Jak zadbać o bezpieczeństwo swoich danych? 2FA, czyli weryfikacja dwuetapowa

Maciej Sztykiel
4.9 (52 głosy)

Czy zamknąłbyś swój dom na prosty klucz, taki jak do szafy? Pewnie nie. Takie klucze są w użyciu od ponad 4 tysięcy lat i kiedyś stosowane były wszędzie, nawet w skarbcach. Zabezpieczenia kont w serwisach internetowych rozwijają się szybciej. To, co jeszcze wczoraj było normą, właśnie przestaje być wystarczające. A nowym standardem staje się weryfikacja dwuetapowa, czyli 2FA. 

Twoje cenne dane w aplikacji inFakt mogą być dodatkowo chronione za pomocą weryfikacji dwuetapowej.

Co to jest weryfikacja dwuetapowa

Weryfikacja dwuetapowa (2FA, od ang. Two-Factor Authentication) jest jak dwa zamki w drzwiach. Dodatkowo zabezpiecza konto poprzez konieczność podania dwóch różnych form identyfikacji przed uzyskaniem dostępu do konta lub systemu. Celem jest zwiększenie bezpieczeństwa poprzez dodanie kolejnej warstwy zabezpieczeń, co utrudnia nieuprawnionym osobom dostęp np. w przypadku przejęcia hasła. Składa się z dwóch części: 

  1. Coś, co znasz (coś, co wiesz): Najczęściej jest to hasło, które użytkownik wprowadza, aby początkowo uzyskać dostęp do systemu
  2. Coś, co masz (coś, co posiadasz): Może to być fizyczne urządzenie, takie jak telefon komórkowy, na który przesyłany jest jednorazowy kod SMS lub aplikacja uwierzytelniająca, która generuje kody OTP

Weryfikacja dwuetapowa sprawia, że nawet jeśli ktoś zdobędzie twoje hasło, nie będzie w stanie uzyskać dostępu do konta bez drugiego elementu uwierzytelnienia. To dodatkowe zabezpieczenie jest szczególnie skuteczne w ochronie przed atakami phishingowymi i innymi rodzajami cyberprzestępczości.

Weryfikacja dwuetapowa w inFakt

W aplikacji inFakt dodatkowym zabezpieczeniem objęte są:

  • logowanie
  • generowanie kluczy API
  • wystawianie i edycja faktur
  • zarządzanie dodanymi kontami bankowymi

Po aktywowaniu weryfikacji dwuetapowej można zdecydować, które z tych akcji obejmie dwuetapowa weryfikacja i w jaki sposób – SMS czy aplikacja mobilna.

Weryfikacja dwuetapowa za pomocą aplikacji mobilnych

Pierwszym etapem weryfikacji jest otrzymanie jednorazowego kodu SMS. Po aktywacji tej metody, użytkownik może dodatkowo włączyć kolejną warstwę zabezpieczeń poprzez kody generowane przez uwierzytelniająca aplikację mobilną. Aby to zrobić, należy pobrać na telefon odpowiednią aplikację, np. Google Authenticator, Microsoft Authenticator, Authy lub inną podobną. Następnie zeskanować kod QR wygenerowany przez aplikację inFakt. Po dodaniu go do aplikacji uwierzytelniającej, zacznie ona generować jednorazowe kody, które służą logowaniu lub potwierdzeniu operacji w aplikacji inFakt. Jeden z tych kodów wpisujemy w odpowiednie miejsce, aby autoryzować aplikację.

Dokładną instrukcję włączenia weryfikacji dwuetapowej, 2FA, na swoim koncie w aplikacji inFakt znajdziesz na pomoc.inFakt.pl

Wygoda i bezpieczeństwo

Użytkownicy, którzy włączą weryfikację dwuetapową, mogą dodać urządzenia, z których najczęściej się logują, do zaufanych. Dzięki temu system nie będzie za każdym razem wymagał dodatkowej weryfikacji, co pozwoli na szybki i bezpieczny dostęp do systemu z zaufanego urządzenia, minimalizując ryzyko ataków hakerskich. 

Bądź bezpieczny w sieci i włącz weryfikację dwuetapową już dziś w inFakcie. Warto to zrobić również na swoim koncie w bankowości internetowej, w mediach społecznościowych czy skrzynce e-mail. 

Hasło nie może być łatwe 

Masz włączoną dwuskładnikową weryfikację? To świetnie! Mimo to nie zapominaj o silnym haśle do logowania. W celu zabezpieczenia przed złamaniem hasła zalecamy stosowanie bardzo skomplikowanych haseł, gdzie:

  • wielkie i małe litery
  • cyfry
  • znaki specjalne
  • nie ma słów słownikowych

Zastosowanie tych czterech zasad ekstremalnie wydłuża czas potrzebny do złamania hasła.

Załóż działalność gospodarczą

Zamów darmową rozmowę z Księgowym, który założy Twoją firmę.

Hasło musi zawierać:
  • 8 znaków lub więcej
  • Małe i wielkie litery
  • Przynajmniej jedną cyfrę
Dla bezpieczeństwa stwórz mocne hasło, którego nie używasz na innych stronach.

Menedżer haseł – czym jest, jak działa i jaki wybrać?

Stosowanie takich ciągów liter, liczb i znaków specjalnych nie jest łatwe do zapamiętania. Nie musisz mieć wszystkiego w głowie! Warto skorzystać z managera haseł. To narzędzie pozwala na bezpieczne zapisywanie haseł do wielu kont w jednym miejscu. Dostępu do haseł zapisanych w menedżerze strzeże jedno hasło główne. Tylko to hasło musisz pamiętać, by mieć dostęp do całego swojego banku haseł. Ustawienie mocnego hasła głównego jest więc kwestią kluczową.

Niektóre platformy oferują własny manager haseł, warte uwagi są jednak też:

  • 1password  – płatny
  • LastPass  – płatny
  • Dashlane  – płatny, oferujący ograniczoną wersję darmową
  • Encryptr  – darmowy (open-source), z bardzo podstawową funkcjonalnością
  • KeePass  – darmowy (open-source), dla zaawansowanych użytkowników

Dziś, trudne hasło w połączeniu z 2FA, to podstawa do właściwego zabezpieczenia konta przed, coraz bardziej powszechnymi, atakami hakerskimi. 


Maciej Sztykiel
Redaktor naczelny inFakt Blog. Były dziennikarz ekonomiczny RMF FM oraz Radia ZET. W inFakcie odpowiadam za tłumaczenie języka podatkowego na ludzki, krótkodystansową komunikację i długofalowy PR oraz kreatywny marketing. Po pracy jestem żeglarzem, marzycielem i psiarzem.