Για να ρυθμίσετε την 2FA με μια εφαρμογή επαλήθευσης, ανοίξτε τις επίσημες ρυθμίσεις ασφαλείας του λογαριασμού σας, προσθέστε μια μέθοδο επαλήθευσης, σαρώστε τον κωδικό QR της, επαληθεύστε έναν νέο κωδικό και αποθηκεύστε τους κωδικούς ανάκτησης. Μην κλείσετε την οθόνη ρύθμισης έως ότου η υπηρεσία επιβεβαιώσει ότι η εγγραφή έχει ολοκληρωθεί.
Τα ονόματα των μενού διαφέρουν ανάλογα με τον πάροχο, αλλά η παρακάτω ασφαλής διαδικασία ισχύει για τις περισσότερες τυπικές ρυθμίσεις TOTP.
Πριν ξεκινήσετε
- Εγκαταστήστε μια αξιόπιστη εφαρμογή επαλήθευσης από την επίσημη πηγή της.
- Χρησιμοποιήστε ένα αξιόπιστο τηλέφωνο ή υπολογιστή που προστατεύεται με PIN, κωδικό πρόσβασης ή βιομετρικά στοιχεία.
- Βεβαιωθείτε ότι η αυτόματη ρύθμιση ημερομηνίας και ώρας είναι ενεργοποιημένη.
- Βεβαιωθείτε ότι εξακολουθείτε να έχετε πρόσβαση στον λογαριασμό και στο email αποκατάστασης ή σε άλλη εγκεκριμένη μέθοδο.
- Ετοιμάστε ένα ασφαλές μέρος για τους κωδικούς ασφαλείας.

Βήμα προς βήμα: ρύθμιση εφαρμογής επαλήθευσης ταυτότητας
1. Ανοίξτε την επίσημη σελίδα ασφάλειας του λογαριασμού
Συνδεθείτε πληκτρολογώντας τη γνωστή επίσημη διεύθυνση ή χρησιμοποιώντας την εφαρμογή του παρόχου. Μεταβείτε στην ενότητα «Ασφάλεια», «Σύνδεση και ασφάλεια», «Επαλήθευση δύο βημάτων», «MFA» ή «Αυθεντικοποίηση δύο παραγόντων». Αποφύγετε τους συνδέσμους ρύθμισης που λαμβάνετε απροσδόκητα μέσω email ή μηνύματος.
2. Επιλέξτε την επιλογή «Εφαρμογή επαλήθευσης ταυτότητας»
Επιλέξτε μια επιλογή με την ένδειξη «Εφαρμογή επαλήθευσης», «Κωδικός επαλήθευσης» ή «TOTP». Εάν ο πάροχος προσφέρει κλειδιά πρόσβασης ή κλειδιά ασφαλείας, εξετάστε εάν μια μέθοδος ανθεκτική στο phishing θα ήταν καλύτερη ως κύρια επιλογή.
3. Σαρώστε τον κωδικό QR
Ανοίξτε την εφαρμογή επαλήθευσης, προσθέστε έναν λογαριασμό και σαρώστε τον κωδικό QR που εμφανίζεται από την υπηρεσία. Εάν η σάρωση δεν είναι διαθέσιμη, εμφανίστε το χειροκίνητο κλειδί και πληκτρολογήστε το ακριβώς όπως εμφανίζεται. Ο οδηγός μας εξηγεί πώς να αναγνωρίσετε το σωστό κλειδί ρύθμισης 2FA.
Ο κωδικός QR και ο χειροκίνητος κωδικός ρύθμισης αποτελούν στοιχεία ταυτοποίησης. Μην τα φωτογραφίζετε, μην τα στέλνετε μέσω email και μην τα μοιράζεστε.
4. Επαληθεύστε έναν νέο κωδικό
Η εφαρμογή επαλήθευσης ταυτότητας θα πρέπει να εμφανίσει έναν προσωρινό κωδικό. Περιμένετε να εμφανιστεί ένας νέος κωδικός εάν η τρέχουσα αντίστροφη μέτρηση έχει σχεδόν ολοκληρωθεί, εισαγάγετέ τον στην υπηρεσία και υποβάλετε. Αυτή η επιβεβαίωση αποδεικνύει ότι και οι δύο πλευρές διαθέτουν αντίστοιχες πληροφορίες ρύθμισης.
5. Αποθηκεύστε τους κωδικούς ανάκτησης
Κατεβάστε, εκτυπώστε ή αντιγράψτε τους κωδικούς ανάκτησης που εκδόθηκαν από τον πάροχο σε ένα ασφαλές μέρος, ξεχωριστό από τη συσκευή επαλήθευσης. Οι κωδικοί ανάκτησης είναι συχνά μίας χρήσης. Μην τους επικολλήσετε σε ένα συνηθισμένο πεδίο TOTP.
6. Προσθέστε μια επιπλέον μέθοδο ανάκτησης
Εφόσον είναι διαθέσιμο, καταχωρίστε ένα δεύτερο κλειδί ασφαλείας, κωδικό πρόσβασης, συσκευή επαλήθευσης ή άλλη εγκεκριμένη μέθοδο ανάκτησης. Αποφύγετε να βασίζεστε σε ένα μόνο τηλέφωνο τόσο για τη συνήθη επαλήθευση ταυτότητας όσο και ως μοναδικό εφεδρικό μέσο.
7. Δοκιμάστε πριν αποσυνδεθείτε από παντού
Ανοίξτε ένα παράθυρο ιδιωτικής περιήγησης ή χρησιμοποιήστε μια άλλη αξιόπιστη συσκευή και πραγματοποιήστε μια πλήρη σύνδεση. Βεβαιωθείτε ότι ο κωδικός πρόσβασης, ο κωδικός επαλήθευσης και οι επιλογές αποκατάστασης λειτουργούν όπως αναμένεται πριν καταργήσετε παλαιότερες μεθόδους.
Τι συμβαίνει κατά τη ρύθμιση;
Ο κωδικός QR περιέχει συνήθως μια ετικέτα λογαριασμού, το όνομα του παρόχου και ένα απόρρητο κλειδί TOTP. Η συσκευή επαλήθευσης αποθηκεύει αυτή τη διαμόρφωση και συνδυάζει το κλειδί με την ώρα για να δημιουργήσει μεταβαλλόμενους κωδικούς. Διαβάστε πώς λειτουργούν οι κωδικοί επαλήθευσης TOTP για την τεχνική εξήγηση.
Πώς να αποθηκεύσετε τους κωδικούς ασφαλείας
Μια ασφαλής επιλογή μπορεί να είναι ένας κρυπτογραφημένος διαχειριστής κωδικών πρόσβασης, ένα προστατευμένο αρχείο εκτός σύνδεσης ή ένα έντυπο αντίγραφο που φυλάσσεται μαζί με άλλα σημαντικά έγγραφα. Μην διατηρείτε το μοναδικό αντίγραφο ασφαλείας ως ένα μη προστατευμένο στιγμιότυπο οθόνης στο ίδιο τηλέφωνο.
Όταν χρησιμοποιείτε έναν κωδικό εφεδρείας, σημειώστε τον ως «χρησιμοποιημένο». Εάν η σειρά κωδικών έχει αποκαλυφθεί ή έχει σχεδόν εξαντληθεί, δημιουργήστε μια νέα σειρά μέσω του παρόχου του λογαριασμού· με αυτόν τον τρόπο, συνήθως η παλιά σειρά καθίσταται άκυρη.
Συνηθισμένα λάθη κατά τη ρύθμιση
- Σάρωση κωδικού QR από σελίδα ηλεκτρονικού ψαρέματος (phishing).
- Τερματισμός της διαδικασίας ρύθμισης πριν από την επαλήθευση του πρώτου κωδικού.
- Αποθήκευση του στιγμιότυπου οθόνης του QR σε μια μη προστατευμένη βιβλιοθήκη φωτογραφιών.
- Εισαγωγή κωδικού ανάκτησης αντί του μεταβαλλόμενου κωδικού επαλήθευσης.
- Χρήση λανθασμένου ρολογιού συσκευής.
- Αφαίρεση της παλαιάς μεθόδου πριν από τη δοκιμή της νέας.
- Παράλειψη καταγραφής των κωδικών ανάκτησης.
Τι γίνεται αν ο πρώτος κωδικός απορριφθεί;
Ενεργοποιήστε την αυτόματη ρύθμιση ημερομηνίας, ώρας και ζώνης ώρας, περιμένετε να λάβετε έναν νέο κωδικό και βεβαιωθείτε ότι έχετε σαρώσει τον πιο πρόσφατο κωδικό QR από την ενεργή οθόνη ρύθμισης. Εάν ξεκινήσατε εκ νέου την εγγραφή, το προηγούμενο μυστικό κωδικό ενδέχεται να μην είναι πλέον έγκυρο.
Χρησιμοποιήστε τον πλήρη κατάλογο ελέγχου για την αντιμετώπιση προβλημάτων με μη έγκυρο TOTP πριν επαναφέρετε έναν λογαριασμό.
Θα πρέπει να επιλέξετε μια εφαρμογή ή SMS;
Μια εφαρμογή επαλήθευσης ταυτότητας λειτουργεί συνήθως εκτός σύνδεσης και αποτρέπει τον κίνδυνο κατάληψης του αριθμού τηλεφώνου. Το SMS μπορεί να είναι ευκολότερο στην αρχή, αλλά εξαρτάται από τον πάροχο και τη διαδικασία ανάκτησης του αριθμού. Η σύγκριση της εφαρμογής επαλήθευσης ταυτότητας με το SMS εξηγεί τα πλεονεκτήματα και τα μειονεκτήματα.
Χρήση του εργαλείου Get2FA.dev
Εάν διαθέτετε ένα εξουσιοδοτημένο τυπικό μυστικό κωδικού Base32, το εργαλείο Get2FA.dev μπορεί να δημιουργήσει έναν κωδικό στον περιηγητή σας για δοκιμή ή για μια προσωρινή ροή εργασιών. Δεν αποτελεί υπηρεσία ανάκτησης λογαριασμού ούτε μόνιμη αποθήκη διαπιστευτηρίων. Μην υποβάλλετε ποτέ μυστικά κωδικού μέσω της φόρμας επικοινωνίας.
Συχνές ερωτήσεις
Μπορώ να ρυθμίσω τον ίδιο λογαριασμό σε δύο συσκευές επαλήθευσης;
Ορισμένες υπηρεσίες σας επιτρέπουν να καταχωρίσετε πολλαπλές συσκευές επαλήθευσης. Δύο συσκευές μπορούν επίσης να δημιουργήσουν αντίστοιχους κωδικούς TOTP αν έχουν ρυθμιστεί με το ίδιο μυστικό, αλλά η αντιγραφή μυστικών αυξάνει τον κίνδυνο έκθεσης. Προτιμήστε τις πολλαπλές μεθόδους που υποστηρίζονται από τον πάροχο, όταν είναι διαθέσιμες.
Τι γίνεται αν χάσω το τηλέφωνό μου;
Χρησιμοποιήστε έναν κωδικό ανάκτησης, ένα καταχωρημένο κλειδί πρόσβασης ή κλειδί ασφαλείας, μια δεύτερη συσκευή επαλήθευσης ταυτότητας ή την επίσημη διαδικασία ανάκτησης του παρόχου. Αφού αποκατασταθεί η πρόσβαση, ανακαλέστε την εγγραφή της χαμένης συσκευής, εάν είναι απαραίτητο.
Χρειάζονται πρόσβαση στο διαδίκτυο οι εφαρμογές επαλήθευσης;
Η τυπική δημιουργία κωδικών TOTP μπορεί να λειτουργήσει εκτός σύνδεσης μετά τη ρύθμιση. Η δημιουργία αντιγράφων ασφαλείας στο cloud, ο συγχρονισμός, η έγκριση ειδοποιήσεων push, οι ενημερώσεις και η ανάκτηση λογαριασμού ενδέχεται να απαιτούν σύνδεση στο διαδίκτυο.
Ο εξαψήφιος κωδικός είναι πάντα TOTP;
Όχι. Τα SMS, τα email και άλλα συστήματα μπορούν επίσης να χρησιμοποιούν εξαψήφιους κωδικούς. Επιβεβαιώστε ποια μέθοδο επαλήθευσης ζητά η σελίδα σύνδεσης.
