Мир кошелькам — война хакерам

С сегодняшнего дня у наших пользователей появился еще более надежный способ уберечь свои Яндекс.Деньги от хакеров, вирусов или последствий собственной забывчивости. В этом им поможет новая услуга, которая называется «Усиленная авторизация». Она особенно пригодится:

  • активным пользователям, регулярно делающим крупные покупки;
  • легким на подъем пользователям, которые часто заходят на сайт Яндекс.Денег с разных компьютеров (где может не быть антивируса, но быть много троянов и прочих вредителей);
  • рассеянным пользователям, время от времени забывающим свой платежный пароль;
  • и, наконец, просто очень ответственным и продвинутым пользователям.

Как это работает? Для подтверждения платежей и других важных операций вы вводите не платежный пароль, а одноразовый код (уникальный набор символов). Этот код вы получаете из специальной таблицы или с экрана электронного токена непосредственно в момент оплаты. Поскольку коды никогда не повторяются, трояны вам больше не страшны.

усиленная авторизация в действии

Таблицу кодов можно скачать с сайта Яндекс.Денег в виде jpg-файла или получить в виде пластиковой карты вместе с доставкой карт предоплаты. А электронные токены на первой стадии проекта выдаются только по специальным приглашениям.

P.S. Усиленная авторизация доступна только тем пользователям Яндекс.Денег, которые управляют своим счетом через веб-интерфейс.

49 комментариев
1) А токен генерирует последовательность относительно времени?

2) как получить электронный токен? (хочу)

Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915
А в самих Я.Деньгах есть где-нибудь ссылка на этот файл? А то все время таскать с собой этот карту тяжело - забываешь где-нибудь постоянно.
Николай Кугаевский
26 ноября 2015, 18:42
Нет. Файл должен хранится у пользователя. Вполне удобно хранить его на флэшке или в телефоне, если опасаетесь за его безопасность на своем компьютере.
Скажите пожалуйста, а токены будут работать под linux и macos?
Кирилл Хижин
26 ноября 2015, 18:42
Работа токена никак не связана с операционной системой. Достаточно, чтобы работал веб-браузер, и в нем открывался сайт Яндекс.Денег.
"А электронные токены на первой стадии проекта выдаются только по специальным приглашениям." - как получить приглашение? Я активный пользователь ЯД :)
Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915
Сегодня запустили продажу токенов. Новость  тут:

http://money.yandex.ru/newsview.xml?id=523915
По кнопке "Перейти к таблице активации кодов" получаю ошибку на странице https://sp-money.yandex.ru/strongsec/reactivate.xml "Ошибка Техническая ошибка."
Кирилл Хижин
26 ноября 2015, 18:42
А вы оплатили переход на усиленную авторизацию? Об ошибках все таки в тех.поддержку лучше писать. Реакция более оперативная будет :)
я думал на этапе релиза вы сможете помочь :) Переход я не оплачивал, но мне пока веб-интерфейс и не предлагал сделать это.
Кирилл Хижин
26 ноября 2015, 18:42
Gu39,
я ответил вам по почте.
Причина ошибки как раз в том, что вы не оплатили переход и попытались активировать таблицу кодов.
Спасибо, ответил вам.
А как получить приглашение на токен?
Кирилл Хижин
26 ноября 2015, 18:42
Я написал вам письмо на адрес, указанный в вашем профиле.
Прошу прощенья, у меня адрес почты поменялся. Исправил в профайле.
Доброго время суток. Как получить е-Токен?
Виталий.
Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915
Добрый день! Я бы тоже хотел поинтересоваться, как можно получить приглашение на токен?
Кирилл Хижин
26 ноября 2015, 18:42
Pingu, Виталий, pn.
Я ответил на ваши вопросы по e-mail.
Спасибо! Получил и уже ответил.
К сожалению не пришло. Почта pingu.g@gmail.com же? Может попробывать на  pingu@ya.ru?
Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915
Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915
Отличная новость, спасибо! А чего доставка-то только почтой? Есть же служба доставки, которая доставляет карточки. Почему не через них? Ну, ли еще через какую-нибудь курьерскую службу?
Ой, а это случайно не perfect paper passwords Стива Гибсона? Просто интересно
Кирилл Хижин
26 ноября 2015, 18:42
В общих чертах похоже. Но у нас своя система :)

вау, не может быть! таны у Яндекс.Денег, то чего мне так не хватало.

можно мне приглашение на токен?

Сегодня запустили продажу токенов. Новость  тут:

http://money.yandex.ru/newsview.xml?id=523915

Ну наконец-то!
приветствую. как можно получить токен?
Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915
Сегодня запустили продажу токенов. Новость  тут:

http://money.yandex.ru/newsview.xml?id=523915
По поводу электронных токенов - вы не планируете в будущем сделать сервис, аналогичный VeriSign Identity Protection? т.е. чтобы с помощью токена можно было осуществлять двухфакторную аутентификацию не только на money.yandex.ru, но и на сайтах партнеров. Мне было бы интересно посотрудничать в этом направлении.
Кирилл Хижин
26 ноября 2015, 18:42
Каких партнеров вы имеете в виду?
на любых других сайтах, подключенных к системе. По аналогии -
http://www.verisign.com/authentication/consumer-authentication/identity-protection/index.html
Enterprises who are VIP Network members benefit from the "network effect" of a single, in-the-cloud validation infrastructure and global intelligence. Consumers, who conveniently use one credential to log-in to multiple web sites, will have the added protection of second-factor authentication. The VeriSign® Fraud Intelligence Network provides early warning of attacks and comprehensive watchlists to block potential fraud sources.
Кирилл Хижин
26 ноября 2015, 18:42
Усиленная авторизация сделана для работы с Яндекс.Деньгами.
можно получить приглашение для токена если можно)))
Сегодня запустили продажу токенов. Новость  тут:

http://money.yandex.ru/newsview.xml?id=523915
Хотелось бы узнать условия получения токена. Заранее спасибо.
Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915
За ГПСЧ в брелке - респект. Очень вкусная на вид и на замысел штукенция (особенно для технократов).  Яндекс - отличники, так держать.

Я извиняюсь, может слегка поздно, но тоже хотел присоединиться к товарищам, и спросить, где взять специальное приглашение на получение токена, моему аккаунту около 10 лет :) Спасибо за ответ!

Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915
Сергей Жучков
26 ноября 2015, 18:42
А можно как-нибудь получить в пользование электронный токен? Что надо для этого сделать? 
Сегодня запустили продажу токенов. Новость тут: http://money.yandex.ru/newsview.xml?id=523915

Добрый день, хотелось бы узнать как можно получить электронынй токен ? я еще не опоздал ? )

Мне для фриланса активно теперь нужен будет кошелек на ЯД.

Сегодня запустили продажу токенов. Новость  тут:

http://money.yandex.ru/newsview.xml?id=523915