Co je 2FA (Two Factor Authentication)?
Je to další ověření, které dokazuje, že jste to opravdu vy. Nejdřív zadáte heslo, potom potvrdíte druhým důkazem, například kódem v telefonu nebo hardwarovým klíčem. Představte si to jako vrátného, který chce zároveň vaše jméno i náramek.
„Silné heslo stačí.“ Ne tak docela. Pokud se heslo dostane na veřejnost, 2FA zablokuje útočníka druhým ověřením, které nemá.
Jak funguje 2FA (Two Factor Authentication)
Představte si, že se po dlouhém dni přihlašujete na burzu nebo do peněženky. Za oponou probíhá toto.
- Krok 1: Zadáte uživatelské jméno a heslo.
- Krok 2: Stránka požádá o druhý důkaz, například kód nebo potvrzení, podobně jako osobní identifikační číslo (PIN) u bankomatu.
- Krok 3: Otevřete aplikaci nebo aktivujete klíč, abyste získali kód nebo schválení.
- Krok 4: Zadáte kód nebo potvrdíte na svém zařízení a stránka to rychle ověří.
- Krok 5: Přístup povolen a vaše prostředky jsou bezpečnější než jen s heslem. Ano, to je správné.
Je to rychlé, jakmile si to vyzkoušíte párkrát.
Proč má 2FA (Two Factor Authentication) smysl
Záleží vám na mincích, účtech a reputaci. Toto udrží všechny tři bezpečné.
- Výhoda: Zastaví většinu průniků založených na uniklých nebo znovu použitých heslech.
- Úhel pohledu: Phishing, výměna SIM karty a úniky dat jsou časté, proto druhé ověření přidává útočníkům reálnou překážku.
- Relevance: Potkáte ho na burzách, trzích s NFT, v peněženkách a dokonce i v nástrojích DAO pro administrátorský přístup.
Uložte záložní kódy na bezpečné místo a přidejte hardwarový klíč jako rezervu, aby vás ztracený telefon nezablokoval.
Hlavní vlastnosti 2FA (Two Factor Authentication)
Co tento systém odlišuje:
- Faktory: Kombinuje něco, co znáte, s něčím, co vlastníte nebo čím jste.
- Časování: Kódy rychle vyprší, takže ukradené kódy brzy nepomůžou útočníkovi.
- Offline: Aplikace generující kódy fungují bez signálu, což se hodí při cestování nebo výpadcích.
- Obnova: Záložní kódy a další zařízení zabrání ztrátě přístupu.
Varianty
Existuje několik typů 2FA (Two Factor Authentication), každý má své výhody a slabiny:
- SMS: Kód zaslaný textovou zprávou, pohodlné, ale zranitelné vůči výměně SIM karty.
- Email: Kód poslaný do schránky, lepší než nic, ale stále phishable.
- Authenticator: Kódy generované aplikací jako časově založená jednorázová hesla (TOTP), která se mění každých 30 sekund.
- Push: Klepněte pro schválení v telefonu, rychlé a jasné.
- SecurityKey: Fyzický klíč, který aktivujete klepnutím, silná obrana pro účty s vysokou hodnotou.
Pokud měníte telefon, přesuňte nejdřív kódy 2FA (Two Factor Authentication) nebo mějte záložní kódy po ruce, jinak budete dny psát podpoře.
Příklad
Přihlásíte se na krypto burzu, zadáte heslo, pak otevřete aplikaci autentifikátoru a zadáte čerstvý šestimístný kód, než můžete provést výběr.
Zajímavost
Kombinace bankovní karty a PIN u bankomatu je raná verze stejné myšlenky, proto druhé ověření působí známě i po desetiletích.
Shrnutí
Krátce: přidejte druhé ověření nyní, poděkujete si ve chvíli, kdy dorazí phishingový email.
