Jak zadbać o bezpieczeństwo swoich danych? 2FA, czyli weryfikacja dwuetapowa
Czy zamknąłbyś swój dom na prosty klucz, taki jak do szafy? Pewnie nie. Takie klucze są w użyciu od ponad 4 tysięcy lat i kiedyś stosowane były wszędzie, nawet w skarbcach. Zabezpieczenia kont w serwisach internetowych rozwijają się szybciej. To, co jeszcze wczoraj było normą, właśnie przestaje być wystarczające. A nowym standardem staje się weryfikacja dwuetapowa, czyli 2FA.
Twoje cenne dane w aplikacji inFakt mogą być dodatkowo chronione za pomocą weryfikacji dwuetapowej.
Co to jest weryfikacja dwuetapowa
Weryfikacja dwuetapowa (2FA, od ang. Two-Factor Authentication) jest jak dwa zamki w drzwiach. Dodatkowo zabezpiecza konto poprzez konieczność podania dwóch różnych form identyfikacji przed uzyskaniem dostępu do konta lub systemu. Celem jest zwiększenie bezpieczeństwa poprzez dodanie kolejnej warstwy zabezpieczeń, co utrudnia nieuprawnionym osobom dostęp np. w przypadku przejęcia hasła. Składa się z dwóch części:
- Coś, co znasz (coś, co wiesz): Najczęściej jest to hasło, które użytkownik wprowadza, aby początkowo uzyskać dostęp do systemu
- Coś, co masz (coś, co posiadasz): Może to być fizyczne urządzenie, takie jak telefon komórkowy, na który przesyłany jest jednorazowy kod SMS lub aplikacja uwierzytelniająca, która generuje kody OTP
Weryfikacja dwuetapowa sprawia, że nawet jeśli ktoś zdobędzie twoje hasło, nie będzie w stanie uzyskać dostępu do konta bez drugiego elementu uwierzytelnienia. To dodatkowe zabezpieczenie jest szczególnie skuteczne w ochronie przed atakami phishingowymi i innymi rodzajami cyberprzestępczości.
Weryfikacja dwuetapowa w inFakt
W aplikacji inFakt dodatkowym zabezpieczeniem objęte są:
- logowanie
- generowanie kluczy API
- wystawianie i edycja faktur
- zarządzanie dodanymi kontami bankowymi
Po aktywowaniu weryfikacji dwuetapowej można zdecydować, które z tych akcji obejmie dwuetapowa weryfikacja i w jaki sposób – SMS czy aplikacja mobilna.



Weryfikacja dwuetapowa za pomocą aplikacji mobilnych
Pierwszym etapem weryfikacji jest otrzymanie jednorazowego kodu SMS. Po aktywacji tej metody, użytkownik może dodatkowo włączyć kolejną warstwę zabezpieczeń poprzez kody generowane przez uwierzytelniająca aplikację mobilną. Aby to zrobić, należy pobrać na telefon odpowiednią aplikację, np. Google Authenticator, Microsoft Authenticator, Authy lub inną podobną. Następnie zeskanować kod QR wygenerowany przez aplikację inFakt. Po dodaniu go do aplikacji uwierzytelniającej, zacznie ona generować jednorazowe kody, które służą logowaniu lub potwierdzeniu operacji w aplikacji inFakt. Jeden z tych kodów wpisujemy w odpowiednie miejsce, aby autoryzować aplikację.

Dokładną instrukcję włączenia weryfikacji dwuetapowej, 2FA, na swoim koncie w aplikacji inFakt znajdziesz na pomoc.inFakt.pl
Wygoda i bezpieczeństwo
Użytkownicy, którzy włączą weryfikację dwuetapową, mogą dodać urządzenia, z których najczęściej się logują, do zaufanych. Dzięki temu system nie będzie za każdym razem wymagał dodatkowej weryfikacji, co pozwoli na szybki i bezpieczny dostęp do systemu z zaufanego urządzenia, minimalizując ryzyko ataków hakerskich.
Bądź bezpieczny w sieci i włącz weryfikację dwuetapową już dziś w inFakcie. Warto to zrobić również na swoim koncie w bankowości internetowej, w mediach społecznościowych czy skrzynce e-mail.
Hasło nie może być łatwe
Masz włączoną dwuskładnikową weryfikację? To świetnie! Mimo to nie zapominaj o silnym haśle do logowania. W celu zabezpieczenia przed złamaniem hasła zalecamy stosowanie bardzo skomplikowanych haseł, gdzie:
- są wielkie i małe litery
- są cyfry
- są znaki specjalne
- nie ma słów słownikowych
Zastosowanie tych czterech zasad ekstremalnie wydłuża czas potrzebny do złamania hasła.
Menedżer haseł – czym jest, jak działa i jaki wybrać?
Stosowanie takich ciągów liter, liczb i znaków specjalnych nie jest łatwe do zapamiętania. Nie musisz mieć wszystkiego w głowie! Warto skorzystać z managera haseł. To narzędzie pozwala na bezpieczne zapisywanie haseł do wielu kont w jednym miejscu. Dostępu do haseł zapisanych w menedżerze strzeże jedno hasło główne. Tylko to hasło musisz pamiętać, by mieć dostęp do całego swojego banku haseł. Ustawienie mocnego hasła głównego jest więc kwestią kluczową.
Niektóre platformy oferują własny manager haseł, warte uwagi są jednak też:
- 1password – płatny
- LastPass – płatny
- Dashlane – płatny, oferujący ograniczoną wersję darmową
- Encryptr – darmowy (open-source), z bardzo podstawową funkcjonalnością
- KeePass – darmowy (open-source), dla zaawansowanych użytkowników
Dziś, trudne hasło w połączeniu z 2FA, to podstawa do właściwego zabezpieczenia konta przed, coraz bardziej powszechnymi, atakami hakerskimi.
Podziel się nim ze znajomymi

