A kétfaktoros hitelesítés (2FA) beállításához hitelesítő alkalmazás segítségével nyissa meg fiókja hivatalos biztonsági beállításait, adjon hozzá egy hitelesítési módszert, olvassa be a QR-kódot, erősítse meg az új kódot, majd mentse el a helyreállítási kódokat. Ne zárja be a beállítási képernyőt, amíg a szolgáltatás meg nem erősíti, hogy a regisztráció befejeződött.

A menünevek szolgáltatónként eltérőek, de az alábbi biztonságos eljárás a legtöbb szabványos TOTP-beállításra érvényes.

Mielőtt elkezdené

  • Telepítsen egy megbízható hitelesítő alkalmazást a hivatalos forrásból.
  • Használjon megbízható telefont vagy számítógépet, amelyet PIN-kód, jelszó vagy biometrikus azonosítás véd.
  • Ellenőrizze, hogy az automatikus dátum- és időbeállítás be van-e kapcsolva.
  • Győződjön meg arról, hogy továbbra is hozzáfér a fiókjához, valamint a helyreállítási e-mail címéhez vagy más jóváhagyott módszerhez.
  • Készítsen elő egy biztonságos helyet a biztonsági kódok tárolására.
Four-step checklist for scanning verifying backing up and testing 2FA
Csak akkor fejezze be a beállítást, miután ellenőrizte az új kódot és biztosította egy külön helyreállítási módszert.

Lépésről lépésre: hitelesítő alkalmazás beállítása

1. Nyissa meg a fiók biztonsági oldalát

Jelentkezzen be az ismert hivatalos cím beírásával vagy a szolgáltató alkalmazásának használatával. Keresse meg a Biztonság, Bejelentkezés és biztonság, Kétlépcsős hitelesítés, MFA vagy Kétfaktoros hitelesítés menüpontot. Kerülje az e-mailben vagy üzenetben váratlanul kapott beállítási linkeket.

2. Válassza ki az azonosítóalkalmazás opciót

Válassza ki az „Autentikátoralkalmazás”, „Ellenőrző kód” vagy „TOTP” feliratú opciót. Ha a szolgáltató jelszavakat vagy biztonsági kulcsokat kínál, fontolja meg, hogy nem lenne-e jobb elsődleges választás egy adathalászat ellen védett módszer.

3. Olvassa be a QR-kódot

Nyissa meg az azonosítóalkalmazást, adjon hozzá egy fiókot, majd olvassa be a szolgáltatás által megjelenített QR-kódot. Ha a beolvasás nem lehetséges, jelenítse meg a kézi kulcsot, és írja be pontosan. Útmutatónk elmagyarázza, hogyan lehet azonosítani a helyes 2FA beállítási kulcsot.

A QR-kód és a kézi beállítási kulcs hitelesítő adatok. Ne fényképezze le, ne küldje el e-mailben és ne ossza meg őket.

4. Ellenőrizze az új kódot

Az azonosítóalkalmazásnak meg kell jelenítenie egy ideiglenes kódot. Várjon egy új kódra, ha a jelenlegi visszaszámlálás hamarosan véget ér, írja be azt a szolgáltatásba, majd nyomja meg a beküldés gombot. Ez a megerősítés bizonyítja, hogy mindkét fél beállítási adatai megegyeznek.

5. Mentse el a helyreállítási kódokat

Töltse le, nyomtassa ki vagy másolja át a szolgáltató által kiadott helyreállítási kódokat egy biztonságos helyre, az azonosító eszköztől elkülönítve. A helyreállítási kódok gyakran egyszer használatosak. Ne illessze be őket egy szokásos TOTP mezőbe.

6. Adjon hozzá egy másik helyreállítási módszert

Ha lehetséges, regisztráljon egy második biztonsági kulcsot, jelszót, hitelesítő eszközt vagy más jóváhagyott helyreállítási módszert. Kerülje el, hogy egyetlen telefonra támaszkodjon mind a rutin hitelesítéshez, mind az egyetlen biztonsági másolatként.

7. Tesztelje le, mielőtt mindenhol kijelentkezne

Nyisson meg egy privát böngészőablakot vagy használjon egy másik megbízható eszközt, és hajtson végre egy teljes bejelentkezést. Győződjön meg arról, hogy a jelszó, az azonosító kód és a helyreállítási lehetőségek a várakozásoknak megfelelően működnek, mielőtt eltávolítaná a régebbi módszereket.

Mi történik a beállítás során?

A QR-kód általában tartalmazza a fiók nevét, a szolgáltató nevét és a magán TOTP-titkot. A hitelesítő eszköz tárolja ezt a konfigurációt, és a titkot az idővel kombinálva változó kódokat generál. A technikai magyarázatért olvassa el, hogyan működnek a TOTP-hitelesítő kódok.

Hogyan tárolja a biztonsági kódokat

Biztonságos megoldás lehet egy titkosított jelszókezelő, egy védett offline fájl vagy egy kinyomtatott példány, amelyet más fontos dokumentumokkal együtt tárol. Ne tartsa az egyetlen biztonsági másolatot védtelen képernyőképen ugyanazon a telefonon.

Ha egy biztonsági kódot felhasznál, jelölje meg, hogy már használta. Ha a készlet nyilvánosságra került vagy majdnem elfogyott, generáljon új készletet a fiókszolgáltatón keresztül; ez általában érvényteleníti a régi készletet.

Gyakori beállítási hibák

  • QR-kód beolvasása egy adathalász oldalról.
  • A beállítás bezárása az első kód ellenőrzése előtt.
  • A QR-kód képernyőképeinek mentése védtelen fotókönyvtárba.
  • Helyreállítási kód megadása a változó hitelesítő kód helyett.
  • Helytelen eszközóra használata.
  • A régi módszer eltávolítása az új tesztelése előtt.
  • A helyreállítási kódok rögzítésének elmulasztása.

Mi történik, ha az első kódot elutasítják?

Kapcsolja be az automatikus dátum-, idő- és időzóna-beállítást, várjon egy új kódra, majd ellenőrizze, hogy az aktív beállítási képernyőről a legfrissebb QR-kódot szkennelte-e be. Ha újraindította a regisztrációt, előfordulhat, hogy az előző titkos kód már nem érvényes.

A fiók visszaállítása előtt használja a teljes, érvénytelen TOTP-hibakeresési ellenőrzőlistánkat.

Alkalmazást vagy SMS-t válasszon?

Az azonosító alkalmazás általában offline is működik, és elkerüli a telefonszám eltérítésének kockázatát. Az SMS használata kezdetben egyszerűbb lehet, de ez a szolgáltatótól és a szám-helyreállítási folyamattól függ. Az azonosító alkalmazás és az SMS összehasonlításunkban ismertetjük az előnyöket és hátrányokat.

A Get2FA.dev eszköz használata

Ha rendelkezik hitelesített, szabványos Base32 titkos kóddal, a Get2FA.dev eszköz a böngészőjében kódot generálhat tesztelési vagy ideiglenes felhasználás céljából. Ez nem fiók-helyreállítási szolgáltatás, sem állandó hitelesítőadat-tároló. Soha ne adja meg titkos kódjait a kapcsolatfelvételi űrlapon keresztül.

Gyakran feltett kérdések

Beállíthatom ugyanazt a fiókot két hitelesítő eszközön?

Egyes szolgáltatások lehetővé teszik több hitelesítő eszköz regisztrálását. Két eszköz is generálhat egyező TOTP-kódokat, ha ugyanazzal a titkos kulccsal vannak konfigurálva, de a titkos kulcsok másolása növeli a biztonsági kockázatot. Ha lehetséges, inkább a szolgáltató által támogatott többféle módszert válassza.

Mi történik, ha elveszítem a telefonomat?

Használjon helyreállítási kódot, regisztrált jelszót vagy biztonsági kulcsot, második hitelesítőt, vagy a szolgáltató hivatalos helyreállítási eljárását. A hozzáférés helyreállítása után szükség esetén vonja vissza az elveszett eszköz regisztrációját.

Szükség van internet-hozzáférésre az azonosítóalkalmazásokhoz?

A szokásos TOTP-kód generálása a beállítás után offline módban is működik. A felhőalapú biztonsági mentés, a szinkronizálás, a push-értesítések jóváhagyása, a frissítések és a fiók-helyreállításhoz azonban internetkapcsolatra lehet szükség.

A hatjegyű kód mindig TOTP?

Nem. Az SMS, az e-mail és más rendszerek is használhatnak hatjegyű értékeket. Ellenőrizze, hogy a bejelentkezési oldal melyik hitelesítési módszert kéri.