Chroń konto inFakt drugim krokiem logowania
Logowanie dwuetapowe, czyli 2FA, wymaga oprócz hasła drugiego potwierdzenia, na przykład kodu z telefonu. Nawet jeśli ktoś pozna Twoje hasło, bez tego kodu nie wejdzie na Twoje konto.
Włączysz je w kilka minut w ustawieniach konta.
Czym jest logowanie dwuetapowe?
Logowanie dwuetapowe łączy dwa różne rodzaje potwierdzenia. Pierwszym jest coś, co znasz, czyli hasło. Drugim jest coś, co masz, na przykład telefon, na który przychodzi jednorazowy kod.
Hasła wyciekają z różnych serwisów albo trafiają do oszustów przez fałszywe strony. CERT Polska podkreśla, że nawet gdy ktoś pozna Twoje hasło, bez drugiego składnika nie zaloguje się na konto.
Dlatego CERT Polska i Ministerstwo Cyfryzacji zalecają włączenie logowania dwuetapowego wszędzie, gdzie to możliwe: w poczcie, w banku i w systemie, w którym prowadzisz firmę.
Jak działa logowanie dwuetapowe w inFakcie
W inFakcie masz dwa warianty weryfikacji:
- podstawowy, z kodami wysyłanymi SMS-em
- rozszerzony, z jednorazowymi kodami OTP z aplikacji weryfikacyjnej i kodami SMS na wypadek braku dostępu do aplikacji
Sam wybierasz, co chronisz kodem: logowanie, wystawianie faktur albo czynności wrażliwe, takie jak zmiana uprawnień współpracowników czy numerów kont bankowych.
Na swoim komputerze możesz dodać przeglądarkę do zaufanych na 90 dni. Po 10 albo 30 minutach bezczynności inFakt wyloguje Cię automatycznie.
Jak włączyć logowanie dwuetapowe
Cała konfiguracja zajmuje kilka minut.
-
Otwórz ustawienia
Wejdź w Ustawienia, a następnie Konto inFakt i kliknij Edytuj przy Weryfikacji dwuetapowej.
-
Wybierz, co chronisz
Podaj numer telefonu i zaznacz czynności. Zalecamy zacząć od logowania.
-
Potwierdź kodem
Potwierdź zmiany hasłem, kliknij Zapisz i wpisz kod z SMS-a.
-
Dodaj aplikację
Kliknij Skonfiguruj przy Aplikacji weryfikacyjnej, zeskanuj kod QR i zapisz kody zapasowe.
Kod SMS czy aplikacja weryfikacyjna?
Obie metody chronią lepiej niż samo hasło. Ministerstwo Cyfryzacji zaleca aplikację zamiast SMS-ów, gdy masz wybór.
Aplikacja weryfikacyjna
- działa bez zasięgu sieci komórkowej
- nie zależy od operatora ani karty SIM
- generuje nowy kod co kilkadziesiąt sekund
Kod SMS
- nie wymaga instalowania aplikacji
- przychodzi na numer przypisany do konta
- przydaje się jako metoda awaryjna
Coś niejasne? Spokojnie, pomożemy!
Masz pytanie o bezpieczeństwo konta albo danych firmy? Zadzwoń albo napisz do nas. Wyjaśnimy wszystko prostym językiem.
Od poniedziałku do soboty, od 7:00 do 22:00
Jak jeszcze chronimy Twoje dane
- Zgodność z RODO Jaką rolę pełni inFakt i jak wykonujemy obowiązki z RODO.
- Regularne kopie danych Dlaczego Twoje faktury nie znikną po awarii.
- Bezpieczna chmura Na czym działa inFakt i kto pilnuje serwerów.
- Szyfrowane połączenie Co oznacza kłódka w przeglądarce, a czego nie gwarantuje.
- Certyfikat ISO 27001 Co potwierdza norma bezpieczeństwa informacji.
- ISAE 3402 Typ II Czym jest niezależny raport z audytu kontroli.
- Regularne testy bezpieczeństwa Jak pentesterzy sprawdzają inFakt i jak zgłosić lukę.
- Wszystkie zabezpieczenia Zobacz, jak chronimy dane naszych klientów.
Często zadawane pytania
Wejdź w Ustawienia, a następnie Konto inFakt i kliknij Edytuj przy Weryfikacji dwuetapowej. Podaj numer telefonu, wybierz czynności do zabezpieczenia, potwierdź hasłem i wpisz kod z SMS-a.
Aplikacja weryfikacyjna działa bez zasięgu sieci komórkowej i nie zależy od karty SIM, dlatego gov.pl zaleca ją zamiast SMS-ów. Kod SMS i tak jest dużo lepszy niż samo hasło. W inFakcie aplikację dodajesz po włączeniu weryfikacji SMS.
Zaloguj się kodem zapasowym. Zapisz kody zapasowe zaraz po skonfigurowaniu aplikacji weryfikacyjnej i przechowuj je poza telefonem, na przykład wydrukowane.
Nie. Po wpisaniu kodu możesz dodać przeglądarkę do zaufanych na 90 dni. Przez ten czas inFakt nie poprosi o kod na tym urządzeniu.
Logowanie, które zalecamy zabezpieczyć w pierwszej kolejności, a także wystawianie faktur i czynności wrażliwe, takie jak generowanie kluczy API, zmiana uprawnień współpracowników i zarządzanie numerami kont bankowych.
Na przykład Google Authenticator, Microsoft Authenticator, Authy albo 1Password.