Přeskočit na obsah

Dvoufaktorové ověření: drobnost, která vám zachrání účet

Sdílejte tento článek

Silné heslo je základ, ale samo o sobě už nestačí

„Vaše heslo bylo změněno.“ Jenže vy jste nic neměnili. Zkoušíte se přihlásit – marně. Nejde to. V hlavě začne blikat výstraha: co všechno bylo s tím účtem propojeno? E-maily, faktury, pracovní nástroje, přístup do administrace… Možná i platební údaje.

A to všechno kvůli tomu, že někdo získal vaše heslo – a nic víc k tomu nepotřeboval.

Hesla k našim online účtům jsou dnes stejně důležitá jako klíče od domu nebo PIN ke kartě. Ukládáme na nich e-maily, důležité dokumenty, platební údaje, fotky, pracovní přístupy,… Ztráta kontroly nad účtem není jen nepříjemnost – může to být katastrofa. Přesně proto existuje dvoufaktorové ověření (2FA), jednoduchý bezpečnostní mechanismus, který vás může ochránit před krádeží identity nebo zneužitím účtu.

Co je to dvoufaktorové ověření?

Dvoufaktorové ověření (2FA, z anglického Two-Factor Authentication) je bezpečnostní opatření, které vyžaduje dvě na sobě nezávislé formy ověření vaší identity při přihlašování.

Když se přihlašujete jen heslem, je to jako zamknout dveře… ale klíč nechat pod rohožkou. Dvoufaktorové ověření (2FA) přidává druhý zámek, který máte jen vy – v mobilu, jako otisk nebo klíč.

Jinými slovy:

  • 1. faktor – něco, co znáte (např. vaše heslo),
  • 2. faktor – něco, co fyzicky vlastníte (např. telefon, bezpečnostní klíč) nebo co vás jedinečně identifikuje (např. otisk prstu, obličej, hlas).

Představte si, že přístup k vašemu účtu chrání dva zámky. Jedním je heslo a druhým jednorázový kód z vašeho telefonu. I když někdo získá vaše heslo, bez druhého zámku, se dál nedostane.

Proč je 2FA tak důležité?

1. Ochrana před phishingem

Útočníci dnes umí napodobit oficiální zprávy bank, cloudových služeb i e-shopů tak dokonale, že naletí i zkušenější uživatel. 2FA přidává další vrstvu, díky které nestačí znát vaše heslo – bez ověření druhým faktorem se dál nedostanou.

2. Ochrana při úniku dat

Pokud se vaše heslo dostane do nesprávných rukou, například v důsledku úniku z jiné služby, druhý faktor zajistí, že samotné přihlašovací údaje útočníkovi stačit nebudou.

3. Ochrana při krádeži zařízení

Fyzický přístup ke zařízení ještě neznamená přístup k citlivým systémům. 2FA vás chrání i v případě, že vám někdo ukradne zařízení – přihlašovací proces bez ověření zůstane nedokončený.

Jaké typy ověření můžete využít?

Mezi nejbezpečnější metody dvoufázového ověření stále patří biometrie nebo autentizační aplikace (TOTP). Pokud je používáte, máte nastavenou vysokou úroveň zabezpečení.

Zároveň ale víme, že ne každému tyto metody vyhovují. Proto nově nabízíme i ověření pomocí SMS nebo e-mailu –⁠ jednodušší alternativy, které představují lepší ochranu než samotné heslo.

Vyberte si metodu, která vám nejlépe vyhovuje:

Metoda ověřováníPopisVýhodyNevýhody
Autentizační aplikace (TOTP)Na základě QR kódu si aplikace spárujete se svým účtem a při každém přihlášení zadáte aktuálně platný kód (např. Google nebo Microsoft Authenticator)Bezpečné, offline, zdarmaZtráta telefonu = nutnost záložních kódů
BiometrieOtisk prstu nebo rozpoznání obličeje pomocí zařízení (např. chytré telefony, notebooky)Pohodlné, bezpečnéFunguje jen na daném zařízením
Hardwarový bezpečnostní klíčUSB nebo NFC zařízení (např. YubiKey), které slouží jako fyzický klíč k přihlášeníMaximální bezpečnostiVyšší pořizovací cena, musíte ho mít fyzicky při sobě
SMS nebo e-mailKód vám dorazí jako SMS zpráva nebo na e-mailJednoduché na použitíZranitelnost vůči SIM swappingu (útočník může v krajních případech převést vaše číslo na jinou SIM) 
Přehled metod ověřování s jejich výhodami a nevýhodami.

Jak si 2FA aktivovat na vašem účtu od Active24?

Aktivace je snadná a zabere pár minut:

  1. Přihlaste se do WebAdminu
  2. V pravém horním rohu klikněte na název účtu
  3. Zvolte Zabezpečení a přihlášení
  4. Přejděte do sekce Dvoufaktorové ověření
  5. Zvolte si preferovanou metodu a postupujte podle pokynů

TIP: Pokud zvolíte aplikaci, nezapomeňte si uložit záložní kódy, které se vygenerují při aktivaci.

Náhled z adminu Active24 - rozhraní nastavení dvoufaktorového ověření
Náhled z adminu Active24 - způsoby dvoufaktorového ověření: TOTP, biometrie, sms, email.

Co když přijdu o telefon nebo ztratím přístup?

Záložní kódy, které jste si uložili při aktivaci, vám umožní přihlášení i bez druhého faktoru.

Nemáte záložní kódy ani zařízení?

V takovém případě můžete obnovit přístup pomocí oficiálního formuláře, který:

  • musí podepsat vlastník účtu,
  • musí být úředně ověřený (nebo zaslaný přes datovou schránku),
  • a odeslaný na sídlo Active24 nebo do naší datové schránky.

Odkaz na formulář najdete ZDE.

Závěr: Malá změna, velký dopad

Zabezpečení účtu pomocí dvoufaktorové autentizace je jedna z nejjednodušších a nejefektivnějších věcí, které můžete pro svou online bezpečnost udělat.

Proto ho nepodceňte. Útoky přicházejí často a nečekaně. Zapnutím 2FA si můžete ušetřit spoustu problémů.