Szybka odpowiedź
2FA (weryfikacja dwuetapowa) wymaga przy logowaniu dwóch różnych elementów: czegoś, co znasz (hasło) i czegoś, co masz (kod z aplikacji, SMS, klucz sprzętowy). Nawet jeśli hasło wycieknie, atakujący nie zaloguje się bez drugiego czynnika.
Rodzaje drugiego czynnika
| Metoda | Bezpieczeństwo | Uwagi |
|---|---|---|
| Aplikacja uwierzytelniająca (Microsoft/Google Authenticator) | Wysokie | Zalecana — działa offline, kody zmieniają się co 30 s |
| SMS | Średnie | Lepsze niż brak 2FA, ale podatne na przechwycenie numeru (SIM swap) |
| Klucz sprzętowy (np. YubiKey) | Najwyższe | Fizyczne urządzenie USB/NFC, najbezpieczniejsza opcja |
| Niskie/średnie | Bezpieczne tylko, jeśli sama skrzynka mailowa ma silne 2FA |
Gdzie włączyć najpierw
Zacznij od konta e-mail (jest kluczem do resetowania innych haseł), potem konta bankowe, konto Microsoft/Google i media społecznościowe.