Sari la conținut
Internet și securitate

Autentificare în doi pași: ce este și de ce ar trebui să o activezi peste tot

Autentificare în doi pași: ce este și de ce ar trebui să o activezi peste tot
Foto: Pexels

O parolă, oricât de complicată, poate ajunge în mâini greșite — printr-o scurgere de date de la un site pe care l-ai folosit acum câțiva ani, printr-un email de phishing sau pur și simplu pentru că ai refolosit-o în mai multe locuri. Autentificarea în doi pași adaugă o a doua barieră, astfel încât o parolă furată să nu fie, de una singură, suficientă pentru ca altcineva să intre în contul tău.

Ce înseamnă, de fapt, autentificarea în doi pași

Pe scurt, e vorba despre a dovedi cine ești în două moduri diferite atunci când te loghezi: ceva ce știi (parola) și ceva ce ai (telefonul tău, de exemplu). Chiar dacă cineva îți află parola, nu poate intra în cont fără al doilea element, pe care, în mod normal, doar tu îl deții. De aceea, i se mai spune și verificare în doi pași sau, în engleză, 2FA (two-factor authentication).

Cele mai comune tipuri de verificare în doi pași

Cod trimis prin SMS

Cea mai răspândită formă: după ce introduci parola, primești un cod pe telefon, pe care îl introduci pentru a finaliza autentificarea. E simplu de folosit, dar are un punct slab — dacă cineva reușește să preia numărul tău de telefon printr-o fraudă de tip „schimbare de cartelă SIM”, poate intercepta aceste coduri. Rămâne, totuși, mult mai sigur decât nimic.

Aplicație de autentificare

Aplicații precum cele care generează coduri care se schimbă la 30 de secunde oferă un nivel de siguranță mai ridicat decât SMS-ul, pentru că nu depind de rețeaua de telefonie și nu pot fi interceptate în același fel. Codul e generat direct pe telefonul tău, chiar și fără conexiune la internet.

Cheie fizică de securitate

Un dispozitiv mic, conectat prin USB sau prin apropiere fără fir, pe care îl folosești ca a doua confirmare la login. E considerată cea mai sigură variantă, dar și cea mai puțin folosită de utilizatorii obișnuiți, pentru că presupune achiziționarea unui dispozitiv suplimentar și purtarea lui constantă.

Notificare de aprobare pe telefon

Unele servicii trimit direct o notificare pe telefonul tău, pe care o aprobi cu o atingere. E rapid și confortabil, dar depinde de a avea telefonul la îndemână și conectat la internet.

De ce contează cu adevărat

Multe dintre parolele furate provin din scurgeri de date de la servicii terțe, nu dintr-o greșeală directă a ta. Dacă folosești aceeași parolă în mai multe locuri — un obicei extrem de răspândit — o singură scurgere poate compromite toate conturile care o folosesc. Autentificarea în doi pași limitează exact acest scenariu: chiar dacă parola circulă undeva pe internet, contul rămâne protejat cât timp al doilea factor rămâne doar al tău.

La ce conturi contează cel mai mult

  • Email-ul principal — de obicei e folosit pentru a reseta parolele altor conturi, deci e cheia către tot restul.
  • Conturile bancare și de plăți online — implicații financiare directe în caz de compromitere.
  • Rețelele sociale — folosite frecvent și pentru autentificare rapidă („login cu Facebook/Google”) pe alte site-uri.
  • Serviciile de stocare în cloud — conțin adesea documente personale, poze și fișiere sensibile.

Cum o activezi, în linii mari

Procesul diferă puțin de la un serviciu la altul, dar structura e aproape mereu aceeași: intri în setările de securitate ale contului, cauți o opțiune numită „autentificare în doi pași”, „verificare în doi pași” sau „2FA”, apoi alegi metoda preferată (aplicație de autentificare este, în general, cea mai echilibrată alegere între siguranță și comoditate). La final, majoritatea serviciilor îți oferă și câteva coduri de rezervă — notează-le undeva sigur, offline, pentru cazul în care pierzi telefonul.

Ce faci dacă îți pierzi telefonul

De aceea contează codurile de rezervă generate la activare: le poți folosi pentru a intra din nou în cont și pentru a reconfigura autentificarea în doi pași pe un dispozitiv nou. Fără ele, procesul de recuperare a contului poate dura mai mult și implică, adesea, verificări suplimentare de identitate din partea serviciului respectiv.

Două mituri despre autentificarea în doi pași

Primul mit: „dacă am o parolă complicată, nu mai am nevoie de al doilea pas”. Complexitatea parolei te protejează doar împotriva ghicirii ei — nu te protejează dacă parola respectivă apare într-o scurgere de date de la un serviciu terț, complet independentă de cât de complicată e. Al doilea mit: „autentificarea în doi pași mă va bloca des afară din cont”. În practică, majoritatea serviciilor țin minte dispozitivele de încredere pentru câteva săptămâni sau luni, astfel încât ți se cere codul suplimentar rar, nu la fiecare logare — de obicei doar la prima conectare de pe un dispozitiv nou.

Merită efortul suplimentar?

Da. Activarea durează, în medie, câteva minute per cont, iar diferența pe care o face în cazul unei parole compromise e uriașă: în loc de un cont luat complet, ai doar o încercare de logare respinsă. Nu e nevoie să activezi totul deodată — începe cu email-ul principal și cu contul bancar, apoi continuă treptat cu restul conturilor importante.