Pentru a vă ajuta cu securizarea mai bună a conturilor voastre ne-am decis să adăugăm o măsură suplimentară în ceea ce privește conectarea pe conturi, mai exact 2FA-ul, cunoscut sub numele de Two Factor Authentication sau Autentificare în Doi Pași. Acest update va fi adăugat pe servere în weekend.
Ce este?
Este o aplicație pentru telefon pe care vă conectați conturile de pe servere folosind tutorialul de mai jos. Această aplicație o să vă genereze un cod format din 6 cifre care se schimbă periodic. Acel cod îl veți folosi la conectarea pe cont, atât în joc cât și pe website, într-un dialog suplimentar care va apărea după ce introduceți parola contului. Așadar chiar dacă cineva v-ar afla prin diverse metode parola de la cont, nu s-ar putea conecta la fel fără acel cod unic care se schimbă mereu și la care doar proprietarul contului ar avea acces.
Informații
FOARTE IMPORTANT: Dacă împărțiți conturile cu alte persoane (adică vă cunosc parola de la cont), fiți conștienți de faptul că aceste persoane vă pot bloca în afara contului activând ei 2FA-ul. Așadar pentru a nu avea surprize vă recomandăm să vă schimbați parola de la cont până când îl activați voi, proprietarii de drept. Repetăm, stafful nu-și asumă răspundere pentru cazurile de acest gen. Împărțirea conturilor vă este permisă, însă o faceți pe proprie răspundere.
Această măsură suplimentară de securitate va fi obligatorie pentru cei care fac parte din staff (lideri, helperi și admini) și nu vă veți putea conecta în joc pe conturi dacă nu-l aveți activat. Vă veți putea conecta doar pe website pentru a activa autentificatorul. Odată activat, acesta poate fi dezactivat doar de un Admin Level 6, explicându-i bineînțeles motivul întemeiat pentru care se dorește dezactivarea lui.
Pentru toți ceilalți jucători acesta este opțional, așadar nu aveți nicio obligație să-l activați. Rețineți totuși faptul că în cazul în care vă sunt sparte conturile cu el dezactivat, nimeni nu o să vă ajute. Riscați de asemenea să fiți blocați în afara conturilor în cazul în care cineva vi-l sparge și activează acesta autentificatorul. Veți putea dezactiva autentificatorul dacă doriți, din același meniu de unde îl și activați, furnizând codul unic.
Dacă dezactivați 2FA-ul după ce l-ați activat, intrarea care v-a rămas în aplicație nu va mai funcționa. Fiecare reactivare necesită reinserarea contului în aplicația de autentificare.
Sistemul are inclusă o opțiune de reținere a ultimului IP conectat la cont. Așadar dacă v-ați conectat la cont și ați introdus o dată codul unic, nu o să vi-l ceară din nou pentru ziua respectivă decât în măsura în care IP-ul se schimbă. Dacă trece de miezul nopții și veți încerca să vă conectați la cont, vi se va cere din nou codul unic.
În cazul în care pierdeți telefonul pe care aveți activat 2FA-ul pentru conturi, ștergeți aplicația sau alte lucruri similare, veți rămâne blocați în afara conturilor.
Puteți folosi codul QR sau cheia secretă pentru a activa autentificatorul pe un dispozitiv secundar sau puteți pur și simplu face o poză la QR ori salva cheia secretă undeva unde nu v-o poate găsi altcineva pentru a adăuga autentificatorul pe un nou telefon în caz că rămâneți fără cel vechi. Rețineți faptul că acel QR cât și cheia secretă ar trebui cunoscute doar de către proprietarul contului. Dacă le oferiți altor persoane vor avea acces și acestea la cont dacă vă cunosc parola.
Doar Adminii de Level 6 pot dezactiva manual 2FA-ul de pe un cont, însă situațiile în care vom interveni vor fi foarte limitate și numai prin prezentarea de dovezi concrete că nu s-a întâmplat nimic fraudulos cu contul respectiv și că vă aparține cu adevărat. Așadar vă sugerăm să aveți grijă de telefoane, să-l dezactivați dacă știți că urmează să vă schimbați telefonul deoarece nu vom interveni pentru toți dintre voi.
Tutorial Instalare
Activarea 2FA-ului se face de pe websiteul RPG. Vă conectați la cont, intrați apoi la My Account, tabul Security. Veți vedea apoi opțiunea de Activate Two Factor Autehntication și un buton de Activate pe care trebuie să faceți click.
Se va deschide apoi un pop-up cu instrucțiunile de instalare.
Primul pas este descărcarea aplicației Google Authenticator de pe Google Play dacă aveți telefon pe Android sau de pe AppStore dacă aveți telefon pe iOS. Puteți de asemenea folosi și alte autentificatoare, spre exemplu Authy. Pașii sunt aceeași.
Deschideți aplicația, faceți click pe butonul plus (+) și apoi pe Scan Barcode pentru a putea scana mai apoi codul QR.
Apoi se va deschide camera telefonului și va trebui să puneți pătratul de pe ecran pe codul QR de pe monitor. Scanarea va avea loc automat.
După asta, o să vă apară automat intrarea pentru cont, împreună cu codul unic precum în imaginile de mai sus.
Alternativ, puteți selecta opțiunea de Manual Entry pentru a introduce manual codul secret, dacă din diverse motive nu vă funcționează scanarea codului QR. La Account folosiți un nume sugestiv pentru a putea identifica mai ușor contul și serverul pe care jucați, în caz că aveți mai multe conturi.
Dacă vreți să aveți un backup pentru autentificator vă sugerăm să faceți o poză la codul QR sau să vă salvați undeva sigur cheia secretă de la cont. Cu acestea veți pute activa autentificatorul pe un alt dispozitiv dacă îl pierdeți pe cel curent.
În final, inserați codul unic din aplicație pe website în câmpul din partea de jos al pop-up-ului pentru a confirma activarea.
Pentru dezactivare, intrați înapoi în tabul Security și faceți click pe butonul Deactivate. Apoi introduceți codul din aplicație pentru a confirma dezactivarea.
Acum contul vostru este cu adevărat securizat. Felicitări!