2FA

Druga warstwa zabezpieczenia logowania: hasło + kod.

Two-Factor Authentication wymaga dwóch dowodów twojej tożsamości: hasła + jednorazowego kodu. Najlepsze: aplikacja autentykatora (Google Authenticator, Authy) albo klucz sprzętowy (YubiKey). UNIKAJ 2FA przez SMS, telefon można sklonować (SIM swap). W 2018-23 r. tak wyssano dziesiątki milionów dolarów z giełd. Włącz 2FA wszędzie: giełda, mail, social media, menedżer haseł.

W prostych słowach

Drugi etap logowania: oprócz hasła wpisujesz jednorazowy kod z aplikacji (Google Authenticator, Authy) lub klucza sprzętowego (YubiKey). NIE używaj 2FA po SMS, telefon można sklonować i atakujący przejmie konto. Włącz 2FA wszędzie: giełda, mail, social media, menedżer haseł.

Przykład

Michael Terpin (USA): SIM swap + złamane SMS 2FA = strata 24 mln USD w krypto w 2018 r.

Inne nazwy: mfa, 2-step verification

Wróć do słownika