For å konfigurere tofaktorautentisering (2FA) med en autentiseringsapp må du åpne de offisielle sikkerhetsinnstillingene for kontoen din, legge til en autentiseringsmetode, skanne QR-koden, bekrefte en ny kode og lagre gjenopprettingskodene. Ikke lukk konfigurasjonsskjermen før tjenesten bekrefter at registreringen er fullført.

Menynavnene varierer fra leverandør til leverandør, men den sikre fremgangsmåten nedenfor gjelder for de fleste standard TOTP-oppsett.

Før du begynner

  • Installer en pålitelig autentiseringsapp fra den offisielle kilden.
  • Bruk en pålitelig telefon eller datamaskin som er beskyttet med PIN-kode, passord eller biometri.
  • Kontroller at automatisk innstilling av dato og klokkeslett er aktivert.
  • Sørg for at du fortsatt har tilgang til kontoen og gjenopprettings-e-posten eller en annen godkjent metode.
  • Ha et sikkert sted klart for sikkerhetskoder.
Four-step checklist for scanning verifying backing up and testing 2FA
Fullfør konfigurasjonen først etter at du har bekreftet en ny kode og sikret deg en separat gjenopprettingsmetode.

Trinn for trinn: konfigurer en autentiseringsapp

1. Åpne den offisielle sikkerhetssiden for kontoen

Logg inn ved å skrive inn den kjente offisielle adressen eller ved å bruke leverandørens app. Naviger til Sikkerhet, Innlogging og sikkerhet, Totrinnsverifisering, MFA eller Tofaktorautentisering. Unngå konfigurasjonslenker du mottar uventet via e-post eller melding.

2. Velg alternativet for autentiseringsapp

Velg et alternativ merket Autentiseringsapp, Verifiseringskode eller TOTP. Hvis leverandøren tilbyr passnøkler eller sikkerhetsnøkler, bør du vurdere om en phishing-resistent metode ville være et bedre førstevalg.

3. Skann QR-koden

Åpne autentiseringsappen, legg til en konto og skann QR-koden som vises av tjenesten. Hvis skanning ikke er tilgjengelig, vis den manuelle nøkkelen og skriv den inn nøyaktig. Vår veiledning forklarer hvordan du identifiserer den riktige 2FA-oppsettnøkkelen.

QR-koden og den manuelle konfigurasjonsnøkkelen er påloggingsopplysninger. Du må ikke fotografere, sende dem via e-post eller dele dem med andre.

4. Bekreft en ny kode

Autentiseringsappen skal vise en midlertidig kode. Vent på en ny kode hvis den nåværende nedtellingen snart er ferdig, skriv den inn i tjenesten og send den inn. Denne bekreftelsen viser at begge sider har samsvarende konfigurasjonsinformasjon.

5. Lagre gjenopprettingskoder

Last ned, skriv ut eller kopier gjenopprettingskodene som leverandøren har utstedt, og oppbevar dem på et sikkert sted, adskilt fra autentiseringsenheten. Gjenopprettingskoder er ofte engangskoder. Ikke lim dem inn i et vanlig TOTP-felt.

6. Legg til en ekstra gjenopprettingsmetode

Der det er mulig, registrer en ekstra sikkerhetsnøkkel, passordnøkkel, autentiseringsenhet eller annen godkjent gjenopprettingsmetode. Unngå å stole på én enkelt telefon både for rutinemessig autentisering og som eneste sikkerhetskopi.

7. Test før du logger ut overalt

Åpne et privat nettleservindu eller en annen pålitelig enhet og gjennomfør en fullstendig pålogging. Bekreft at passordet, autentiseringskoden og gjenopprettingsalternativene fungerer som forventet før du fjerner eldre metoder.

Hva skjer under oppsettet?

QR-koden inneholder normalt en kontbetegnelse, leverandørnavn og en privat TOTP-hemmelighet. Autentiseringsenheten lagrer denne konfigurasjonen og kombinerer hemmeligheten med tiden for å generere skiftende koder. Les hvordan TOTP-autentiseringskoder fungerer for den tekniske forklaringen.

Slik lagrer du sikkerhetskoder

Et sikkert valg kan være en kryptert passordbehandler, en beskyttet offlinefil eller en utskrift som oppbevares sammen med andre viktige dokumenter. Ikke oppbevar den eneste sikkerhetskopien som et ubeskyttet skjermbilde på samme telefon.

Når en reservekode er brukt, merk den som brukt. Hvis settet er blitt kjent eller nesten oppbrukt, generer et nytt sett via kontoleverandøren; dette gjør vanligvis det gamle settet ugyldig.

Vanlige feil ved oppsett

  • Å skanne en QR-kode fra en phishing-side.
  • Å avslutte oppsettet før den første koden er bekreftet.
  • Lagring av QR-skjermbildet i et ubeskyttet bildebibliotek.
  • Å oppgi en gjenopprettingskode i stedet for den skiftende autentiseringskoden.
  • Bruk av feil klokkeslett på enheten.
  • Fjerne den gamle metoden før den nye er testet.
  • Unnlatelse av å registrere gjenopprettingskoder.

Hva hvis den første koden blir avvist?

Aktiver automatisk innstilling av dato, klokkeslett og tidssone, vent på en ny kode og bekreft at du har skannet den nyeste QR-koden fra det aktive konfigurasjonsskjermbildet. Hvis du har startet registreringen på nytt, er den forrige hemmelige koden kanskje ikke lenger gyldig.

Bruk vår komplette feilsøkingssjekkliste for ugyldige TOTP-koder før du tilbakestiller en konto.

Bør du velge en app eller SMS?

En autentiseringsapp fungerer normalt offline og unngår risikoen for at noen tar over telefonnummeret ditt. SMS kan være enklere å komme i gang med, men avhenger av operatøren og prosessen for gjenoppretting av nummeret. Vår sammenligning mellom autentiseringsapp og SMS forklarer fordelene og ulempene.

Bruk av Get2FA.dev-verktøyet

Hvis du har en autorisert standard Base32-hemmelig kode, kan verktøyet Get2FA.dev generere en kode i nettleseren din for testing eller en midlertidig arbeidsflyt. Det er ikke en tjeneste for gjenoppretting av kontoer eller et permanent oppbevaringssted for påloggingsopplysninger. Send aldri hemmelige koder via kontaktskjemaet.

Ofte stilte spørsmål

Kan jeg konfigurere den samme kontoen på to autentiseringsenheter?

Noen tjenester lar deg registrere flere autentiseringsenheter. To enheter kan også generere samsvarende TOTP-koder hvis de er konfigurert med samme hemmelighet, men å kopiere hemmeligheter øker risikoen. Velg helst flere metoder som støttes av leverandøren når det er mulig.

Hva skjer hvis jeg mister telefonen min?

Bruk en gjenopprettingskode, en registrert passnøkkel eller sikkerhetsnøkkel, en ekstra autentiseringsenhet eller leverandørens offisielle gjenopprettingsprosess. Når tilgangen er gjenopprettet, må du om nødvendig oppheve registreringen av den tapte enheten.

Trenger autentiseringsapper internettilgang?

Standard TOTP-generering kan fungere offline etter oppsett. Sikkerhetskopiering i skyen, synkronisering, godkjenning via push-varsler, oppdateringer og gjenoppretting av konto kan kreve internettilgang.

Er en sekssifret kode alltid TOTP?

Nei. SMS, e-post og andre systemer kan også bruke sekssifrede verdier. Sjekk hvilken verifiseringsmetode påloggingssiden ber om.