Toshkent foydalanuvchilari uchun kirish jarayoni odatda uch yo‘l bilan amalga oshiriladi: email, telefon raqami (OTP) yoki ijtimoiy tarmoq hisoblari orqali. Aniq variantlar platforma sozlamalariga bog‘liq bo‘lishi mumkin. Xavfsizlik nuqtai nazaridan domenni (HTTPS, sertifikat), kirish joyini (“Kirish/Log in” sahifasi) va rasmiy bildirishnomalarni tekshirib, keyin parol/OTP kiritish tavsiya etiladi. Shaxsiy ma’lumotlaringizni faqat rasmiy sahifalarda kiriting, fishing sahifalarga hushyor bo‘ling.
Qanday kiraman: email, telefon yoki ijtimoiy tarmoq?
Kirish kanali tanlashda qulaylik, zaxira tiklash ssenariylari va xavfsizlik omillarini hisobga oling. Quyidagi solishtirma jadval umumiy amaliyotni tushunishga yordam beradi (aniq mavjudlik platformaga bog‘liq):
| Kirish usuli | Asosiy jarayon | Qayta tiklash ssenariysi | Xavfsizlik omili | Qo‘shimcha eslatmalar |
|---|---|---|---|---|
| Email + parol | Email manzilni kiritish, parol bilan autentifikatsiya | “Parolni unutdingizmi?” orqali emailga yuborilgan havola | Parol murakkabligi va 2FA bilan mustahkamlanadi | Pochtada fishingga e’tibor bering; rasmiy domenni tekshiring |
| Telefon raqami (OTP) | SMS/qo‘ng‘iroq orqali bir martalik kod (odatda 6 xonali) | Raqamga OTP yuboriladi; raqamga kirish yo‘qolsa – qo‘llab-quvvatlash | SIM almashtirish (SIM-swap) xavfiga sezgir | Hisobga TOTP 2FA qo‘shish tavsiya etiladi |
| Ijtimoiy tarmoq (SSO) | Google/Apple/Facebook orqali tasdiqlash va bog‘lash | Asosiy provayder hisobini tiklash orqali kirish | Provayderdagi 2FA darajasiga bog‘liq | Bir nechta usulni zaxira sifatida bog‘lab qo‘ying |
Amaliy tavsiyalar: parolni kalit menejeri yordamida yarating (uzun, noyob), ijtimoiy tarmoq SSO’dan foydalansangiz, o‘sha xizmatda ham 2FA yoqilgan bo‘lsin. Telefon-raqamga bog‘lash qulay, biroq SIM-swap xatarini kamaytirish uchun operatoringizdagi qo‘shimcha himoya (PIN/PIN2, SIM blok) xizmatlarini yoqing.
2FA va tasdiqlash kodi: qachon va qanday yoqiladi?
Ikki faktorli himoya (2FA) hisobga kirishda paroldan tashqari ikkinchi omil talab qiladi. Agar platforma 2FA’ni qo‘llab-quvvatlasa, odatiy jarayon quyidagicha bo‘ladi:
- Hisob sozlamalariga kiring → “Xavfsizlik” yoki “Ikki faktorli himoya” bo‘limini oching.
Usulni tanlang
- TOTP autentifikator ilovasi (tavsiya etiladi): Google Authenticator yoki Microsoft Authenticator.
- SMS-kod: tezkor, ammo SIM-swap xavfi yuqoriroq.
- Zaxira kodlar: internet yoki qurilma bo‘lmasa ham kirish uchun offline kodlar.
TOTP yoqish
- Saytdagi QR-kodni autentifikator ilovasi bilan skaner qiling.
- Ilovada hosil bo‘lgan vaqtga sezgir 6 xonali kodni kiriting.
- Zaxira kodlarni xavfsiz joyda saqlang (offline).
- Qurilmalarni boshqarish: faqat foydalanayotgan qurilmalar ro‘yxatda qolsin, nomalum qurilmalarni o‘chiring.
- Google Authenticator haqida: Google yordam markazi
- Microsoft Authenticator haqida: Microsoft yordam sahifasi
Qachon yoqish kerak? Hisob yaratgandan so‘ng darhol. Qachon yangilash kerak? Qurilmani almashtirganda, shubhali faoliyat kuzatilsa yoki zaxira kodlar oshkor bo‘lganda. TOTP vaqt sinxronizatsiyasi buzilganda (kodi noto‘g‘ri chiqsa) qurilma vaqtini “avtomatik”ga o‘tkazing.
Muammo bo‘lsa nima qilaman: parol tiklash va blokdan chiqish
Kirish muammolari ko‘pincha noto‘g‘ri parol, 2FA kodi, bloklangan sessiya yoki domen xatosi tufayli yuz beradi. Quyidagi bosqichlar muammoni tezda hal qilishga yordam beradi:
“Parolni unutdingizmi?” funksiyasi
- Email usuli: qayta tiklash havolasini faqat rasmiy domenli xat orqali oching.
- Telefon usuli: SMS-kodni kiriting; SMS kechiksa, qabul qilishni takrorlashdan oldin bir necha daqiqa kuting.
2FA kodi ishlamasa
- TOTP uchun vaqt sinxronizatsiyasini tekshiring; ilovani qayta ishga tushiring.
- Zaxira kodlardan birini ishlating; qolganini yangilang.
Hisob bloklangan bo‘lsa
- Ko‘p urinish tufayli vaqtinchalik blok — odatda kutish muddati o‘tishi bilan ochiladi.
- Doimiy blok yoki xavfsizlik tekshiruvi — KYC so‘ralishi mumkin (pasport/shaxsni tasdiqlovchi hujjat, selfi, karta egalik tasdig‘i).
Texnik tekshiruvlar
- Domen/HTTPS va brauzer keshini tozalang, boshqa brauzer yoki inkognito rejimni sinab ko‘ring.
- IP/VPN: ayrim holatlarda VPN sabab xavfsizlik filtrlari ishga tushadi — vaqtincha o‘chirib ko‘ring.
- Qo‘llab-quvvatlashga murojaat qilishdan oldin: ro‘yxatdan o‘tgan email/telefon, oxirgi kirish vaqti, xatolik skrinshoti, KYC hujjatlari (agar so‘ralgan bo‘lsa)ni tayyorlab qo‘ying.
- Qo‘shma xavfsizlik: parolni yangilang, 2FA’ni qayta sozlang, noma’lum qurilma sessiyalarini tozalang.
