Молодой человек прекрасно помнил пароль от значимого аккаунта покойного отца, но при попытке авторизации система требовала одноразовый код из СМС на телефон, разбитый вдребезги прямо на месте той самой аварии, — устройство физически отказывалось включаться. Знание пароля обернулось бесполезной формальностью без доступа ко второму рубежу защиты.
Двухфакторная схема защиты предполагает ввод дополнительного разового кода, приходящего смс-сообщением на конкретный номер либо генерируемого специальным приложением непосредственно на устройстве владельца, — если гаджет утерян, разбит или сим-карта заблокирована, одного знания пароля недостаточно, чтобы попасть внутрь аккаунта.
Крупные интернет-сервисы, как правило, предусматривают механизм восстановления доступа через собственную службу поддержки — она требует подтверждения личности обратившегося и документального свидетельства о смерти держателя аккаунта, однако гарантированного результата это не даёт: отдельные платформы принципиально отказывают третьим лицам в доступе, соглашаясь лишь удалить учётную запись целиком.
| Наличие резервных кодов | Практический эффект |
|---|---|
| Коды были записаны заблаговременно | Позволяют войти, минуя второй фактор |
| Записей не сохранилось | Остаётся лишь обращение к поддержке |
Если владелец аккаунта в своё время предусмотрительно сохранил резервные коды восстановления (стандартная опция при настройке двухфакторной защиты), эти коды дают возможность войти без подтверждения со второго устройства — стоит поискать подобные записи среди личных бумаг покойного.
Несколько крупных сервисов действительно предусматривают заранее настраиваемые механизмы именно для таких ситуаций, и о них стоит знать, чтобы либо воспользоваться ими постфактум, либо (что эффективнее) настроить заранее для себя:
Если ни одна из этих функций не была настроена заранее умершим, наследники автоматически переходят к куда более медленному и не гарантированному пути — прямому обращению в поддержку каждого сервиса по отдельности.
Отдельная сложность возникает, если для входа использовался физический ключ безопасности (например, YubiKey) вместо кода из СМС — в этом случае резервные коды восстановления, даже если они сохранены, могут не сработать без самого физического устройства, а сервис может потребовать более длительную процедуру верификации личности через второй, альтернативный метод восстановления (email, контрольные вопросы), если он вообще был настроен.
Двухфакторная защита по СМС напрямую завязана на то, продолжает ли работать номер телефона умершего. Если родственники поторопились и уже успели переоформить или заблокировать SIM-карту (например, чтобы прекратить начисление абонентской платы), это может окончательно отрезать доступ к второму фактору аутентификации для всех связанных аккаунтов — поэтому прежде чем закрывать номер телефона, стоит сначала попытаться разобраться со всеми привязанными к нему сервисами.
Обращение в суд имеет смысл рассматривать в первую очередь тогда, когда речь идёт о крупном имущественном активе, доступ к которому напрямую заблокирован двухфакторной защитой (например, брокерский счёт или криптокошелёк с значительной суммой), а не о рядовом социальном аккаунте. В таких случаях можно требовать через суд признания права на наследственное имущество и обязания третьих лиц (включая иностранные компании через их представительства, если таковые есть в России) обеспечить доступ — но процесс небыстрый и не всегда завершается успехом, особенно если сервис физически не имеет присутствия в российской юрисдикции.
Двухфакторная аутентификация требует ввода дополнительного одноразового кода, обычно приходящего в СМС на конкретный телефон или генерируемого специальным приложением на устройстве владельца — если этот телефон утерян, заблокирован или сим-карта не работает, знание одного лишь пароля недостаточно для входа.
У крупных сервисов обычно есть процедура восстановления доступа через службу поддержки, требующая подтверждения личности заявителя и документов о смерти владельца аккаунта, но результат не гарантирован — некоторые платформы в принципе не предоставляют доступ третьим лицам, ограничиваясь только удалением аккаунта по запросу.
Да, если умерший заранее сохранил резервные коды восстановления доступа (это стандартная практика при настройке двухфакторной аутентификации), эти коды позволяют войти в аккаунт без второго фактора — родственникам стоит поискать такие записи среди личных документов покойного.
Обращение в службу поддержки с честным объяснением ситуации и документами о смерти и родстве является законным способом взаимодействия с сервисом — это принципиально отличается от попытки обойти защиту техническими средствами без ведома оператора платформы.
В таком случае возможности ограничены — можно попробовать повторные обращения через разные каналы связи (почта, форма обратной связи, социальные сети компании), но принудить частную компанию предоставить доступ к аккаунту через российский суд или иные механизмы, как правило, крайне затруднительно, особенно если сервис зарубежный.