To-faktor-godkendelse, som oftest forkortes til 2FA, tilføjer et ekstra verifikationstrin efter din adgangskode. Hvis nogen finder ud af eller gætter sig til den adgangskode, skal de stadig have den anden faktor, før de kan logge ind.

Denne guide forklarer konceptet i et letforståeligt sprog, sammenligner almindelige 2FA-metoder og viser, hvordan tidsbaserede godkendelseskoder indgår i processen.

Hvad betyder 2FA?

2FA betyder, at du skal bevise din identitet med to forskellige typer bevis. Godkendelsesfaktorer inddeles normalt i tre kategorier:

  • Noget, du ved: en adgangskode eller en PIN-kode.
  • Noget, du har: en telefon, en autentificeringsapp eller en sikkerhedsnøgle.
  • Noget, du er: et biometrisk kendetegn, såsom et fingeraftryk eller en ansigtsscanning.

En adgangskode plus en anden adgangskode er ikke ægte tofaktorautentificering, da begge hører til den samme kategori, nemlig »noget, du ved«. En adgangskode plus en kode, der genereres på en enhed, bruger to forskellige faktortyper.

Hvordan fungerer 2FA?

Den nøjagtige fremgangsmåde varierer fra tjeneste til tjeneste, men en typisk login-proces følger fire trin:

  1. Du indtaster dit brugernavn og din adgangskode.
  2. Tjenesten verificerer adgangskoden og anmoder om en anden faktor.
  3. Du godkender en notifikation, indsætter en sikkerhedsnøgle eller indtaster en midlertidig kode.
  4. Tjenesten validerer den anden bekræftelse og giver adgang.

Det ekstra trin mindsker værdien af en stjålet adgangskode. Det gør det ikke umuligt at kompromittere en konto, men det forhindrer mange angreb, der udelukkende er baseret på adgangskoder.

Hvad er en TOTP-kode?

TOTP står for tidsbaseret engangsadgangskode. Under opsætningen modtager webstedet og din autentifikator den samme private opsætningsnøgle. Din autentifikator kombinerer denne hemmelighed med det aktuelle klokkeslæt for at beregne en kort kode, normalt på seks cifre, der skifter cirka hvert 30. sekund.

Hjemmesiden foretager den samme beregning. Hvis den kode, du indtaster, stemmer overens med den forventede værdi for det aktuelle tidsvindue, godkendes det andet trin. Der kræves ingen SMS, og enheden kan normalt beregne koder, selv når den er offline.

Hvis du allerede har en godkendt Base32-opsætningsnøgle, kan du bruge vores browserbaserede 2FA-kodegenerator til at beregne en TOTP-kode. Læs, hvordan du finder en hemmelig 2FA-nøgle, inden du indtaster noget, da en adgangskode eller en gendannelseskode ikke er den samme værdi.

TOTP flow from private key and synchronized time to a verified code
En TOTP-autentifikator kombinerer en privat opsætningsnøgle med synkroniseret tid for at generere en midlertidig kode.

Almindelige typer af 2FA

Koder fra autentificeringsapps

Autentificeringsapps genererer TOTP-koder ud fra en delt hemmelighed. De fungerer uden mobildækning og understøttes bredt. De største risici er at miste enheden uden en sikkerhedskopi eller at afsløre opsætningsnøglen.

SMS- eller stemmekoder

En tjeneste sender en midlertidig kode til dit telefonnummer. SMS er tilgængeligt og bedre end kun at bruge en adgangskode, men det kan være udsat for SIM-swap-angreb, omfordeling af numre, aflytning eller leveringsproblemer.

Push-beskeder

En app beder dig om at godkende eller afvise en login. Push-verifikation er praktisk, men du bør læse beskeden omhyggeligt og afvise uventede anmodninger. Gentagne anmodninger kan være et forsøg på at få dig til at godkende ved et uheld.

Hardware-sikkerhedsnøgler og adgangsnøgler

Sikkerhedsnøgler og adgangsnøgler bruger kryptografi med offentlige nøgler og kan give stærkere beskyttelse mod phishing. Hvor de er tilgængelige, er de ofte et bedre primært valg til vigtige konti, med gendannelsesmetoder gemt sikkert.

Sikkerhedskoder

Gendannelses- eller backupkoder er nødadgangsoplysninger, ikke de daglige TOTP-koder. Opbevar dem offline eller i en sikker adgangskodemanager, og markér hver enkelt som brugt, når det er relevant.

Er 2FA det samme som MFA?

MFA betyder multifaktorautentificering og dækker autentificering ved hjælp af to eller flere faktortyper. 2FA er det specifikke tilfælde, hvor der kræves nøjagtigt to faktorer. I dagligdags produktgrænseflader bruges udtrykkene ofte i flæng.

Sådan aktiverer du 2FA sikkert

  1. Åbn de officielle sikkerhedsindstillinger for kontoen.
  2. Vælg en autentificeringsapp, en adgangsnøgle eller en sikkerhedsnøgle, hvor dette understøttes.
  3. Scan QR-koden, eller indtast den manuelle opsætningsnøgle på en pålidelig enhed.
  4. Indtast den første genererede kode for at bekræfte opsætningen.
  5. Download gendannelseskoder, og opbevar dem adskilt fra den enhed, du bruger til daglig.
  6. Tilføj en ekstra gendannelsesmetode, hvis tjenesten understøtter det.

Del aldrig QR-koden eller den manuelle opsætningsnøgle. Enhver, der får fat i den hemmelige nøgle, kan generere de samme fremtidige TOTP-koder. Vores privatlivspolitik forklarer, hvordan det offentlige værktøj håndterer godkendelsesindtastninger.

Hvorfor bliver min 2FA-kode afvist?

Det mest almindelige TOTP-problem er et forkert ur på enheden. Andre årsager kan være brug af en udløbet kode, kopiering af den forkerte hemmelighed, valg af den forkerte autentificeringspost eller forsøg på at bruge en backupkode i et TOTP-felt. Følg vores tjekliste i rækkefølge, når en 2FA-kode ikke virker.

Ofte stillede spørgsmål

Er 2FA en erstatning for en stærk adgangskode?

Nej. Brug en unik adgangskode til hver tjeneste, og aktiver 2FA som et ekstra sikkerhedslag. En adgangskodemanager kan hjælpe med at oprette og gemme unikke adgangskoder.

Kan 2FA hackes?

Ingen sikkerhedsforanstaltning er absolut. Angribere kan bruge phishing, sessionstyveri, malware, misbrug af gendannelsesprocesser eller stjålne hemmeligheder. Phishing-resistente metoder såsom sikkerhedsnøgler og adgangsnøgler reducerer flere af disse risici.

Bør jeg bruge en online 2FA-generator?

Til langvarig daglig brug foretrækkes generelt en pålidelig offline-autentifikator eller en hardwarebaseret metode. Et browserværktøj kan være nyttigt til autoriseret test eller midlertidige arbejdsgange, men kun på en enhed og i et browsermiljø, du stoler på.

Det korte svar

2FA beskytter en konto ved at kræve to forskellige former for bevis. TOTP-autentifikationskoder er en almindelig anden faktor, mens adgangsnøgler og hardwarebaserede sikkerhedsnøgler kan tilbyde stærkere beskyttelse mod phishing. Uanset hvilken metode du vælger, skal du beskytte gendannelseskoder og opsætningshemmeligheder lige så omhyggeligt som adgangskoder.