Čo je dvojfaktorová autentifikácia (2FA): druhý krok pri prihlásení, napríklad kód z mobilu. Útočník sa bez neho neprihlási ani s heslom.
Čo je dvojfaktorová autentifikácia a ako ju zapnúť
Dvojfaktorová autentifikácia (2FA, dvojfaktorové overenie) pridáva k heslu druhý krok. Po zadaní hesla ešte potvrdíte, že ste to naozaj vy, najčastejšie kódom z aplikácie v mobile. Aj keď útočník vaše heslo získa, napríklad z úniku databázy iného webu, bez vášho telefónu sa neprihlási.
Názov vychádza z toho, že overenie kombinuje dva rôzne faktory: niečo, čo viete (heslo), a niečo, čo máte (telefón alebo bezpečnostný kľúč), prípadne niečo, čím ste (odtlačok prsta, tvár).
Spôsoby overenia od najbezpečnejšieho
- Prístupový kľúč (passkey) alebo fyzický bezpečnostný kľúč - nedá sa vylákať cez falošnú stránku.
- Overovacia aplikácia, napríklad Google Authenticator alebo Microsoft Authenticator - kód sa mení každých 30 sekúnd.
- Kód v SMS - lepší ako nič, ale najslabší, útočník môže vaše číslo presmerovať na svoju SIM kartu.
Kde ho zapnúť ako prvé
Na e-mailovej schránke, lebo cez ňu sa dá obnoviť heslo takmer ku všetkému ostatnému. Majitelia webov by ho mali mať aj na účte u hostingu, u registrátora domény a v administrácii webu. Do WordPressu ho pridá bezplatný plugin Two Factor, ktorý vyvíjajú prispievatelia samotného WordPressu. Pri zapnutí si uložte záložné kódy pre prípad, že telefón stratíte.
Silné heslo si vytvoríte v generátore bezpečných hesiel.
Súvisiace pojmy
Potrebujete s niečím pomôcť?Napíšte mi, čo riešite. Ak vám neviem pomôcť ja, poradím, na koho sa obrátiť.
Napíšte mi