Ένα μυστικό κλειδί 2FA είναι η ιδιωτική τιμή ρύθμισης που συνδέει έναν λογαριασμό ιστότοπου με έναν επαληθευτή TOTP. Μια υπηρεσία συνήθως το εμφανίζει κατά την ενεργοποίηση της επαλήθευσης δύο παραγόντων, είτε μέσα σε έναν κωδικό QR είτε ως κλειδί χειροκίνητης ρύθμισης.

Αυτός ο οδηγός σας βοηθά να εντοπίσετε τη σωστή τιμή χωρίς να τη συγχέετε με έναν κωδικό πρόσβασης, έναν κωδικό SMS ή έναν κωδικό ανάκτησης.

Πού μπορώ να βρω το μυστικό κλειδί 2FA μου;

Συνδεθείτε στον επίσημο ιστότοπο ή στην εφαρμογή του λογαριασμού σας και αναζητήστε την ενότητα με τίτλο «Ασφάλεια», «Σύνδεση και ασφάλεια», «Έλεγχος ταυτότητας δύο παραγόντων», «Επαλήθευση δύο βημάτων» ή «Εφαρμογή ελέγχου ταυτότητας».

Ξεκινήστε τη ρύθμιση της εφαρμογής επαλήθευσης. Η υπηρεσία εμφανίζει συνήθως έναν κωδικό QR. Αναζητήστε μια επιλογή κοντά, όπως:

  • Δεν μπορείτε να σαρώσετε τον κωδικό QR;
  • Εισάγετε το κλειδί ρύθμισης χειροκίνητα
  • Εμφάνιση μυστικού κλειδιού
  • Χειροκίνητη εισαγωγή
  • Αντιγραφή κλειδιού ρύθμισης

Αυτή η επιλογή αποκαλύπτει το μυστικό κείμενο που είναι κωδικοποιημένο στον κωδικό QR. Εκτελέστε αυτά τα βήματα μόνο για λογαριασμό που σας ανήκει ή για τον οποίο έχετε εξουσιοδότηση διαχείρισης.

Πώς μοιάζει ένα μυστικό κλειδί 2FA;

Τα περισσότερα κλειδιά ρύθμισης TOTP χρησιμοποιούν κωδικοποίηση Base32: κεφαλαία γράμματα A–Z και ψηφία 2–7. Μπορεί να προστεθούν κενά για ευκολία ανάγνωσης. Ένα απλοποιημένο παράδειγμα έχει την εξής μορφή JBSW Y3DP EHPK 3PXP.

Το μήκος ποικίλλει ανάλογα με την υπηρεσία. Δεν πρέπει να θεωρείται έγκυρο ένα κλειδί απλώς και μόνο επειδή μοιάζει με κωδικό Base32. Η υπηρεσία έκδοσης καθορίζει το μυστικό κλειδί και τυχόν μη προεπιλεγμένες ρυθμίσεις.

Κωδικός QR έναντι κλειδιού χειροκίνητης ρύθμισης

Ένας κωδικός QR επαληθευτή περιέχει συνήθως ένα otpauth:// URI διαμόρφωσης. Μπορεί να περιλαμβάνει το ίδιο μυστικό καθώς και μια ετικέτα λογαριασμού, τον εκδότη, τον αλγόριθμο, τον αριθμό ψηφίων και την περίοδο ανανέωσης. Το κλειδί χειροκίνητης ρύθμισης αποτελείται μόνο από το μυστικό τμήμα.

Εάν ένα εργαλείο δέχεται μόνο μυστικό σε μορφή Base32, χρησιμοποιήστε την τιμή με την ένδειξη «κλειδί ρύθμισης» ή «μυστικό» — όχι ένα όνομα αρχείου εικόνας, τον κωδικό πρόσβασης του λογαριασμού ή ολόκληρη τη διεύθυνση URL του QR. Ο γεννήτριας του Get2FA.dev στοχεύει επί του παρόντος σε τυπικά μυστικά TOTP.

A QR setup tile and manual key connecting to an authenticator
Η διαμόρφωση QR και το κλειδί χειροκίνητης ρύθμισης περιέχουν τα διαπιστευτήρια που χρησιμοποιούνται για τη διαμόρφωση μιας εφαρμογής επαλήθευσης ταυτότητας.

Βήμα προς βήμα: αντιγράψτε με ασφάλεια ένα κλειδί χειροκίνητης ρύθμισης

  1. Βεβαιωθείτε ότι βρίσκεστε στον επίσημο τομέα ή στην επίσημη εφαρμογή.
  2. Ανοίξτε τις ρυθμίσεις ασφαλείας του λογαριασμού και ξεκινήστε τη ρύθμιση της εφαρμογής επαλήθευσης ταυτότητας.
  3. Εμφανίστε το κλειδί χειροκίνητης ρύθμισης δίπλα στον κωδικό QR.
  4. Αντιγράψτε το χωρίς εισαγωγικά ή ετικέτες.
  5. Προσθέστε τον στην αξιόπιστη εφαρμογή επαλήθευσης ταυτότητας και επαληθεύστε τον πρώτο κωδικό.
  6. Αποθηκεύστε τους κωδικούς ανάκτησης που παρέχει η υπηρεσία.
  7. Ολοκληρώστε τη ρύθμιση μόνο αφού γίνει αποδεκτός ένας δοκιμαστικός κωδικός.

Μην επικολλήσετε το μυστικό κωδικό σε email, chat, αίτημα υποστήριξης ή δημόσιο screenshot. Η σελίδα «Σχετικά με εμάς» εξηγεί την προβλεπόμενη, επικεντρωμένη στην προστασία της ιδιωτικότητας χρήση αυτού του βοηθητικού προγράμματος του προγράμματος περιήγησης.

Τι γίνεται αν η 2FA είναι ήδη ενεργοποιημένη;

Πολλές υπηρεσίες εμφανίζουν τον μυστικό κωδικό μόνο μία φορά κατά την αρχική ρύθμιση. Εάν δεν τον αποθηκεύσατε, ενδέχεται να μην μπορείτε να αποκαλύψετε την αρχική τιμή αργότερα. Μια εφαρμογή επαλήθευσης ταυτότητας ενδέχεται να επιτρέπει την εξαγωγή ή τη δημιουργία προστατευμένου αντιγράφου ασφαλείας, αλλά αυτό εξαρτάται από την εφαρμογή και την πολιτική του οργανισμού σας.

Η ασφαλής διαδικασία ανάκτησης συνήθως συνίσταται στη χρήση μιας έγκυρης μεθόδου ανάκτησης, στην απενεργοποίηση της παλαιάς εγγραφής του εφαρμογής επαλήθευσης ταυτότητας και στη νέα ρύθμισή της. Αυτό δημιουργεί ένα νέο μυστικό και, συχνά, ένα νέο σύνολο κωδικών ασφαλείας. Η ανάκληση της παλαιάς ρύθμισης είναι σημαντική αν πιστεύετε ότι το κλειδί της έχει εκτεθεί.

Ένα μυστικό 2FA δεν είναι κωδικός ανάκτησης

Αυτές οι τιμές εξυπηρετούν διαφορετικούς σκοπούς:

  • Μυστικό ή κλειδί ρύθμισης: χρησιμοποιείται επανειλημμένα από μια εφαρμογή πιστοποίησης για τον υπολογισμό μεταβαλλόμενων κωδικών.
  • Κωδικός TOTP: ένας σύντομος κωδικός που προκύπτει από το μυστικό και την τρέχουσα ώρα.
  • Κωδικός ανάκτησης: ένας κωδικός έκτακτης ανάγκης, συχνά μίας χρήσης, που παρέχεται από τον πάροχο του λογαριασμού.
  • Κωδικός πρόσβασης: το κύριο διαπιστευτήριο για τον λογαριασμό.

Μην εισάγετε ποτέ τον κωδικό πρόσβασής σας σε μια γεννήτρια TOTP. Εάν διαθέτετε μόνο κωδικό ανάκτησης, χρησιμοποιήστε τη διαδικασία κωδικού ανάκτησης του παρόχου του λογαριασμού.

Πώς να προστατεύσετε το μυστικό κλειδί

  • Αποθηκεύστε τον μόνο σε έναν αξιόπιστο επαληθευτή ταυτότητας ή σε έναν κρυπτογραφημένο διαχειριστή κωδικών πρόσβασης.
  • Αποφύγετε τις σημειώσεις σε μορφή απλού κειμένου, τα έγγραφα στο cloud και τα μη κρυπτογραφημένα στιγμιότυπα οθόνης.
  • Μην φυλάσσετε το μοναδικό αντίγραφο ανάκτησης στην ίδια συσκευή με την εφαρμογή επαλήθευσης ταυτότητας.
  • Αναδημιουργήστε την εγγραφή 2FA εάν υπάρχει πιθανότητα το μυστικό κλειδί να έχει εκτεθεί.
  • Χρησιμοποιήστε κλειδί ασφαλείας υλικού ή κλειδί πρόσβασης για σημαντικούς λογαριασμούς, όταν αυτό υποστηρίζεται.

Για να κατανοήσετε γιατί το μυστικό κωδικό μπορεί να παράγει κωδικούς που ταιριάζουν, διαβάστε πώς λειτουργούν η 2FA και το TOTP.

Γιατί ο κωδικός που δημιουργήθηκε δεν ταιριάζει;

Πρώτα βεβαιωθείτε ότι αντιγράψατε το σωστό μυστικό και επιλέξατε τον σωστό λογαριασμό. Στη συνέχεια, ενεργοποιήστε τις αυτόματες ρυθμίσεις ημερομηνίας, ώρας και ζώνης ώρας στη συσκευή σας. Περιμένετε να δημιουργηθεί ένας νέος κωδικός αντί να υποβάλετε αυτόν που βρίσκεται στο τέλος της αντίστροφης μέτρησης. Ο οδηγός αντιμετώπισης προβλημάτων TOTP καλύπτει τους ελέγχους με την ασφαλέστερη σειρά.

Συχνές ερωτήσεις

Μπορώ να ανακτήσω ένα μυστικό από έναν εξαψήφιο κωδικό;

Καμία πρακτική διαδικασία ανάκτησης λογαριασμού δεν πρέπει να βασίζεται στην εξαγωγή του μυστικού από έναν εμφανιζόμενο κωδικό TOTP. Χρησιμοποιήστε τις επίσημες επιλογές ανάκτησης του παρόχου.

Είναι ευαίσθητος ο ίδιος ο κωδικός QR;

Ναι. Συνήθως περιέχει το μυστικό κλειδί. Αντιμετωπίστε ένα στιγμιότυπο οθόνης του κωδικού QR ρύθμισης σαν αντίγραφο του μυστικού κλειδιού.

Μπορεί το ίδιο κλειδί να χρησιμοποιηθεί σε δύο συσκευές;

Τεχνικά, δύο συσκευές επαλήθευσης ταυτότητας που έχουν ρυθμιστεί με το ίδιο μυστικό και τις ίδιες ρυθμίσεις χρόνου μπορούν να δημιουργήσουν κωδικούς που ταιριάζουν. Το αν πρέπει να το κάνετε αυτό εξαρτάται από τις ανάγκες σας σε θέματα ασφάλειας και την πολιτική του οργανισμού σας. Οι ασφαλείς μέθοδοι ανάκτησης είναι συχνά προτιμότερες από τον ανεξέλεγκτο πολλαπλασιασμό.

Βασικά συμπεράσματα

Το μυστικό της 2FA είναι συνήθως διαθέσιμο όταν ρυθμίζετε μια εφαρμογή επαλήθευσης ταυτότητας. Εμφανίστε την επιλογή χειροκίνητης ρύθμισης, χειριστείτε το κλειδί ως διαπιστευτήριο, επαληθεύστε τη ρύθμιση και αποθηκεύστε τους κωδικούς ανάκτησης με ασφάλεια. Εάν το αρχικό μυστικό έχει χαθεί, χρησιμοποιήστε την επίσημη διαδικασία ανάκτησης και δημιουργήστε μια νέα εγγραφή 2FA αντί να μαντέψετε.