Требования безопасности

В этом руководстве объясняются общие требования безопасности для пользователей Google Ads и Google Ads API.

Что такое двухэтапная проверка?

Двухэтапная проверка, или 2SV, также известная как двухфакторная аутентификация (2FA), — это форма многофакторной аутентификации , которая добавляет второй фактор владения («то, что у вас есть») в дополнение к имени пользователя и паролю.

Двухфакторная аутентификация (2SV) более безопасна, чем системы однофакторной аутентификации, где аутентификация осуществляется с помощью имени пользователя и одного фактора знаний («то, что вы знаете»), обычно пароля. Требование второго фактора затрудняет несанкционированный доступ к вашей учетной записи. Пароли могут быть скомпрометированы, но использование 2SV означает, что скомпрометированного пароля самого по себе недостаточно для получения доступа.

Требования к двухэтапной проверке

В следующих разделах подробно описаны требования к двухэтапной проверке при использовании Google Ads и API Google Ads.

Требования Google Ads

Google Ads поддерживает обязательные параметры безопасности для управляющих аккаунтов , позволяющие администратору управляющего аккаунта устанавливать минимальные настройки безопасности для всех текущих и будущих субаккаунтов, которыми управляет управляющий аккаунт. Одна из таких политик позволяет администраторам управляющих аккаунтов требовать от пользователей принадлежащих им субаккаунтов включения двухфакторной аутентификации для входа в систему.

Существующие токены обновления OAuth не затрагиваются данной политикой, за исключением вызовов к API Google Ads. Эти токены будут продолжать работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth. Однако вызовы к API Google Ads будут завершаться ошибкой TWO_STEP_VERIFICATION_NOT_ENROLLED до тех пор, пока пользователь не включит двухфакторную аутентификацию в своем аккаунте Google.

Требования к API Google Ads

Для работы API Google Ads требуется двухфакторная аутентификация (2SV) для всех пользователей, следующих процедуре аутентификации , для генерации новых токенов обновления OAuth 2.0. Помимо имени пользователя и пароля, пользователям всегда будет предлагаться второй фактор аутентификации.

Если у пользователя не включена двухфакторная аутентификация, ему будет предложено добавить способ двухфакторной аутентификации.

Данная политика не затрагивает существующие токены обновления OAuth. Они будут продолжать работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth.

OAuth 2SV screen

Что такое ключи доступа?

Пароль — это форма многофакторной аутентификации, которая сочетает криптографию с открытым ключом с существующей защитой вашего устройства (например, отпечатком пальца, сканированием лица или PIN-кодом блокировки экрана) для подтверждения личности владельца учетной записи. Пароли используют владение вашим устройством («то, что у вас есть», например, ваш смартфон или ключ FIDO2) и знание того, как разблокировать устройство («то, что вы знаете»), таким образом, предоставляя удобную альтернативу паролям.

Использование паролей считается более безопасным, чем двухфакторная аутентификация, по следующим причинам:

  • Привязка к домену: Пароли привязаны к конкретным доменам (например, google.com) и не будут работать на мошеннических сайтах, которые выдают себя за оригинальный сайт (например, google-fake.com).
  • Привязка к устройству: Пароли защищены локальной аутентификацией вашего устройства и требуют физического присутствия пользователя для разблокировки.
  • Никаких секретов, которые можно украсть: Passkeys используют криптографический метод «запрос-ответ» на основе открытого ключа между вашим устройством и сервером и не используют одноразовые коды доступа или пароли, которые могут быть перехвачены.

Как настроить пароль

Чтобы установить пароль,

  • Перейдите по ссылке g.co/passkeys .
  • Нажмите «Создать пароль» , чтобы войти в Менеджер ключей безопасности.
  • Создайте пароль, следуя инструкциям, предоставленным вашим устройством.

Требования к ключу доступа

В следующих разделах подробно описаны требования к ключу доступа для использования Google Ads и API Google Ads.

Требования Google Ads

Google Ads поддерживает использование пароля для входа в учетную запись . Некоторым рекламодателям может потребоваться использовать пароль для авторизации конфиденциальных действий в своей учетной записи Google Ads.

Требования к API Google Ads

Для некоторых пользователей API Google Ads может потребовать ввода пароля. В этом случае от пользователей всегда потребуется аутентификация с помощью пароля при прохождении процедуры аутентификации для генерации новых токенов обновления OAuth 2.0 для API Google Ads. Если вы еще не создали пароль, вам будет предложено создать его и использовать для завершения процедуры аутентификации. Другие формы аутентификации, использующие только пароль или механизмы двухфакторной аутентификации (2FA), такие как одноразовые пароли на основе времени (TOTP) или SMS-коды, будут запрещены.

Экран ввода пароля OAuth

Данная политика не затрагивает существующие токены обновления OAuth. Они будут продолжать работать как обычно, и пользователям не будет предлагаться повторная авторизация при получении токенов доступа OAuth.