For at konfigurere 2FA med en autentificeringsapp skal du åbne de officielle sikkerhedsindstillinger for din konto, tilføje en autentificeringsmetode, scanne dens QR-kode, bekræfte en ny kode og gemme gendannelseskoderne. Luk ikke konfigurationsskærmen, før tjenesten bekræfter, at tilmeldingen er afsluttet.
Menunavnene varierer fra udbyder til udbyder, men den sikre fremgangsmåde nedenfor gælder for de fleste standard-TOTP-opsætninger.
Før du begynder
- Installer en velrenommeret autentificeringsapp fra den officielle kilde.
- Brug en pålidelig telefon eller computer, der er beskyttet med en PIN-kode, adgangskode eller biometri.
- Kontroller, at automatisk indstilling af dato og klokkeslæt er aktiveret.
- Sørg for, at du stadig har adgang til kontoen og dens gendannelses-e-mail eller en anden godkendt metode.
- Sørg for at have et sikkert sted klar til sikkerhedskoder.

Trin for trin: Opsæt en autentificeringsapp
1. Åbn den officielle side om kontosikkerhed
Log ind ved at indtaste den kendte officielle adresse eller bruge udbyderens app. Gå til Sikkerhed, Log-in og sikkerhed, To-trinsverifikation, MFA eller To-faktor-autentificering. Undgå opsætningslinks, du uventet har modtaget via e-mail eller besked.
2. Vælg indstillingen for autentificeringsappen
Vælg en indstilling med betegnelsen Autentificeringsapp, Bekræftelseskode eller TOTP. Hvis udbyderen tilbyder adgangsnøgler eller sikkerhedsnøgler, skal du overveje, om en phishing-resistent metode ville være et bedre primært valg.
3. Scan QR-koden
Åbn autentificeringsappen, tilføj en konto, og scan den QR-kode, som tjenesten viser. Hvis scanning ikke er mulig, skal du finde den manuelle nøgle frem og indtaste den nøjagtigt. Vores guide forklarer, hvordan du identificerer den korrekte 2FA-opsætningsnøgle.
QR-koden og den manuelle opsætningsnøgle er adgangsoplysninger. Du må ikke fotografere, e-maile eller dele dem.
4. Bekræft en ny kode
Autentificeringsappen bør vise en midlertidig kode. Vent på en ny kode, hvis den aktuelle nedtælling snart er slut, indtast den i tjenesten, og send. Denne bekræftelse viser, at begge parter har de samme opsætningsoplysninger.
5. Gem gendannelseskoder
Download, udskriv eller kopier de gendannelseskoder, som udbyderen har udstedt, til et sikkert sted adskilt fra autentificeringsenheden. Gendannelseskoder kan ofte kun bruges én gang. Indsæt dem ikke i et almindeligt TOTP-felt.
6. Tilføj en anden gendannelsesmetode
Hvis det er muligt, skal du registrere en anden sikkerhedsnøgle, adgangskode, autentificeringsenhed eller anden godkendt gendannelsesmetode. Undgå at stole på en enkelt telefon til både rutinemæssig autentificering og som eneste backup.
7. Test, før du logger ud overalt
Åbn et privat browservindue eller en anden pålidelig enhed, og gennemfør en fuldstændig login-proces. Bekræft, at adgangskoden, autentificeringskoden og gendannelsesmulighederne fungerer som forventet, før du fjerner ældre metoder.
Hvad sker der under opsætningen?
QR-koden indeholder normalt en kontbetegnelse, udbyderens navn og en privat TOTP-hemmelighed. Autentifikatoren gemmer denne konfiguration og kombinerer hemmeligheden med tiden for at generere skiftende koder. Læs, hvordan TOTP-autentifikatorkoder fungerer, for at få den tekniske forklaring.
Sådan opbevarer du sikkerhedskoder
Et sikkert valg kan være en krypteret adgangskodemanager, en beskyttet offlinefil eller en udskrevet kopi, der opbevares sammen med andre vigtige dokumenter. Opbevar ikke den eneste sikkerhedskode som et ubeskyttet skærmbillede på den samme telefon.
Når en backupkode er brugt, skal du markere den som brugt. Hvis sættet er blevet kompromitteret eller næsten opbrugt, skal du generere et nyt sæt via kontoudbyderen; dette vil normalt gøre det gamle sæt ugyldigt.
Almindelige fejl ved opsætning
- Scanning af en QR-kode fra en phishing-side.
- Afbrydelse af opsætningen, før den første kode er bekræftet.
- At gemme skærmbilledet af QR-koden i et ubeskyttet fotobibliotek.
- Indtastning af en gendannelseskode i stedet for den skiftende autentifikationskode.
- Brug af et forkert ur på enheden.
- Fjernelse af den gamle metode, før den nye er testet.
- Manglende registrering af gendannelseskoder.
Hvad hvis den første kode afvises?
Aktivér automatisk indstilling af dato, klokkeslæt og tidszone, vent på en ny kode, og bekræft, at du har scannet den seneste QR-kode fra den aktive opsætningsskærm. Hvis du har genstartet registreringen, er den tidligere hemmelige kode muligvis ikke længere gyldig.
Brug vores komplette fejlfindingsliste for ugyldige TOTP-koder, før du nulstiller en konto.
Skal du vælge en app eller SMS?
En autentificeringsapp fungerer normalt offline og undgår risikoen for, at dit telefonnummer bliver overtaget. SMS kan være nemmere at komme i gang med, men afhænger af udbyderen og processen for gendannelse af nummeret. Vores sammenligning af autentificeringsapp og SMS forklarer fordele og ulemper.
Brug af Get2FA.dev-værktøjet
Hvis du har en godkendt standard Base32-hemmelighed, kan Get2FA.dev-værktøjet generere en kode i din browser til test eller en midlertidig arbejdsgang. Det er ikke en tjeneste til kontogendannelse eller et permanent opbevaringssted for adgangskoder. Indsend aldrig hemmeligheder via kontaktformularen.
Ofte stillede spørgsmål
Kan jeg opsætte den samme konto på to autentifikatorer?
Nogle tjenester giver dig mulighed for at registrere flere autentifikatorer. To enheder kan også generere matchende TOTP-koder, hvis de er konfigureret med den samme hemmelighed, men kopiering af hemmeligheder øger risikoen. Foretræk udbyderunderstøttede flere metoder, når de er tilgængelige.
Hvad sker der, hvis jeg mister min telefon?
Brug en gendannelseskode, en registreret adgangsnøgle eller sikkerhedsnøgle, en anden autentifikator eller udbyderens officielle gendannelsesproces. Når adgangen er genoprettet, skal du om nødvendigt tilbagekalde den mistede enheds registrering.
Har autentificeringsapps brug for internetadgang?
Standard TOTP-generering kan fungere offline efter opsætning. Cloud-backup, synkronisering, godkendelse via push-beskeder, opdateringer og kontogendannelse kan kræve internetforbindelse.
Er en sekscifret kode altid TOTP?
Nej. SMS, e-mail og andre systemer kan også bruge sekscifrede værdier. Bekræft, hvilken verifikationsmetode loginsiden anmoder om.
