Chcete-li nastavit dvoufaktorové ověřování (2FA) pomocí autentizační aplikace, otevřete oficiální nastavení zabezpečení svého účtu, přidejte metodu ověřování, naskenujte její QR kód, ověřte nový kód a uložte si kódy pro obnovení. Nezavírejte obrazovku nastavení, dokud služba nepotvrdí, že registrace byla dokončena.

Názvy položek v nabídce se liší podle poskytovatele, ale níže uvedený bezpečný postup platí pro většinu standardních nastavení TOTP.

Než začnete

  • Nainstalujte si renomovanou autentizační aplikaci z oficiálního zdroje.
  • Použijte důvěryhodný telefon nebo počítač chráněný PIN kódem, heslem nebo biometrickými údaji.
  • Ověřte, zda je povoleno automatické nastavení data a času.
  • Ujistěte se, že máte stále přístup k účtu a k e-mailové adrese pro obnovení nebo k jiné schválené metodě.
  • Připravte si bezpečné místo pro záložní kódy.
Four-step checklist for scanning verifying backing up and testing 2FA
Nastavení dokončete až po ověření nového kódu a zajištění samostatného způsobu obnovení.

Krok za krokem: nastavení autentizační aplikace

1. Otevřete oficiální stránku zabezpečení účtu

Přihlaste se zadáním známé oficiální adresy nebo pomocí aplikace poskytovatele. Přejděte do části Zabezpečení, Přihlášení a zabezpečení, Dvoufázové ověření, MFA nebo Dvoufaktorové ověření. Vyhněte se odkazům na nastavení, které jste neočekávaně obdrželi e-mailem nebo zprávou.

2. Vyberte možnost „Aplikace pro ověřování“

Vyberte možnost s názvem „Aplikace pro ověřování“, „Ověřovací kód“ nebo „TOTP“. Pokud poskytovatel nabízí přístupové klíče nebo bezpečnostní klíče, zvažte, zda by jako primární volba nebyla vhodnější metoda odolná proti phishingu.

3. Naskenujte QR kód

Otevřete autentizační aplikaci, přidejte účet a naskenujte QR kód zobrazený službou. Pokud skenování není k dispozici, zobrazte manuální klíč a zadejte jej přesně. Náš průvodce vysvětluje, jak identifikovat správný klíč pro nastavení 2FA.

QR kód a ruční nastavovací klíč jsou přihlašovací údaje. Nefotografujte je, neposílejte e-mailem ani je nesdílejte.

4. Ověřte nový kód

Aplikace pro ověřování by měla zobrazit dočasný kód. Pokud se aktuální odpočítávání blíží ke konci, počkejte na nový kód, zadejte jej do služby a potvrďte. Toto potvrzení dokazuje, že obě strany mají shodné informace o nastavení.

5. Uložte si kódy pro obnovení

Stáhněte si, vytiskněte nebo zkopírujte obnovovací kódy vydané poskytovatelem a uložte je na bezpečné místo oddělené od autentizačního zařízení. Obnovovací kódy jsou často určeny k jednorázovému použití. Nevkládejte je do běžného pole pro TOTP.

6. Přidejte další způsob obnovy

Pokud je to možné, zaregistrujte druhý bezpečnostní klíč, přístupový klíč, autentizační zařízení nebo jinou schválenou metodu obnovy. Vyhněte se spoléhání se na jediný telefon jak pro běžné ověřování, tak jako na jedinou zálohu.

7. Před odhlášením ze všech účtů proveďte test

Otevřete okno v anonymním režimu nebo použijte jiné důvěryhodné zařízení a proveďte kompletní přihlášení. Před odstraněním starších metod se ujistěte, že heslo, ověřovací kód a možnosti obnovení fungují podle očekávání.

Co se děje během nastavení?

QR kód obvykle obsahuje název účtu, jméno poskytovatele a soukromý TOTP kód. Autentizační zařízení tuto konfiguraci uloží a kombinuje kód s časem, aby vygenerovalo měnící se kódy. Přečtěte si, jak fungují kódy TOTP autentizačního zařízení, kde najdete technické vysvětlení.

Jak ukládat záložní kódy

Bezpečnou volbou může být šifrovaný správce hesel, chráněný offline záznam nebo tištěná kopie uložená spolu s dalšími důležitými dokumenty. Neuchovávejte jedinou zálohu jako nechráněný snímek obrazovky na stejném telefonu.

Jakmile záložní kód použijete, označte jej jako použitý. Pokud dojde k úniku sady kódů nebo se sada téměř vyčerpá, vygenerujte novou sadu prostřednictvím poskytovatele účtu; tím se obvykle stará sada zneplatní.

Časté chyby při nastavení

  • Naskenování QR kódu z phishingové stránky.
  • Ukončení nastavení před ověřením prvního kódu.
  • Uložení snímku obrazovky s QR kódem do nechráněné knihovny fotografií.
  • Zadání kódu pro obnovení namísto měnícího se kódu z autentizační aplikace.
  • Používání nesprávného času v zařízení.
  • Odstranění staré metody před otestováním nové.
  • Nezaznamenání obnovovacích kódů.

Co dělat, pokud je první kód odmítnut?

Zapněte automatické nastavení data, času a časového pásma, počkejte na nový kód a ověřte, že jste naskenovali nejnovější QR kód z aktivní obrazovky nastavení. Pokud jste registraci restartovali, předchozí tajný kód již nemusí být platný.

Před resetováním účtu použijte náš kompletní kontrolní seznam pro řešení problémů s neplatným TOTP.

Měli byste si vybrat aplikaci nebo SMS?

Autentizační aplikace obvykle funguje offline a eliminuje riziko zneužití telefonního čísla. SMS může být jednodušší na začátek, ale závisí na operátorovi a procesu obnovy čísla. Naše srovnání autentizační aplikace a SMS vysvětluje výhody a nevýhody obou řešení.

Použití nástroje Get2FA.dev

Pokud máte autorizovaný standardní tajný kód Base32, může nástroj Get2FA.dev ve vašem prohlížeči vygenerovat kód pro testování nebo dočasný pracovní postup. Nejedná se o službu pro obnovení účtu ani o trvalý úložiště přihlašovacích údajů. Nikdy nezasílejte tajné kódy prostřednictvím kontaktního formuláře.

Často kladené otázky

Mohu nastavit stejný účet na dvou autentizátorech?

Některé služby umožňují registraci více autentizátorů. Dvě zařízení mohou také generovat shodné kódy TOTP, pokud jsou nakonfigurována se stejným tajným klíčem, ale kopírování tajných klíčů zvyšuje riziko zneužití. Pokud je to možné, upřednostňujte více metod podporovaných poskytovatelem.

Co když ztratím telefon?

Použijte obnovovací kód, zaregistrovaný přístupový klíč nebo bezpečnostní klíč, druhé ověřovací zařízení nebo oficiální postup pro obnovení od poskytovatele. Po obnovení přístupu v případě potřeby zrušte registraci ztraceného zařízení.

Potřebují autentizační aplikace přístup k internetu?

Standardní generování kódů TOTP může po nastavení fungovat i offline. Zálohování do cloudu, synchronizace, schvalování push notifikací, aktualizace a obnovení účtu mohou vyžadovat připojení k internetu.

Je šestimístný kód vždy TOTP?

Ne. Šestimístné hodnoty mohou používat i SMS, e-mail a další systémy. Ověřte si, jakou metodu ověření vyžaduje přihlašovací stránka.