Lozinka može procuriti na mnogo načina: kroz propust na nekoj stranici, lažnu poruku ili zaražen računar. Dvofaktorska autentifikacija, skraćeno 2FA, osmišljena je upravo za takve slučajeve. Ko god se prijavljuje mora, osim lozinke, pokazati još nešto, najčešće kod s mobitela. Napadač koji ima samo lozinku ostaje pred zatvorenim vratima.

Kako radi

Ideja se oslanja na kombinaciju dvije različite stvari: nečega što znate, poput lozinke, i nečega što imate, poput mobitela ili sigurnosnog ključa. Treća mogućnost je nešto što jeste, odnosno otisak prsta ili lice. Tek kada se dva takva dokaza poklope, servis dopušta prijavu.

Oglas
In-read video358×202 · MOB-A2

Koje metode postoje

  • Kod putem SMS-a. Najrašireniji je i najjednostavniji način. Slabije je zaštićen od ostalih, jer poruka može biti presretnuta ili broj prebačen na drugu karticu, ali je i dalje znatno bolji od same lozinke.
  • Aplikacija za autentifikaciju. Aplikacija na mobitelu stvara kratkotrajne kodove koji se mijenjaju svakih nekoliko desetina sekundi. Radi i bez mobilnog signala i interneta.
  • Potvrda u aplikaciji. Servis pošalje obavještenje na već prijavljeni uređaj, a vi prijavu odobrite ili odbijete jednim dodirom.
  • Fizički sigurnosni ključ. Mali uređaj koji se priključuje u računar ili prislanja uz mobitel. Smatra se najotpornijim na lažne stranice, jer ključ provjerava adresu stranice na kojoj se koristi.
  • Pristupni ključevi (passkeys). Novija metoda u kojoj se umjesto lozinke koristi uređaj otključan otiskom prsta, licem ili PIN-om.

Kako je uključiti

Tačan naziv opcije razlikuje se od servisa do servisa, ali se gotovo uvijek nalazi u postavkama računa, u dijelu koji se odnosi na sigurnost ili prijavu. Potražite pojmove poput „provjera u dva koraka“ ili „dvofaktorska autentifikacija“. Postupak obično izgleda ovako:

  1. Odaberete metodu, na primjer aplikaciju za autentifikaciju.
  2. Kamerom mobitela skenirate QR kod koji servis prikaže.
  3. Upišete kod koji je aplikacija stvorila, čime potvrđujete da veza radi.
  4. Sačuvate rezervne kodove koje servis ponudi.

Rezervni kodovi nisu formalnost

Ako izgubite ili promijenite mobitel, bez rezervnih kodova možete ostati zaključani izvan vlastitog računa. Odštampajte ih ili zapišite i držite na mjestu odvojenom od mobitela. Prije prelaska na novi uređaj provjerite kako se aplikacija za autentifikaciju prenosi.

Oglas
Rectangle300×250 · MOB-A3

Gdje je najvažnija

Redoslijed je sličan kao kod lozinki. Prvo zaštitite e-poštu, jer se preko nje vraća pristup ostalim servisima. Slijede bankarske i platne aplikacije, društvene mreže, servisi za pohranu fotografija i dokumenata te računi u internet trgovinama u kojima je sačuvana kartica.

Kod za prijavu nikada ne dajete drugoj osobi. Banka, operater ili podrška bilo kojeg servisa neće ga tražiti telefonom ni porukom.

Ako vam stigne kod koji niste tražili, to obično znači da neko već ima vašu lozinku i pokušava se prijaviti. Zahtjev nemojte odobravati, a lozinku za taj račun odmah promijenite.