисов. Ключ подтверждения входа создаётся прямо на вашем устройстве и никогда не покидает его — сервер хранит только открытую часть ключа.
Привязка устройства
Один раз, в настройках безопасности на сайте, вы показываете QR-код этому приложению. Приложение создаёт пару ключей и отправляет на сервер только открытый ключ — закрытый остаётся здесь.
Три режима входа на сайте
В настройках безопасности («Режим входа в аккаунт») можно выбрать один из трёх вариантов — переключиться можно в любой момент, если есть хотя бы одно привязанное устройство.
- Только пароль. Обычный вход по email и паролю, без подтверждения устройством. Самый слабый вариант — если пароль подобрали, украли из утечки другого сайта или подсмотрели, аккаунт открыт.
- Двухфакторный (пароль + код). После пароля сайт обязательно требует подтвердить вход этим приложением. Даже если пароль стал известен посторонним, без вашего телефона войти не смогут. Рекомендуемый режим для большинства пользователей — заметно надёжнее одного пароля, а привычка вводить email и пароль сохраняется.
- Только код (без пароля). Вход одним сканированием QR — email и пароль вводить не нужно вообще. Сервер узнаёт ваш аккаунт не по коду, а по криптографической подписи, которую умеет ставить только это приложение на этом привязанном устройстве — угадать или перебрать её нельзя, в отличие от пароля. Из трёх режимов этот в некотором смысле надёжнее пароля против подбора и утечек, но у него другая цена: вся защита аккаунта переходит на телефон целиком. Кто получит разблокированный телефон с этим приложением — получит и вход в аккаунт, без каких-либо дополнительных вопросов.
Если выбираете «Только код» — храните телефон так же ответственно, как банковскую карту. Ставьте блокировку экрана (PIN/биометрию), не оставляйте телефон разблокированным без присмотра и не делитесь им. Это не теоретическая осторожность: в этом режиме телефон — единственный ключ от аккаунта.
Вход через сканирование (режимы «Двухфакторный» и «Только код»)
- На сайте — вводите пароль (двухфакторный режим) либо сразу нажимаете «Войти по коду» на странице входа (режим «Только код») — появляется QR-код.
- Открываете это приложение и сканируете код (или нажимаете «Открыть в приложении», если заходите с того же телефона).
- Подтверждаете вход одним нажатием — сайт сам открывает сессию.
Важно: привязка действует только в том браузере, где она сделана. Chrome, Safari, Vivaldi, Samsung Internet, Firefox и другие браузеры на одном и том же телефоне хранят данные приложения отдельно друг от друга — это защитный механизм самих браузеров, а не ограничение MVIS Auth.
Резервные коды — обязательно сохраните их
При привязке устройства сайт один раз показывает 10 резервных кодов. Это не формальность — это единственный запасной путь входа, если приложение станет недоступно.
- Ключ подтверждения входа хранится только в этом браузере на этом телефоне. Он не синхронизируется с сайтом, с облаком или с другими вашими устройствами.
- Обновление браузера обычно ничего не стирает, но очистка данных сайта/кеша, сброс телефона, переустановка браузера или смена телефона удаляют ключ безвозвратно. Восстановить его нельзя — только привязать заново.
- Если ключ потерян, а привязанных устройств больше не осталось — единственный способ попасть в аккаунт это резервный код. Без него, при включённом режиме «Двухфакторный» или «Только код», доступ к аккаунту будет потерян.
Сохраните все 10 кодов в надёжном месте сразу при их генерации (менеджер паролей, сейф, распечатка в закрытом месте — не скриншот на том же телефоне, который может выйти из строя вместе с ключом). Каждый код одноразовый. Если коды закончились — сгенерируйте новые заранее, в разделе «Безопасность», пока есть доступ к аккаунту.
Что это значит на практике
- Если вы привязали устройство, открыв это приложение в Chrome, — подтверждать вход можно только тоже открыв его в Chrome.
- Если вы обычно заходите на сайт из Safari, а приложение открывали в Chrome — при входе через Safari нужно снова открыть приложение именно в Chrome (например, через закладку или значок на главном экране, если вы его туда добавили из Chrome).
- Хотите пользоваться из другого браузера тоже — зайдите в этом браузере на страницу привязки устройства на сайте и повторите привязку. Она добавится как ещё одно устройство в списке (лимит — 5 устройств на аккаунт), при этом старая привязка продолжит работать.
- Ошибка «подпись неверна» при подтверждении входа почти всегда означает именно это: сейчас вы открыли приложение не в том браузере, где оно было привязано.
Почему так устроено
Такое поведение — не ошибка и не временное ограничение, а следствие того, как устроена безопасность браузеров: каждый браузер изолирует свои данные (в том числе ключи для входа) от других браузеров, даже на одном телефоне. Это сделано специально, чтобы один сайт или расширение не могли прочитать данные, сохранённые другим браузером.
← Назад в приложение