Что такое maFile и зачем он нужен

Файл с расширением maFile появляется у пользователей после привязки аккаунта Steam к десктопному аутентификатору Steam Desktop Authenticator (SDA) — именно в нём хранятся секретные ключи двухфакторной защиты Steam Guard, и его утечка фактически означает потерю контроля над аккаунтом. Если вы нашли такой файл на компьютере или вам предлагают скачать чужой maFile — это ситуация, требующая понимания того, что именно находится внутри.

В этой статье разберём, что представляет собой формат maFile, какие данные он содержит, где программа сохраняет его по умолчанию, чем его можно открыть и как обезопасить аккаунт, если файл попал в чужие руки.

Что такое maFile простыми словами

maFile (сокращение от mobile authenticator file) — это файл, который создаёт программа Steam Desktop Authenticator при привязке аккаунта Steam. По своей сути это текстовый документ в формате JSON, содержащий криптографические ключи, необходимые для генерации одноразовых кодов Steam Guard и подтверждения обменов.

Файл выполняет ту же роль, что и официальное мобильное приложение Steam на смартфоне: без него невозможно сгенерировать код входа и подтвердить обмен или покупку на Торговой площадке. Именно поэтому maFile считается полным цифровым ключом от аккаунта Steam — тот, кто владеет файлом, может проходить двухфакторную проверку от вашего имени.

Какие данные хранятся внутри maFile

Поскольку формат основан на JSON, содержимое можно просмотреть в любом текстовом редакторе. Структура конкретного файла зависит от версии SDA, но обычно внутри присутствуют следующие поля:

  • 🔑 shared_secret — секретный ключ для генерации одноразовых кодов входа;
  • 🔄 identity_secret — ключ для подтверждения обменов и операций на Торговой площадке;
  • 🆔 steamid — числовой идентификатор привязанного аккаунта;
  • 📱 device_id — идентификатор «виртуального устройства», которое эмулирует аутентификатор;
  • 🔐 revocation_code — код отзыва аутентификатора, если он был сохранён при привязке.

Обратите внимание: наличие shared_secret и identity_secret в открытом виде означает, что любой, кто скопирует файл, сможет генерировать коды и подтверждать обмены без вашего ведома. Пароль от аккаунта при этом даже не потребуется для подтверждения трейдов.

Где находится maFile на компьютере

По умолчанию Steam Desktop Authenticator сохраняет файлы в подпапку maFiles внутри каталога, куда была распакована программа. Каждый привязанный аккаунт получает отдельный файл, имя которого обычно совпадает с SteamID профиля, например 76561198000000000.maFile.

Точный путь зависит от того, куда вы распаковали архив с программой — SDA не устанавливается в системные каталоги и работает портативно. Если вы забыли расположение, найдите папку SDA через поиск проводника по имени исполняемого файла программы.

Как открыть и использовать maFile

Открыть файл для просмотра можно любым текстовым редактором — Блокнотом в Windows, Notepad++ или редактором кода. Для использования по назначению maFile импортируется в саму программу SDA: при первом запуске или через функцию импорта аккаунта программа подхватывает файл из папки maFiles и начинает генерировать коды.

Также существуют сторонние инструменты и скрипты, которые умеют читать maFile и извлекать из него секреты — например, для переноса аутентификатора в другие приложения. Пользоваться такими инструментами стоит с осторожностью: вы фактически передаёте ключи аккаунта стороннему коду.

☑️ Безопасная работа с maFile

Выполнено: 0 / 5

Как защитить maFile от кражи

В SDA предусмотрена функция шифрования: при её включении содержимое maFile шифруется паролем, и без него файл бесполезен для злоумышленника. Именно отсутствие шифрования — главная ошибка пользователей: в незашифрованном виде секреты лежат в открытом JSON.

⚠️ Внимание: мошенники нередко выманивают maFile под видом «проверки аккаунта», «разблокировки обмена» или через поддельные версии SDA с вредоносным кодом. Настоящая поддержка Steam никогда не запрашивает файлы аутентификатора.
  • 🛡️ Включите шифрование maFile паролем в настройках SDA сразу после привязки аккаунта;
  • 💾 Храните резервную копию в зашифрованном архиве или на носителе, не подключённом постоянно к ПК;
  • 🚫 Не скачивайте «готовые» maFile и не импортируйте чужие файлы — это признак мошенничества;
  • 🧹 При продаже или переустановке системы удаляйте папку maFiles безвозвратно.
📊 Используете ли вы шифрование maFile паролем в SDA?
Да, включил сразу
Нет, не знал об этой функции
Пользуюсь официальным мобильным приложением Steam
Пока только планирую настроить

Что делать, если maFile попал в чужие руки

Если есть основания полагать, что файл скопирован — например, вы отправляли его кому-то, скачивали SDA с неофициального источника или заметили чужие подтверждённые обмены — действовать нужно быстро. Порядок действий следующий:

  • 🚨 Смените пароль от аккаунта Steam через официальный клиент или сайт;
  • ✂️ Удалите текущий аутентификатор (для этого пригодится сохранённый revocation_code либо восстановление через поддержку Steam);
  • 🔗 Привяжите аутентификатор заново — желательно через официальное мобильное приложение Steam;
  • 📧 Проверьте привязанную почту: смените пароль и там, включите двухфакторную защиту почтового ящика.
⚠️ Внимание: если злоумышленник уже успел вывести предметы инвентаря через подтверждённые обмены, отменить такие операции обычно невозможно — Steam не возвращает предметы, переданные с подтверждением через аутентификатор. Поэтому скорость реакции критична.
Почему официальное приложение безопаснее SDA

Официальный мобильный аутентификатор Steam хранит секреты в защищённом хранилище смартфона и не позволяет извлечь их в виде открытого файла. SDA же создаёт maFile в обычной папке на диске, что упрощает и резервное копирование, и кражу. Если вам не нужны специфические функции SDA (например, авто-подтверждение обменов), мобильное приложение — более безопасный вариант.

Сравнение способов хранения аутентификатора Steam

Чтобы выбрать подходящий вариант, полезно сопоставить основные характеристики доступных решений:

Способ Где хранятся ключи Резервное копирование Риск кражи секретов
Официальное приложение Steam Защищённое хранилище смартфона Через код восстановления Низкий
SDA без шифрования Открытый maFile на диске Простое копирование файла Высокий
SDA с шифрованием паролем Зашифрованный maFile Копирование файла + пароль Средний
Сторонние менеджеры секретов Зависит от программы Зависит от программы Зависит от реализации

Выбор зависит от ваших задач: для обычной игры и покупок достаточно официального приложения, а SDA оправдан там, где нужны функции, которых нет в мобильном клиенте, — но только с включённым шифрованием.

Часто задаваемые вопросы

Можно ли открыть maFile на телефоне?

Да, как текстовый файл его откроет любой просмотрщик или редактор. Но импортировать maFile в официальное приложение Steam нельзя — оно не поддерживает такой формат. Для переноса аутентификатора на телефон потребуется удалить текущий и привязать новый через приложение.

Что будет, если удалить maFile?

Вы потеряете доступ к генерации кодов и подтверждению обменов через SDA. Если сохранён код отзыва (revocation code), аутентификатор можно отвязать и настроить заново. Без него придётся обращаться в поддержку Steam и подтверждать владение аккаунтом.

Безопасно ли использовать Steam Desktop Authenticator?

Сама программа с открытым исходным кодом, но безопасность зависит от источника загрузки и настроек. Скачивайте SDA только с официального репозитория проекта и сразу включайте шифрование maFile паролем. Сборки со сторонних сайтов могут содержать вредоносный код.

Может ли злоумышленник угнать аккаунт, имея только maFile?

Имея maFile, злоумышленник генерирует коды Steam Guard и подтверждает обмены, но для входа ему также нужны логин и пароль. Однако файлы нередко крадут вместе с сохранёнными данными браузера, поэтому при подозрении на утечку меняйте пароль и отвязывайте аутентификатор.

Где взять код отзыва аутентификатора (R-код)?

Код отзыва выдаётся один раз при привязке аутентификатора и в SDA может сохраняться внутри maFile в поле revocation_code. Запишите его отдельно сразу после привязки — это самый простой способ снять аутентификатор при потере доступа к файлу.