Co to jest 2FA

Weryfikacja dwuetapowa dodaje drugi krok logowania — nawet wyciek hasła nie daje wtedy dostępu do konta.

0% poradnika
Szybka odpowiedź

2FA (weryfikacja dwuetapowa) wymaga przy logowaniu dwóch różnych elementów: czegoś, co znasz (hasło) i czegoś, co masz (kod z aplikacji, SMS, klucz sprzętowy). Nawet jeśli hasło wycieknie, atakujący nie zaloguje się bez drugiego czynnika.

Rodzaje drugiego czynnika

MetodaBezpieczeństwoUwagi
Aplikacja uwierzytelniająca (Microsoft/Google Authenticator)WysokieZalecana — działa offline, kody zmieniają się co 30 s
SMSŚrednieLepsze niż brak 2FA, ale podatne na przechwycenie numeru (SIM swap)
Klucz sprzętowy (np. YubiKey)NajwyższeFizyczne urządzenie USB/NFC, najbezpieczniejsza opcja
E-mailNiskie/średnieBezpieczne tylko, jeśli sama skrzynka mailowa ma silne 2FA
Gdzie włączyć najpierw

Zacznij od konta e-mail (jest kluczem do resetowania innych haseł), potem konta bankowe, konto Microsoft/Google i media społecznościowe.