mirror of
https://github.com/privacyguides/i18n.git
synced 2025-06-19 09:14:22 +00:00
New Crowdin translations by GitHub Action
This commit is contained in:
@ -68,13 +68,13 @@ OAuth может быть особенно полезен в тех случая
|
|||||||
|
|
||||||
Все сервисы, использующие OAuth, будут так же безопасны, как и учётная запись вашего OAuth-провайдера. Например, если вы хотите защитить учетную запись аппаратным ключом, но сервис не поддерживает аппаратные ключи, вы можете защитить учетную запись, используемую с помощью OAuth, аппаратным ключом, и теперь у вас есть аппаратная МФА для всех ваших учетных записей. Однако стоит отметить, что слабая аутентификация в учетной записи поставщика OAuth означает, что любая учетная запись, привязанная к этому логину, также будет слабой.
|
Все сервисы, использующие OAuth, будут так же безопасны, как и учётная запись вашего OAuth-провайдера. Например, если вы хотите защитить учетную запись аппаратным ключом, но сервис не поддерживает аппаратные ключи, вы можете защитить учетную запись, используемую с помощью OAuth, аппаратным ключом, и теперь у вас есть аппаратная МФА для всех ваших учетных записей. Однако стоит отметить, что слабая аутентификация в учетной записи поставщика OAuth означает, что любая учетная запись, привязанная к этому логину, также будет слабой.
|
||||||
|
|
||||||
There is an additional danger when using *Sign in with Google*, *Facebook*, or another service, which is that typically the OAuth process allows for *bidirectional* data sharing. For example, logging in to a forum with your Twitter account could grant that forum access to do things on your Twitter account such as post, read your messages, or access other personal data. OAuth providers will typically present you with a list of things you are granting the external service access to, and you should always ensure that you read through that list and don't inadvertently grant the external service access to anything it doesn't require.
|
При использовании *Войти с помощью Google*, *Facebook* или другого сервиса существует дополнительная опасность, которая заключается в том, что обычно процесс OAuth допускает возможность *двунаправленного* обмена данными. Например, вход на форум с помощью вашего аккаунта в Twitter может предоставить этому форуму доступ к таким действиям на вашем аккаунте в Twitter, как публикация и чтение ваших сообщений или доступ к другим личным данным. Провайдеры OAuth обычно ознакомляют вас с тем, к чему предоставляется доступ внешнему сервису. Вы всегда должны убедиться, что всё внимательно прочитали и ненароком не предоставили внешнему сервису доступ к тому, чего он не требует.
|
||||||
|
|
||||||
Malicious applications, particularly on mobile devices where the application has access to the WebView session used for logging in to the OAuth provider, can also abuse this process by hijacking your session with the OAuth provider and gaining access to your OAuth account through those means. Using the *Sign in with* option with any provider should usually be considered a matter of convenience that you only use with services you trust to not be actively malicious.
|
Вредоносные приложения, особенно на мобильных устройствах, где приложение имеет доступ к сессии WebView, используемой для входа в OAuth-провайдер, также могут злоупотреблять этим процессом, перехватывая вашу сессию с OAuth-провайдером и получая доступ к вашей учетной записи OAuth с помощью этих средств. Обычно использование варианта *"Войти с помощью"* любого провайдера следует рассматривать как удобство, которое можно применять только на тех сервисах, в безопасности которых вы уверены.
|
||||||
|
|
||||||
### Номер телефона
|
### Номер телефона
|
||||||
|
|
||||||
Мы рекомендуем избегать сервисов, которые требуют номер телефона для регистрации. A phone number can identify you across multiple services and depending on data sharing agreements this will make your usage easier to track, particularly if one of those services is breached as the phone number is often **not** encrypted.
|
Мы рекомендуем избегать сервисов, которые требуют номер телефона для регистрации. Номер телефона может идентифицировать вас в нескольких сервисах, и в зависимости от соглашений об обмене данными это облегчит отслеживание вашего пользования, особенно если один из этих сервисов будет взломан, поскольку номер телефона часто **не** зашифрован.
|
||||||
|
|
||||||
По возможности не сообщайте свой настоящий номер телефона. Некоторые сервисы позволяют использовать номера VOIP, однако они часто вызывают срабатывание систем обнаружения мошенничества, что приводит к блокировке аккаунта, поэтому мы не рекомендуем использовать их для важных аккаунтов.
|
По возможности не сообщайте свой настоящий номер телефона. Некоторые сервисы позволяют использовать номера VOIP, однако они часто вызывают срабатывание систем обнаружения мошенничества, что приводит к блокировке аккаунта, поэтому мы не рекомендуем использовать их для важных аккаунтов.
|
||||||
|
|
||||||
|
Reference in New Issue
Block a user