2FA-salainen avain on yksityinen asetusarvo, joka yhdistää verkkosivuston tilin TOTP-todentimeen. Palvelu näyttää sen yleensä, kun otat kaksivaiheisen todennuksen käyttöön, joko QR-koodin muodossa tai manuaalisena asetusavaimena.

Tämä opas auttaa sinua löytämään oikean arvon sekoittamatta sitä salasanaan, tekstiviestikoodiin tai palautuskoodiin.

Mistä löydän 2FA-salaisavaimeni?

Kirjaudu tilisi viralliselle verkkosivustolle tai sovellukseen ja etsi kohta, jonka nimi on Turvallisuus, Kirjautuminen ja turvallisuus, Kaksivaiheinen todennus, Kaksivaiheinen vahvistus tai Todentajasovellus.

Aloita todennusohjelman asennus. Palvelu näyttää yleensä QR-koodin. Etsi läheltä oleva vaihtoehto, kuten:

  • Etkö pysty skannaamaan QR-koodia?
  • Syötä asennusavain manuaalisesti
  • Näytä salainen avain
  • Manuaalinen syöttö
  • Kopioi asennusavain

Tämä vaihtoehto paljastaa QR-koodiin koodatun salaisen avaimen tekstimuodossa. Suorita nämä vaiheet vain sellaisen tilin osalta, jonka omistat tai jota sinulla on valtuudet hallinnoida.

Miltä 2FA-salainen avain näyttää?

Useimmat TOTP-asetuskoodit käyttävät Base32-koodausta: isoja kirjaimia A–Z ja numeroita 2–7. Luettavuuden parantamiseksi koodiin voidaan lisätä välilyöntejä. Yksinkertaistettu esimerkki näyttää tältä JBSW Y3DP EHPK 3PXP.

Pituus vaihtelee palveluittain. Avainta ei pidä olettaa kelvolliseksi pelkästään sen perusteella, että se näyttää Base32-muotoiselta. Salasanan ja mahdolliset oletusasetuksista poikkeavat asetukset määrittää avaimen myöntävä palvelu.

QR-koodi verrattuna manuaaliseen asetusavaimeen

Todentajan QR-koodi sisältää yleensä otpauth:// määritysurin (URI). Se voi sisältää saman salaisen avaimen sekä tilin nimen, myöntäjän, algoritmin, merkkien lukumäärän ja päivitysvälin. Manuaalinen asetusavain on vain salainen osa.

Jos työkalu hyväksyy vain Base32-muotoisen salaisuuden, käytä arvoa, joka on merkitty nimellä ”asennusavain” tai ”salaisuus” – älä kuvatiedoston nimeä, tilin salasanaa tai koko QR-URL-osoitetta. Get2FA.dev-generaattori tukee tällä hetkellä standardinmukaisia TOTP-salaisuuksia.

A QR setup tile and manual key connecting to an authenticator
QR-määritys ja manuaalinen asetusavain sisältävät tunnistetiedot, joita käytetään todennuslaitteen määrittämiseen.

Vaiheittain: kopioi manuaalinen asetusavain turvallisesti

  1. Varmista, että olet virallisella verkkotunnuksella tai virallisessa sovelluksessa.
  2. Avaa tilin suojausasetukset ja aloita todennuslaitteen määrittäminen.
  3. Paljasta manuaalinen asetusavain QR-koodin vieressä.
  4. Kopioi se ilman lainausmerkkejä tai nimikkeitä.
  5. Lisää se luotettavaan todennusohjelmaasi ja vahvista ensimmäinen koodi.
  6. Tallenna palvelun tarjoamat palautuskoodit.
  7. Viimeistele asetukset vasta, kun testikoodi on hyväksytty.

Älä liitä salasanaa sähköpostiin, chattiin, tukipyyntöön tai julkiseen kuvakaappaukseen. Tietoja-sivullamme selitetään tämän selainapuohjelman tarkoitettu, yksityisyyttä korostava käyttö.

Entä jos kaksivaiheinen todennus on jo käytössä?

Monet palvelut näyttävät salaisen koodin vain kerran alkuasetusten yhteydessä. Jos et ole tallentanut sitä, et ehkä pysty paljastamaan alkuperäistä arvoa myöhemmin. Autentikointisovellus saattaa sallia viennin tai suojatun varmuuskopion, mutta tämä riippuu sovelluksesta ja organisaatiosi käytännöistä.

Turvallisin palautustapa on yleensä käyttää kelvollista palautusmenetelmää, poistaa vanha todennuslaitteen rekisteröinti käytöstä ja määrittää se uudelleen. Tämä luo uuden salaisen koodin ja usein myös uuden sarjan varmuuskoodeja. Vanhan asetuksen kumoaminen on tärkeää, jos epäilet, että sen avain on paljastunut.

Kaksivaiheisen todennuksen salaisuus ei ole palautuskoodi

Näillä arvoilla on eri käyttötarkoitukset:

  • Salaisuus tai asetusavain: todennusohjelma käyttää sitä toistuvasti vaihtuvien koodien laskemiseen.
  • TOTP-koodi: salaisesta avaimesta ja nykyisestä ajasta johdettu lyhyt koodi.
  • Palautuskoodi: tilin tarjoajan antama hätätilanteessa käytettävä, usein kertakäyttöinen koodi.
  • Salasana: tilin ensisijainen tunnistetieto.

Älä koskaan syötä salasanaasi TOTP-generaattoriin. Jos sinulla on vain palautuskoodi, käytä tilin tarjoajan palautuskoodimenettelyä.

Kuinka suojata salainen avain

  • Tallenna se vain luotettavaan todennuslaitteeseen tai salattuun salasananhallintaohjelmaan.
  • Vältä selväkielisiä muistiinpanoja, pilvipalveluiden asiakirjoja ja salaamattomia kuvakaappauksia.
  • Älä säilytä ainoaa palautuskopiota samalla laitteella kuin todennusohjelmaa.
  • Luo uusi 2FA-rekisteröinti, jos salainen avain on saattanut paljastua.
  • Käytä tärkeiden tilien kanssa laitteistopohjaista turva-avainta tai salasanakoodia, jos se on tuettu.

Jotta ymmärrät, miksi salaisuus voi tuottaa vastaavia koodeja, lue, miten kaksivaiheinen todennus (2FA) ja TOTP toimivat.

Miksi luotu koodi ei täsmää?

Varmista ensin, että olet kopioinut oikean salaisuuden ja valinnut oikean tilin. Ota sitten laitteellasi käyttöön automaattiset päivämäärä-, aika- ja aikavyöhykeasetukset. Odota uutta koodia sen sijaan, että lähettäisit koodin, jonka laskuri on päättynyt. TOTP-vianmääritysoppaassamme käydään läpi tarkistukset turvallisimmassa järjestyksessä.

Usein kysytyt kysymykset

Voinko palauttaa salaisuuden kuusimerkkisen koodin avulla?

Mikään käytännöllinen tilin palautusprosessi ei saisi perustua salaisuuden johtamiseen näytetystä TOTP-koodista. Käytä palveluntarjoajan virallisia palautusvaihtoehtoja.

Onko QR-koodi itsessään arkaluonteinen?

Kyllä. Se sisältää yleensä salaisen avaimen. Käsittele asennuksen QR-koodin kuvakaappausta kuin salaisen avaimen kopiota.

Voiko samaa avainta käyttää kahdella laitteella?

Teknisesti kaksi samaan salaisuuteen ja aika-asetuksiin konfiguroitua todennusta voi tuottaa samat koodit. Pitäisikö näin tehdä, riippuu turvallisuustarpeistasi ja organisaatiosi käytännöistä. Turvalliset palautusmenetelmät ovat usein parempi vaihtoehto kuin hallitsematon kopiointi.

Tärkein viesti

2FA-salaisuus on yleensä saatavilla, kun määrität todennuslaitesovelluksen. Avaa manuaalinen asennusvaihtoehto, käsittele avainta tunnistetietona, tarkista asetukset ja säilytä palautuskoodit turvallisesti. Jos alkuperäinen salaisuus on kadonnut, käytä virallista palautusmenetelmää ja luo uusi 2FA-rekisteröinti sen sijaan, että yrittäisit arvata salasanaa.