Przejdź do głównej treści
Powrót do słownika
Definicja

Uwierzytelnianie dwuskładnikowe (2FA)

Dodatkowa warstwa zabezpieczeń wymagająca dwóch form potwierdzenia tożsamości przy logowaniu.

2fadwuskładnikowe uwierzytelnianietwo factor authenticationweryfikacja dwuetapowajak włączyć 2fa

Pełna definicja

Uwierzytelnianie dwuskładnikowe (2FA - Two-Factor Authentication) to metoda zabezpieczenia konta wymagająca dwóch niezależnych sposobów potwierdzenia tożsamości: 1. Coś co wiesz - hasło, PIN 2. Coś co masz - telefon (SMS, aplikacja), klucz sprzętowy 3. Coś czym jesteś - odcisk palca, skan twarzy Dzięki 2FA nawet jeśli oszust pozna Twoje hasło, nie zaloguje się bez drugiego składnika (np. kodu z telefonu). Rodzaje 2FA (od najsłabszego): - SMS - kod wysyłany SMS-em (podatny na SIM swapping) - Email - kod na email (słaby jeśli email nie ma 2FA) - Aplikacja TOTP - Google Authenticator, Authy (rekomendowane) - Push notification - potwierdzenie w aplikacji banku - Klucz sprzętowy - YubiKey, Titan (najsilniejsze)

Przykłady zagrożeń

  • 1

    Po wpisaniu hasła bank wysyła SMS z kodem do wpisania

  • 2

    Logowanie do Google wymaga potwierdzenia na telefonie

  • 3

    Dostęp do kryptowaluty wymaga wpisania kodu z Google Authenticator

Jak się chronić?

  • Włącz 2FA na wszystkich ważnych kontach (email, bank, social media)
  • Preferuj aplikacje TOTP zamiast SMS-ów
  • Zapisz kody zapasowe w bezpiecznym miejscu
  • Rozważ zakup klucza sprzętowego dla najważniejszych kont
  • Nie podawaj kodów 2FA nikomu - nawet "pracownikom banku"

Podejrzewasz oszustwo?

Sprawdź numer telefonu w naszej bazie danych i dowiedz się, czy to oszust.