Dvoufaktorové ověřování (2FA, two-factor authentication) je bezpečnostní mechanismus, který vyžaduje DVA různé typy ověření při přihlášení. První je obvykle heslo, druhý je kód z SMS, autentizační aplikace, nebo hardwarového klíče. I když útočník získá vaše heslo, bez druhého faktoru se nepřihlásí. 2FA je nejúčinnější obrana proti krádeži účtu a měla by být zapnutá všude, kde je k dispozici.
Jak to funguje
Při přihlášení zadáte heslo. Systém pošle ověřovací kód do druhého kanálu — SMS na váš telefon, push notifikaci v aplikaci, nebo požádá o stisk tlačítka na hardwarovém klíči. Útočník bez přístupu k druhému faktoru nemůže dokončit přihlášení, i když zná vaše heslo.
Jak to rozeznat
- Po zadání hesla systém požaduje další kód nebo akci.
- Kód má omezenou platnost (typicky 30 vteřin u TOTP, 5-10 minut u SMS).
- Druhý faktor přijde do druhého zařízení nebo kanálu.
Co dělat
- Zapněte 2FA všude, kde to lze — banka, e-mail, sociální sítě, cloud služby.
- Preferujte aplikaci (Google Authenticator, Authy) před SMS — odolnější proti SIM swap.
- U nejcennějších účtů zvažte hardwarový klíč (YubiKey, Google Titan, ~700-1500 Kč).
- Nikdy nesdělujte 2FA kódy po telefonu nebo přes SMS — banka, policie ani jiná instituce je nikdy nepožaduje.
- Zálohujte recovery kódy na bezpečném místě (papír v bezpečné schránce).
České kontexty
Aktuálně reportovaná nebezpečná čísla
Top čísla, na která lidé hlásí podvodné nebo otravné hovory. Pokud vám zazvonilo některé z nich, čtěte zkušenosti ostatních.
Časté otázky
Související pojmy
Hledáte další pojem? Otevřít celý slovník →