Если вы работаете дизайнером — особенно на фрилансе — скорее всего, вся ваша работа завязана на Google. Через него вы логинитесь в Figma, получаете письма от клиентов на Gmail, храните макеты на Диске и отправляете счета через Таблицы.
Но в один день всё может пойти не так: вы теряете телефон, не приходят СМС с кодом, аккаунт взламывают, доступ к проектам блокируется. Срываются дедлайны, теряются файлы, уходит заказчик. Чтобы такого не произошло, собрали короткий, но углубленный чек-лист, как обезопасить себя. Всё проверено на собственном опыте и актуально на 2025 год.
- 1. Придумайте пароль, который нельзя угадать
- 2. Включите двухфакторную аутентификацию (2FA)
- 3. Проверьте, что СМС приходят — или подключите виртуальный номер
- 4. Проверьте устройства и активность входа
- 5. Добавьте резервные способы восстановления доступа
- 6. Не оставляйте аккаунт открытым на чужих устройствах
- Краткий итог: три шага, которые спасут вас от беды
1. Придумайте пароль, который нельзя угадать
Самая распространенная ошибка — простой и универсальный пароль. Пароли вроде figma123
или qwerty2023
взламываются за секунды. Даже сложный, но одинаковый пароль на всех сайтах — плохая идея. Если его украдут в одной системе, взломают и остальные.
Что делать:
- Используйте фразу, которую вы легко запомните, но сложно угадать. Например:
SkaterDizain@Dom.1986
— и пароль, и мнемоника. - Добавляйте спецсимволы, заглавные буквы и цифры, но не в предсказуемых местах.
- Не используйте личные даты, имена, клички животных — особенно если они есть в вашем профиле.
- Храните пароли в менеджере: Bitwarden, 1Password, KeePass — любой, что вам удобнее. У бесплатных версий Bitwarden и KeePass нет ограничений на устройства.
Пример: у дизайнера Ильи взломали Behance, потому что он использовал тот же пароль, что и на одном форуме. Через пару часов через Google-аккаунт получили доступ к Figma.
2. Включите двухфакторную аутентификацию (2FA)
Это защита, при которой вход в аккаунт возможен только после дополнительного подтверждения: по СМС, коду из приложения или резервному ключу. Даже если кто-то узнает ваш пароль, без второго фактора он не войдет.
Как включить:
- Перейдите в настройки безопасности Google: myaccount.google.com/security
- Найдите раздел «Вход в аккаунт Google» и включите «Двухэтапную аутентификацию»
- Выберите метод: СМС, приложение (Google Authenticator, Authy), физический ключ (например, YubiKey)
Почему приложение лучше СМС:
- Коды не зависят от оператора и связи
- Не могут быть перехвачены или заблокированы при роуминге
- Работают даже в офлайне
Что выбрать:
- Google Authenticator — базовый вариант без облачной синхронизации
- Authy — с облачным бэкапом и возможностью восстановить коды на новом устройстве
- Физический ключ — для тех, кто работает с конфиденциальными клиентскими данными
3. Проверьте, что СМС приходят — или подключите виртуальный номер
Бывает, что вы на отдыхе за границей, симка не работает, а Google требует код. Или номер вы давно не обновляли, и он уже не ваш. В таком случае можно остаться без доступа к аккаунту.
Что делать:
- Зайдите в настройки Google и проверьте, какой номер привязан к аккаунту
- Убедитесь, что он работает, и вы можете принимать на него СМС
- Добавьте резервный номер — можно использовать виртуальный
Пример:
Если основной номер не принимает СМС от Google, можно воспользоваться сервисом https://smsbest.io/services/google/, чтобы получить проверочный код. Это особенно удобно, если у вас несколько аккаунтов или вы часто меняете SIM-карты.
Зачем это важно:
- СМС может не прийти в роуминге или при смене оператора
- Телефон может быть утерян или заблокирован
- Доступ к Google — это доступ ко всем сервисам, от календаря до платежей
Совет: протестируйте виртуальный номер заранее, пока у вас ещё есть основной доступ.
4. Проверьте устройства и активность входа
В аккаунт Google могут заходить не только вы. Например, вы забыли выйти с чужого ноутбука или кто-то подсмотрел ваш пароль. В Google есть журнал действий — его полезно проверять хотя бы раз в месяц.
Как проверить:
- Зайдите в настройки безопасности Google
- Найдите раздел «Ваши устройства» — там будет список всех девайсов, где вы залогинены
- Нажмите «Подробнее», чтобы посмотреть дату последнего входа и местоположение
- Завершите сеанс на незнакомых устройствах
Что должно насторожить:
- Устройства с названиями, которые вам не знакомы
- Подозрительные IP-адреса или страны, где вы не были
- Несовпадение времени входа с вашей активностью
5. Добавьте резервные способы восстановления доступа
Многие вспоминают об этом только после того, как уже потеряли доступ. Но восстановление возможно, если заранее всё настроить.
Что сделать:
- Указать резервный e-mail — он поможет вернуть аккаунт при проблемах с телефоном
- Сохранить 10 резервных кодов — один код = один вход
- Скачать эти коды на телефон, положить в менеджер паролей или распечатать и хранить офлайн
Как выглядят коды:
Это 10 строк по 8 цифр. Пример: 4567 1234
. Один раз ввели — код сгорает.
В случае утраты телефона или взлома — это ваш последний шанс восстановить доступ без обращения в поддержку Google, которая может не помочь.
6. Не оставляйте аккаунт открытым на чужих устройствах
Работаете из коворкинга, у клиента или в общественной библиотеке? Даже если вы вышли из аккаунта, браузер мог сохранить сессию или кэшировать данные.
Что делать:
- Используйте режим инкогнито для входа в аккаунт — он не сохраняет сессии и историю
- Никогда не сохраняйте пароли в чужих браузерах — отключите автосохранение
- После завершения работы выйдите из всех вкладок, очистите историю и кэш (Ctrl+Shift+Del), проверьте, не остались ли ваши данные в браузере
- Дополнительно установите расширение, которое автоматически завершает сессию через определенное время бездействия
Краткий итог: три шага, которые спасут вас от беды
- Включите двухфакторную аутентификацию и сохраните резервные коды в безопасном месте
- Проверьте, работает ли привязанный номер — добавьте запасной, можно виртуальный через smsbest.io
- Установите уникальный надежный пароль и не повторяйте его на других сайтах
Минимум этих действий — и вы вряд ли окажетесь в ситуации, когда в день дедлайна не можете войти в Figma. Защита аккаунта — это не паранойя, а обычная гигиена для тех, кто работает в интернете и получает деньги за свою работу.