Dvojfaktorové overenie, skrátene 2FA, znamená, že na prihlásenie nestačí len heslo. Potrebujete ešte druhú vec, ktorú máte len vy. Najčastejšie je to kód z aplikácie v telefóne, kód z SMS alebo potvrdenie v aplikácii. Keď podvodník získa vaše heslo, bez vášho telefónu sa ďalej nedostane.

Ktoré formy existujú a ktorá je najlepšia

  • Kód z SMS: lepší ako nič, ale najslabší. SMS sa dá presmerovať alebo vylákať.
  • Overovacia aplikácia, napríklad Google Authenticator alebo Microsoft Authenticator: generuje kód priamo v telefóne. Bezpečnejšia než SMS.
  • Potvrdenie v aplikácii (push): telefón sa vás opýta, či sa prihlasujete vy. Pohodlné, ale pozor na nechcené potvrdenia.
  • Prístupový kľúč (passkey): prihlásenie odtlačkom prsta alebo tvárou na vašom zariadení. Je odolný voči phishingu a postupne ho podporuje čoraz viac služieb.
  • Fyzický bezpečnostný kľúč: malé zariadenie do USB. Veľmi bezpečné, vhodné skôr pre náročnejších používateľov.

Kde ho zapnúť najskôr

  1. E-mail. Kto má váš e-mail, dokáže obnoviť heslo takmer ku všetkému.
  2. Účet Apple alebo Google, ku ktorému je pripojený telefón a zálohy.
  3. Facebook, Instagram, WhatsApp a ďalšie siete. Ukradnutý profil sa často zneužíva na podvody voči vašim známym.
  4. Správca hesiel.
  5. E-shopy a služby, kde máte uloženú platobnú kartu.

Záložné kódy si uložte hneď

Pri zapínaní vám služba často ponúkne záložné kódy na obnovenie. Tie vás zachránia, keď stratíte telefón. Vytlačte si ich alebo napíšte na papier a odložte doma tam, kde máte dôležité dokumenty. Do fotiek v telefóne ich neukladajte.

Ak meníte telefón, najskôr preneste overovaciu aplikáciu na nový prístroj a až potom starý vymažte. Mnohé aplikácie majú funkciu prenosu alebo zálohy, oplatí sa ju zapnúť.

Zapnutie 2FA neznamená, že budete kód zadávať pri každom otvorení aplikácie. Na vlastnom telefóne alebo počítači si služba zariadenie zapamätá a kód si vypýta len pri prihlásení z nového zariadenia alebo po dlhšom čase. Bežné používanie sa teda takmer nezmení.

Na čo si dať pozor

  • Ak vám príde žiadosť o potvrdenie prihlásenia a vy sa práve neprihlasujete, odmietnite ju a zmeňte heslo. Niekto ho pozná.
  • Ak vám chodia kódy z SMS, ktoré ste nežiadali, rovnako zmeňte heslo k danému účtu.
  • Neodkladajte to. Väčšina ukradnutých účtov, ktoré ľudia už nikdy nezískajú späť, nemala zapnuté 2FA.