Kaksivaiheinen tunnistautuminen (2FA): mitä se on ja miksi sillä on väliä
Kaksivaiheinen tunnistautuminen lisää tilillesi toisen lukon: jotain mitä sinulla on (puhelin tai avain) sen lisäksi, mitä tiedät (salasanasi). Varastettu salasana ei silloin enää yksin riitä sisäänpääsyyn.
Kaikki menetelmät eivät ole yhtä vahvoja
Laitteistoavain on vahvin vaihtoehto ja tekee kalastelusta tehotonta. Todennussovellus (TOTP) on erittäin hyvä kakkonen. Tekstiviestikoodit ovat parempia kuin ei mitään, mutta ne voidaan siepata SIM-kaappauksella — käytä niitä vain, kun muuta ei tarjota.
Tallenna palautuskoodit
Kun otat 2FA:n käyttöön, saat kertakäyttöiset palautuskoodit. Säilytä ne salasanaohjelmassasi tai paperilla turvallisessa paikassa — ne ovat ainoa asia lukitun tilin ja sinun välissäsi sinä päivänä, kun puhelin katoaa.
2FA ei korvaa salasanaa
Kaksi tekijää suojaavat eri sivustoja: 2FA estää vuotanutta salasanaa muuttumasta tilikaappaukseksi, kun taas vahva ainutlaatuinen salasana suojaa siellä, missä 2FA puuttuu tai ohitetaan. Tarvitset molemmat.
Mitkä suositut palvelut tukevat 2FA:ta?
| Palvelu | Tuetut menetelmät |
|---|---|
| Discord | tekstiviesti, todennussovellus (TOTP), laitteistoavain |
| Duolingo | Ei 2FA:ta — salasana on tilin ainoa lukko |
| EA (Electronic Arts) | tekstiviesti, sähköposti, puhelu, todennussovellus (TOTP) |
| Epic Games | tekstiviesti, sähköposti, todennussovellus (TOTP), palvelun oma sovellus |
| tekstiviesti, todennussovellus (TOTP), laitteistoavain | |
| Fortnite | tekstiviesti, sähköposti, todennussovellus (TOTP), palvelun oma sovellus |
| iCloud Mail | tekstiviesti, puhelu, laitteistoavain, palvelun oma sovellus |
| tekstiviesti, todennussovellus (TOTP) | |
| Minecraft | tekstiviesti, puhelu, sähköposti, todennussovellus (TOTP), palvelun oma sovellus |
| Netflix | Ei 2FA:ta — salasana on tilin ainoa lukko |
| PayPal | todennussovellus (TOTP), laitteistoavain |
| PlayStation | tekstiviesti, todennussovellus (TOTP) |
| Roblox | todennussovellus (TOTP), sähköposti, laitteistoavain |
| Snapchat | tekstiviesti, todennussovellus (TOTP) |
| Spotify | Ei 2FA:ta — salasana on tilin ainoa lukko |
| Steam | sähköposti, palvelun oma sovellus |
| Telegram | tekstiviesti, puhelu |
| TikTok | todennussovellus (TOTP), tekstiviesti, sähköposti |
| Ubisoft | sähköposti, todennussovellus (TOTP), tekstiviesti |
| X (Twitter) | tekstiviesti, todennussovellus (TOTP), laitteistoavain |
| YouTube | tekstiviesti, puhelu, todennussovellus (TOTP), palvelun oma sovellus, laitteistoavain |
Lähde: yhteisön ylläpitämä 2fa.directory. Tarjonta muuttuu — tarkista palvelun turvallisuusasetukset.
Turvallisuusoppaat
Kuinka pitkä salasanan pitäisi olla?
Näin salasanan pituus vaikuttaa murtamisaikaan — todelliset luvut pituuden ja merkistön mukaan sekä suositukset tileille, sähköpostille ja pääsalasanoille.
Yleisimmät salasanavirheet
Kuusi salasanavirhettä, joita hyökkääjät käyttävät joka päivä — kierrätys, henkilötiedot, näppäimistökuviot, l33t-korvaukset, lyhyet salasanat ja turvaton säilytys — ja mitä tehdä sen sijaan.
Kaksivaiheinen tunnistautuminen (2FA): mitä se on ja miksi sillä on väliä
Näin kaksivaiheinen tunnistautuminen toimii, mikä menetelmä kannattaa valita — laitteistoavain, todennussovellus vai tekstiviesti — ja mitkä suuret palvelut tukevat sitä.
Tarvitsetko salasanaohjelman?
Siksi salasanaohjelma on ainoa realistinen tapa pitää ainutlaatuinen, satunnainen salasana jokaisella tilillä — ja näin suojaat itse holvin.
Tietomurrot: mitä salasanoillesi tapahtuu, kun palvelu hakkeroidaan?
Murto, scraping vai credential stuffing? Mitä kukin tyyppi tarkoittaa salasanoillesi, dokumentoidut tapaukset suurissa palveluissa ja mitä tehdä, kun niin käy.