Tofaktorautentisering, vanligvis forkortet til 2FA, legger til et ekstra bekreftelsestrinn etter passordet ditt. Selv om noen finner ut eller gjetter passordet ditt, trenger de fortsatt den andre faktoren før de kan logge seg inn.
Denne veiledningen forklarer konseptet på en enkel måte, sammenligner vanlige 2FA-metoder og viser hvordan tidsbaserte autentiseringskoder inngår i prosessen.
Hva betyr 2FA?
2FA betyr å bekrefte identiteten din med to forskjellige typer bevis. Autentiseringsfaktorer deles vanligvis inn i tre kategorier:
- Noe du vet: et passord eller en PIN-kode.
- Noe du har: en telefon, en autentiseringsapp eller en sikkerhetsnøkkel i form av maskinvare.
- Noe du er: et biometrisk kjennetegn, for eksempel et fingeravtrykk eller ansiktsskanning.
Et passord pluss et annet passord er ikke ekte tofaktorautentisering, fordi begge tilhører samme kategori: «noe du vet». Et passord pluss en kode generert på en enhet bruker to forskjellige faktortyper.
Hvordan fungerer 2FA?
Den nøyaktige prosessen varierer fra tjeneste til tjeneste, men en typisk pålogging består av fire trinn:
- Du skriver inn brukernavn og passord.
- Tjenesten verifiserer passordet og ber om en andre faktor.
- Du godkjenner en varsling, setter inn en sikkerhetsnøkkel eller skriver inn en midlertidig kode.
- Tjenesten validerer den andre bekreftelsen og gir tilgang.
Det ekstra trinnet reduserer verdien av et stjålet passord. Det gjør ikke en konto umulig å kompromittere, men det forhindrer mange angrep som kun baserer seg på passord.
Hva er en TOTP-kode?
TOTP står for tidsbasert engangspassord. Under oppsettet mottar nettstedet og autentiseringsenheten din den samme private oppsettnøkkelen. Autentiseringsenheten din kombinerer denne hemmeligheten med gjeldende klokkeslett for å beregne en kort kode, vanligvis på seks sifre, som endres omtrent hvert 30. sekund.
Nettstedet utfører den samme beregningen. Hvis koden du skriver inn stemmer overens med den forventede verdien for det aktuelle tidsvinduet, godkjennes det andre trinnet. Det kreves ingen tekstmelding, og enheten kan vanligvis beregne koder mens den er offline.
Hvis du allerede har en autorisert Base32-oppsettnøkkel, kan du bruke vår nettleserbaserte 2FA-kodegenerator til å beregne en TOTP-kode. Les hvordan du finner en hemmelig 2FA-nøkkel før du skriver inn noe, fordi et passord eller en gjenopprettingskode ikke er den samme verdien.

Vanlige typer 2FA
Koder fra autentiseringsapper
Autentiseringsapper genererer TOTP-koder fra en delt hemmelighet. De fungerer uten mobildekning og støttes av de fleste. De største risikoene er å miste enheten uten sikkerhetskopi eller å avsløre oppsettnøkkelen.
SMS- eller talekoder
En tjeneste sender en midlertidig kode til telefonnummeret ditt. SMS er lett tilgjengelig og bedre enn å bare bruke et passord, men det kan være utsatt for SIM-bytteangrep, omfordeling av nummer, avlytting eller leveringsproblemer.
Push-varsler
En app ber deg om å godkjenne eller avvise en pålogging. Push-verifisering er praktisk, men du bør lese meldingen nøye og avvise uventede forespørsler. Gjentatte meldinger kan være et forsøk på å få deg til å godkjenne ved en feiltakelse.
Sikkerhetsnøkler og passordnøkler
Sikkerhetsnøkler og passnøkler bruker kryptografi med offentlig nøkkel og kan gi sterkere beskyttelse mot phishing. Der de er tilgjengelige, er de ofte et bedre førstevalg for viktige kontoer, med gjenopprettingsmetoder lagret på en sikker måte.
Reservekoder
Gjenopprettings- eller reservekoder er påloggingsopplysninger for nødstilfeller, ikke vanlige TOTP-koder. Oppbevar dem offline eller i en sikker passordbehandler, og merk hver enkelt som brukt når det er aktuelt.
Er 2FA det samme som MFA?
MFA betyr multifaktorautentisering og omfatter autentisering ved hjelp av to eller flere faktortyper. 2FA er det spesifikke tilfellet der nøyaktig to faktorer kreves. I vanlige produktgrensesnitt brukes begrepene ofte om hverandre.
Slik aktiverer du 2FA på en sikker måte
- Åpne de offisielle sikkerhetsinnstillingene for kontoen.
- Velg en autentiseringsapp, passordnøkkel eller sikkerhetsnøkkel der dette støttes.
- Skann QR-koden eller skriv inn den manuelle konfigurasjonsnøkkelen på en pålitelig enhet.
- Skriv inn den første genererte koden for å bekrefte konfigurasjonen.
- Last ned gjenopprettingskoder og oppbevar dem separat fra den enheten du bruker til daglig.
- Legg til en ekstra gjenopprettingsmetode hvis tjenesten støtter dette.
Del aldri QR-koden eller den manuelle konfigurasjonsnøkkelen. Alle som får tak i den hemmelige nøkkelen, kan generere de samme fremtidige TOTP-kodene. Personvernreglene våre forklarer hvordan det offentlige verktøyet håndterer autentiseringsdata.
Hvorfor blir 2FA-koden min avvist?
Det vanligste TOTP-problemet er feil klokkeslett på enheten. Andre årsaker kan være bruk av en utløpt kode, kopiering av feil hemmelig nøkkel, valg av feil autentiseringspost eller forsøk på å bruke en reservekode i et TOTP-felt. Følg sjekklisten vår i rekkefølge når en 2FA-kode ikke fungerer.
Ofte stilte spørsmål
Er 2FA en erstatning for et sterkt passord?
Nei. Bruk et unikt passord for hver tjeneste og aktiver 2FA som et ekstra sikkerhetslag. En passordbehandler kan hjelpe deg med å opprette og lagre unike passord.
Kan 2FA hackes?
Ingen sikkerhetskontroll er absolutt. Angripere kan bruke phishing, sesjonstyveri, skadelig programvare, misbruk av gjenopprettingsprosesser eller stjålne hemmeligheter. Phishing-resistente metoder som sikkerhetsnøkler og passnøkler reduserer flere av disse risikoene.
Bør jeg bruke en online 2FA-generator?
For langvarig daglig bruk er en pålitelig offline-autentisator eller en maskinvarestøttet metode generelt å foretrekke. Et nettleserverktøy kan være nyttig for autorisert testing eller midlertidige arbeidsflyter, men kun på en enhet og i et nettlesermiljø du stoler på.
Det korte svaret
2FA beskytter en konto ved å kreve to forskjellige typer bevis. TOTP-autentiseringskoder er en vanlig andre faktor, mens passnøkler og maskinvarestøttede sikkerhetsnøkler kan gi sterkere motstand mot phishing. Uansett hvilken metode du velger, må du beskytte gjenopprettingskoder og konfigurasjonshemmeligheter like nøye som passord.
