Kétfaktoros hitelesítés (2FA): mi az, és miért számít
A kétfaktoros hitelesítés második zárat tesz a fiókjára: valamit, amije van (telefon vagy kulcs), amellett, amit tud (a jelszava). Egy ellopott jelszó ekkor már önmagában nem elég a belépéshez.
Nem minden módszer egyformán erős
A hardveres biztonsági kulcs a legerősebb lehetőség, és teljesen hatástalanítja az adathalászatot. A hitelesítő alkalmazás (TOTP) nagyon jó második. Az SMS-kódok jobbak a semminél, de SIM-csere-csalással elfoghatók — csak akkor használja őket, ha más nincs.
Őrizze meg a helyreállító kódokat
A 2FA bekapcsolásakor egyszer használatos helyreállító kódokat kap. Tárolja őket a jelszókezelőben vagy papíron, biztonságos helyen — ezek állnak Ön és a kizárt fiók között azon a napon, amikor a telefon elveszik.
A 2FA nem helyettesíti a jelszót
A két faktor különböző oldalakat véd: a 2FA megakadályozza, hogy egy kiszivárgott jelszóból fiókátvétel legyen, míg az erős, egyedi jelszó ott véd, ahol a 2FA hiányzik vagy megkerülik. Mindkettőre szükség van.
Mely népszerű szolgáltatások támogatják a 2FA-t?
| Szolgáltatás | Támogatott módszerek |
|---|---|
| Discord | SMS, hitelesítő alkalmazás (TOTP), hardveres biztonsági kulcs |
| Duolingo | Nincs 2FA — a jelszó a fiók egyetlen zárja |
| EA (Electronic Arts) | SMS, e-mail, telefonhívás, hitelesítő alkalmazás (TOTP) |
| Epic Games | SMS, e-mail, hitelesítő alkalmazás (TOTP), a szolgáltatás saját alkalmazása |
| SMS, hitelesítő alkalmazás (TOTP), hardveres biztonsági kulcs | |
| Fortnite | SMS, e-mail, hitelesítő alkalmazás (TOTP), a szolgáltatás saját alkalmazása |
| iCloud Mail | SMS, telefonhívás, hardveres biztonsági kulcs, a szolgáltatás saját alkalmazása |
| SMS, hitelesítő alkalmazás (TOTP) | |
| Minecraft | SMS, telefonhívás, e-mail, hitelesítő alkalmazás (TOTP), a szolgáltatás saját alkalmazása |
| Netflix | Nincs 2FA — a jelszó a fiók egyetlen zárja |
| PayPal | hitelesítő alkalmazás (TOTP), hardveres biztonsági kulcs |
| PlayStation | SMS, hitelesítő alkalmazás (TOTP) |
| Roblox | hitelesítő alkalmazás (TOTP), e-mail, hardveres biztonsági kulcs |
| Snapchat | SMS, hitelesítő alkalmazás (TOTP) |
| Spotify | Nincs 2FA — a jelszó a fiók egyetlen zárja |
| Steam | e-mail, a szolgáltatás saját alkalmazása |
| Telegram | SMS, telefonhívás |
| TikTok | hitelesítő alkalmazás (TOTP), SMS, e-mail |
| Ubisoft | e-mail, hitelesítő alkalmazás (TOTP), SMS |
| X (Twitter) | SMS, hitelesítő alkalmazás (TOTP), hardveres biztonsági kulcs |
| YouTube | SMS, telefonhívás, hitelesítő alkalmazás (TOTP), a szolgáltatás saját alkalmazása, hardveres biztonsági kulcs |
Forrás: a közösség által karbantartott 2fa.directory. A kínálat változik — ellenőrizze a szolgáltatás biztonsági beállításait.
Biztonsági útmutatók
Milyen hosszú legyen egy jelszó?
Hogyan hat a jelszó hossza a feltörési időre — valós számok hossz és karakterkészlet szerint, valamint ajánlások fiókokhoz, e-mailhez és mesterjelszavakhoz.
A leggyakoribb jelszóhibák
Hat jelszóhiba, amelyet a támadók nap mint nap kihasználnak — újrahasználat, személyes adatok, billentyűzetminták, l33t-cserék, rövid jelszavak és nem biztonságos tárolás — és mit tegyen helyettük.
Kétfaktoros hitelesítés (2FA): mi az, és miért számít
Hogyan működik a kétfaktoros hitelesítés, melyik módszert válassza — biztonsági kulcs, hitelesítő alkalmazás vagy SMS — és mely nagy szolgáltatások támogatják.
Kell-e Önnek jelszókezelő?
Miért a jelszókezelő az egyetlen reális módja annak, hogy minden fiókhoz egyedi, véletlenszerű jelszava legyen — és hogyan védje magát a széfet.
Adatszivárgások: mi történik a jelszavaival, ha egy szolgáltatást feltörnek
Feltörés, scraping vagy credential stuffing? Mit jelent az egyes incidenstípus a jelszavaira nézve, dokumentált esetek nagy szolgáltatásoknál, és mi a teendő.