Замена телефона — дело обыденное, пока вы не доходите до приложения-аутентификатора. У контактов, фотографий и сообщений есть свои пути переноса, и через них большинство людей уже проходило. Шестизначные коды, стоящие между вами и десятком аккаунтов, живут по другим правилам, и момент, когда об этом стоит узнать, — точно не после того, как старый аппарат стёрли и отдали. Если вам нужен мессенджер на втором телефоне, а не замена нынешнему, то привязка устройства — отдельное решение, которое ни записи аутентификатора не переносит, ни необходимость в этой миграции не отменяет.
Коротко: единой процедуры переноса аутентификатора не существует. Google Authenticator может синхронизировать записи с вашим аккаунтом Google или переносить их экспортом прямо на устройстве, а удаление синхронизированной записи убирает её со всех синхронизированных устройств. Microsoft Authenticator делает резервную копию и восстанавливает её только в пределах одного типа устройств, а для рабочих, учебных записей и записей для входа без пароля восстанавливает имя учётной записи, всё равно требуя нового входа. Держите старое устройство работающим и с выполненным входом, пока не убедитесь и в том, что новое устройство вас пускает, и в том, что у вас есть независимый путь восстановления.
Три механизма, а не одна процедура
За словами «перенести аутентификатор» стоит несколько разных вещей, и именно на различиях между ними люди и застревают.
Часть записей синхронизируется: они держатся в согласии между вашими устройствами и аккаунтом, а не существуют только на одном аппарате. Часть экспортируется и импортируется — их намеренно переносят с устройства на устройство. Часть копируется и восстанавливается, что звучит равнозначно синхронизации, но несёт ограничения, которых у синхронизации нет. А часть записей не переносится вообще ни в каком пригодном виде: на новый телефон приезжает название в списке, а саму аутентификацию ещё предстоит установить заново.
Два вендора, две конструкции, и внутри каждой больше одного случая. Определить, в каком случае находится каждая ваша запись, — это и есть вся задача.
Google Authenticator: синхронизация и ручной экспорт
Google описывает оба пути на своей странице о получении кодов подтверждения через Google Authenticator.
Синхронизация. Когда вы входите в свой аккаунт Google внутри Google Authenticator на новом устройстве, ваши коды автоматически синхронизируются на это устройство. Это зависит от того, были ли эти записи вообще синхронизированы с тем же аккаунтом: синхронизация держит копии на ваших устройствах в согласии с аккаунтом, поэтому запись, которая никогда не синхронизировалась, там вас не дожидается.
Ручной перенос. Там, где записи не синхронизированы, их экспортирует старое устройство: в его меню — «Перенести аккаунты», затем «Экспортировать аккаунты», с выбором переносимых, что даёт QR-коды. Новое устройство пользуется пунктами «Перенести аккаунты» и «Импортировать аккаунты», чтобы их отсканировать. Этому пути нужно, чтобы старое устройство работало и было у вас в руках, — одна из причин не расставаться с ним заранее.
Следствие, на котором попадаются. Google заявляет, что если ваши коды синхронизированы, то их удаление убирает их со всех устройств, где они синхронизированы. Это важно, потому что естественный порыв при завершении работы со старым телефоном — прибраться, удалив аккаунты из приложения, прежде чем отдать устройство. Для синхронизированных записей это не уборка, а удаление записей везде, включая только что настроенный телефон. Вывод устройства из обращения и удаление записей аутентификации — разные действия, и разделять их стоит и дальше.
Microsoft Authenticator: резервная копия, восстановление и стена между платформами
Конструкция Microsoft — это резервное копирование, а не синхронизация, и у неё есть ограничение, о котором стоит знать до выбора нового телефона.
Где лежит резервная копия. Указания Microsoft о резервном копировании учётных записей описывают, что на Android копия делается в личную учётную запись Microsoft, а на iOS используется iCloud с включёнными iCloud Drive, «Связкой ключей iCloud» и резервным копированием iCloud. Сторонние записи, генерирующие одноразовый код каждые тридцать секунд, в копию входят. Значит, для восстановления нужны резервная копия, которую действительно сделали, хранилище, до которого вы всё ещё можете добраться, и совместимая платформа — а доступ к самому хранилищу может потребовать входа, что стоит заметить, если вторым фактором для той учётной записи служит как раз заменяемый телефон.
Стена одного типа устройств. Страница Microsoft о восстановлении учётных данных прямо говорит, что резервное копирование и восстановление работают только в пределах одного типа устройств и что учётные записи, скопированные на устройстве с iOS, нельзя восстановить на устройстве с Android. Если вы меняете платформу, этот путь ваши записи не перенесёт, и планировать нужно не восстановление, а повторную настройку способа подтверждения в каждой уже существующей учётной записи.
Восстановленное имя — не работающий метод. Это самая тонкая вещь, которую стоит усвоить. Для рабочих или учебных учётных записей Microsoft заявляет, что восстанавливается только имя учётной записи и войти потребуется заново. То же относится к личным учётным записям, настроенным для входа без пароля. Записи, использующие одноразовый код, восстанавливаются как работающие генераторы кодов; остальные приезжают строкой в списке, которая выглядит успокаивающе и пока ничего не подтверждает. Увидеть имя учётной записи на новом телефоне — не подтверждение того, что она работает.
Что даёт каждая ситуация
| Ваша запись | Что приезжает на новый телефон | Что ещё предстоит | Что подтвердить в первую очередь |
|---|---|---|---|
| Google, записи действительно синхронизированы с аккаунтом, в который вы входите | Коды, после входа в этот же аккаунт | Ничего, если вход их дал | Что эти записи туда синхронизировались и что коды принимаются |
| Google, без синхронизации | Ничего, пока вы не экспортируете их со старого устройства | Экспорт и импорт, пока старый телефон ещё работает | Что старое устройство доступно и исправно |
| Microsoft, та же платформа, запись с одноразовым кодом, копия доступна | Работающий генератор кодов | Ничего, если коды принимаются | Что копия доступна и что код именно принимается, а не просто отображается |
| Microsoft, рабочая или учебная запись либо вход без пароля | Только имя учётной записи | Новый вход, чтобы заново установить метод | Что вы сможете завершить этот вход до расставания со старым телефоном |
| Microsoft, смена платформы | Между типами устройств не восстанавливается | Заново настроить способ подтверждения напрямую в каждом сервисе | В каких сервисах придётся заново настраивать способ подтверждения |
| Любой сервис, где аутентификатор — единственный фактор | То, что дают строки выше | Завести второй путь, прежде чем что-либо менять | Что путь восстановления вам действительно доступен: опубликованная страница справки — не фактор, которым вы владеете |
Что подтвердить, прежде чем выводить старое устройство из обращения
Порядок важнее отдельных шагов, и принцип здесь один: со старым телефоном не происходит ничего необратимого, пока новый не проверен.
Держите старое устройство работающим и с выполненным входом. Не просто нестёртым, а исправным и сохраняющим свои сессии. Это ваш запасной вариант на весь процесс, и его ценность кончается только тогда, когда вы убедились и в том, что каждый метод проходит проверку на новом устройстве, и в том, что у вас есть независимый путь восстановления.
Войдите на новом устройстве по-настоящему. Не «запись появилась в списке», а действительная аутентификация в каждом значимом для вас аккаунте. Это тот самый шаг, который отличает восстановленное имя от работающего метода, и другого способа их различить нет.
Подтвердите независимый путь восстановления для каждого аккаунта. Что-то, чем вы действительно владеете: коды восстановления, второй фактор, которым вы по-прежнему можете воспользоваться, или путь восстановления, в применимости которого к вам вы убедились. Опубликованная страница справки — не фактор в вашем распоряжении. Если этот второй фактор — SMS-код на арендованный номер, посмотрите, что этот номер ещё может, прежде чем на него полагаться. Следите за круговым случаем: если единственный вход в облачную учётную запись, где лежит ваша резервная копия, — код с выводимого из обращения телефона, этот путь закроется вместе с телефоном. Это стоит проверить даже тогда, когда миграция выглядит прошедшей безупречно.
И только потом выводите старое устройство из обращения, следуя собственным указаниям производителя для того, что вы намерены с ним сделать: оставить, передать или вернуть. Каким бы ни был этот путь, не приходите к нему через поштучное удаление записей аутентификации внутри приложения — по причине, названной выше. На старом аппарате хранятся и другие данные, и другие аккаунты, так что решение о его судьбе шире этой миграции.
Одно, чему в этой последовательности места нет: смена SIM, перенос номера или покупка новой линии не переносят записи аутентификатора. Эти секреты лежат в приложении и его резервной копии, а не на SIM-карте. Если аккаунт использует ещё и SMS как второй фактор, эта часть за номером как раз следует, и две вещи легко смешать — но это отдельные системы с отдельными режимами отказа. У стороны с SMS свои условия: линия вообще должна быть способна принимать сообщения, чего тариф только для интернета не может, а пришедший код ещё должен попасть в поле, что снова отдельная задача.
Два разобранных случая
Оба случая гипотетические и написаны, чтобы показать ход рассуждения, а не рассказать о реальном происшествии.
Уборка, которая удалила коды. Человек настраивает новый телефон, входит в Google Authenticator и видит, что его записи приехали. Довольный, он берёт старый аппарат и удаляет там аккаунты из приложения, прежде чем от него избавиться. Поскольку эти записи были синхронизированы, удаление не остаётся локальным для старого устройства. Ошибка рассуждения — считать старое приложение отдельной копией, тогда как при синхронизации это вид на тот же самый набор. Безопасная последовательность — убедиться, что каждый метод проходит проверку на новом телефоне и что независимый путь восстановления в руках, и только потом заняться старым аппаратом по указаниям вендора для вывода из обращения, а не очисткой записей внутри приложения-аутентификатора.
Имя учётной записи, которое ничего не подтверждало. Другой человек меняет iPhone на iPhone, восстанавливает Microsoft Authenticator из резервной копии iCloud и видит свою рабочую учётную запись в списке. Он стирает старый телефон. При следующем запросе входа он обнаруживает, что запись есть, а воспользоваться ею нельзя: для рабочих и учебных учётных записей восстановление приносит имя и всё равно требует нового входа — который ему теперь непросто завершить, потому что путь, которым он воспользовался бы, проходил через только что стёртое устройство. Ничего не сломалось; восстановление сделало ровно то, что описано в документации. Не хватило шага с настоящим входом на новом телефоне, пока старый ещё работал.
Ограничения этого руководства
Здесь описано то, что Google и Microsoft публикуют о своих собственных приложениях. Здесь не охвачены другие приложения-аутентификаторы, у которых другие конструкции резервного копирования и переноса, и обобщать на них написанное не следует.
Здесь не приводятся шаги сброса, переустановки или очистки данных и не рассказывается, как избавиться от старого аппарата. Всё это соприкасается ровно с теми записями, которые вы пытаетесь сохранить, и со всем остальным на устройстве, так что правильное место для этого — собственная актуальная документация вендора.
Восстановление доступа определяется каждым конечным сервисом, а не приложением-аутентификатором. Если аккаунт становится недосягаемым, путь обратно идёт через собственную процедуру восстановления этого сервиса, а не через что-либо описанное здесь.
QR-коды экспорта, ключи настройки и коды восстановления равнозначны самим секретам. Это не свидетельства, которые прикладывают к обращению в поддержку, не то, что фотографируют для кого-либо, и не то, что отправляют нам или кому-то, кто представляется сервисом. Если у вас когда-нибудь такое попросят, это повод остановиться. Общий вид этого совета — в материале о коде подтверждения, который вы не запрашивали.
Наши ответы на вопросы закрывают сторону заказа, а тикет в поддержку — путь для всего, что относится к конкретному заказу, оформленному у нас.
FAQ
Переедут ли коды аутентификатора на новый телефон автоматически?
Это зависит от приложения и от того, как настраивалась каждая запись. Записи Google Authenticator, синхронизированные с вашим аккаунтом Google, приезжают при входе на новом устройстве; несинхронизированным нужен экспорт со старого телефона. Microsoft Authenticator восстанавливает из резервной копии, но только в пределах одного типа устройств и, для некоторых типов учётных записей, только имя учётной записи. Относитесь к «оно само перенесётся» как к тому, что нужно проверить, а не предположить.
Я перехожу с iPhone на Android. Восстановится ли Microsoft Authenticator?
Этим путём — нет. Microsoft заявляет, что резервное копирование и восстановление работают только в пределах одного типа устройств и что учётные записи, скопированные на iOS, нельзя восстановить на Android. Рассчитывайте на то, что способ подтверждения придётся заново настроить напрямую в каждом сервисе, и делайте это, пока старый телефон ещё работает.
Можно ли удалить аккаунты со старого телефона, когда новый уже настроен?
Не как шаг уборки, если записи синхронизированы. Google заявляет, что удаление синхронизированных кодов убирает их со всех устройств, где они синхронизированы, а это включает и только что настроенный телефон. Убедитесь, что новое устройство работает и что у вас в руках независимый путь восстановления, а затем выведите старый аппарат из обращения по собственным указаниям производителя, а не удалением записей внутри приложения.
Учётная запись отображается на новом телефоне. Значит ли это, что она работает?
Не обязательно. Для рабочих, учебных записей и записей для входа без пароля Microsoft восстанавливает имя учётной записи и всё равно требует нового входа. Единственный способ отличить работающий метод от строки в списке — войти с его помощью, пока старое устройство ещё служит запасным вариантом.
Переносит ли смена SIM или номера телефона мой аутентификатор?
Нет. Записи аутентификатора живут в приложении и его резервной копии, а не на SIM-карте, поэтому смена номера или линии их не переносит. Если аккаунт использует ещё и SMS как второй фактор, эта часть за номером следует — потому две вещи и легко спутать, хотя отказывают они по-разному.
А если я уже стёр старый телефон, а коды не перенеслись?
Восстановление по каждому сервису — не обязательно первый шаг. Сначала проверьте пути вендоров: если записи Google Authenticator были синхронизированы с вашим аккаунтом Google и вы всё ещё можете в него войти, вход на новом устройстве может их принести; если резервная копия Microsoft Authenticator существует, доступна и была сделана на том же типе устройств, её восстановление может вернуть часть записей — с теми же оговорками, что и выше, поскольку рабочие, учебные записи и записи для входа без пароля восстанавливаются именем и всё равно требуют нового входа, а восстановление заново настраивает не всякий способ подтверждения. Делайте это, не разрушая сессии, которые у вас ещё есть. И только там, где ни подходящая синхронизация, ни резервная копия не помогают и нет зарегистрированного вами независимого метода, дело переходит к собственной процедуре восстановления или к администратору каждого сервиса, по одному аккаунту за раз.
