Autentificarea în doi pași (2FA): ce este și de ce contează
Autentificarea în doi pași pune un al doilea lacăt pe contul dvs.: ceva ce aveți (un telefon sau o cheie) pe lângă ceva ce știți (parola). O parolă furată nu mai este atunci suficientă pentru a intra.
Nu toate metodele sunt la fel de puternice
O cheie de securitate hardware este cea mai puternică opțiune și anulează complet phishingul. O aplicație de autentificare (TOTP) este o a doua alegere foarte bună. Codurile SMS sunt mai bune decât nimic, dar pot fi interceptate prin frauda SIM swap — folosiți-le doar când nu se oferă altceva.
Păstrați codurile de recuperare
La activarea 2FA primiți coduri de recuperare de unică folosință. Păstrați-le în managerul de parole sau pe hârtie, într-un loc sigur — ele vă despart de un cont blocat în ziua în care telefonul dispare.
2FA nu înlocuiește parola
Cei doi factori apără flancuri diferite: 2FA împiedică o parolă scursă să devină o preluare de cont, în timp ce o parolă puternică și unică vă protejează acolo unde 2FA lipsește sau este ocolită. Aveți nevoie de ambele.
Ce servicii populare oferă 2FA?
| Serviciu | Metode acceptate |
|---|---|
| Discord | SMS, aplicație de autentificare (TOTP), cheie de securitate hardware |
| Duolingo | Fără 2FA — parola este singurul lacăt al contului |
| EA (Electronic Arts) | SMS, e-mail, apel telefonic, aplicație de autentificare (TOTP) |
| Epic Games | SMS, e-mail, aplicație de autentificare (TOTP), aplicația proprie a serviciului |
| SMS, aplicație de autentificare (TOTP), cheie de securitate hardware | |
| Fortnite | SMS, e-mail, aplicație de autentificare (TOTP), aplicația proprie a serviciului |
| iCloud Mail | SMS, apel telefonic, cheie de securitate hardware, aplicația proprie a serviciului |
| SMS, aplicație de autentificare (TOTP) | |
| Minecraft | SMS, apel telefonic, e-mail, aplicație de autentificare (TOTP), aplicația proprie a serviciului |
| Netflix | Fără 2FA — parola este singurul lacăt al contului |
| PayPal | aplicație de autentificare (TOTP), cheie de securitate hardware |
| PlayStation | SMS, aplicație de autentificare (TOTP) |
| Roblox | aplicație de autentificare (TOTP), e-mail, cheie de securitate hardware |
| Snapchat | SMS, aplicație de autentificare (TOTP) |
| Spotify | Fără 2FA — parola este singurul lacăt al contului |
| Steam | e-mail, aplicația proprie a serviciului |
| Telegram | SMS, apel telefonic |
| TikTok | aplicație de autentificare (TOTP), SMS, e-mail |
| Ubisoft | e-mail, aplicație de autentificare (TOTP), SMS |
| X (Twitter) | SMS, aplicație de autentificare (TOTP), cheie de securitate hardware |
| YouTube | SMS, apel telefonic, aplicație de autentificare (TOTP), aplicația proprie a serviciului, cheie de securitate hardware |
Sursă: 2fa.directory, întreținut de comunitate. Oferta se schimbă — verificați setările de securitate ale serviciului.
Ghiduri de securitate
Cât de lungă ar trebui să fie o parolă?
Cum influențează lungimea timpul de spargere — cifre reale pe lungime și set de caractere, plus recomandări pentru conturi, e-mail și parole principale.
Cele mai frecvente greșeli cu parolele
Șase greșeli cu parolele pe care atacatorii le exploatează zilnic — refolosire, date personale, tipare de tastatură, substituții l33t, parole scurte și stocare nesigură — și ce să faceți în schimb.
Autentificarea în doi pași (2FA): ce este și de ce contează
Cum funcționează autentificarea în doi pași, ce metodă să alegeți — cheie de securitate, aplicație de autentificare sau SMS — și ce servicii mari o oferă.
Aveți nevoie de un manager de parole?
De ce un manager de parole este singura cale realistă de a avea o parolă unică și aleatorie pentru fiecare cont — și cum protejați seiful însuși.
Breșe de date: ce se întâmplă cu parolele dvs. când un serviciu este spart
Breșă, scraping sau credential stuffing? Ce înseamnă fiecare tip de incident pentru parolele dvs., incidente documentate la servicii mari și ce e de făcut.