Parolele singure nu sunt suficiente pentru a vă proteja conturile online. Breșele de date expun miliarde de credențiale în fiecare an, iar chiar și parolele puternice pot fi compromise prin phishing, keylogger-i sau atacuri brute-force. Autentificarea cu doi factori (2FA) adaugă un al doilea strat de apărare — chiar dacă cineva vă fură parola, tot nu poate accesa contul fără al doilea factor. Acest ghid explică ce este 2FA, cum funcționează fiecare metodă, care tipuri sunt cele mai sigure și cum să o configurați pe cele mai importante conturi ale dumneavoastră. Este unul dintre cei mai eficienți pași individuali pe care îi puteți face pentru a vă proteja viața digitală.
Tipuri de autentificare cu doi factori
Coduri SMS
Un cod de o singură utilizare este trimis la numărul dumneavoastră de telefon prin mesaj text. Introduceți acest cod după parola dumneavoastră pentru a finaliza autentificarea. SMS 2FA este metoda cea mai larg disponibilă — aproape fiecare serviciu o acceptă și nu necesită aplicații sau hardware suplimentare. Cu toate acestea, este cea mai slabă formă de 2FA din cauza vulnerabilității la atacurile SIM swap (unde un atacator convinge operatorul dumneavoastră să vă transfere numărul de telefon pe cardul lor SIM) și exploit-urile protocolului SS7 care pot intercepta mesaje text.
- Avantaje: Larg acceptat, nu este nevoie de aplicație, funcționează pe orice telefon
- Dezavantaje: Vulnerabil la SIM swap, interceptare SS7 și atacuri de inginerie socială asupra operatorilor de telefonie
Aplicații de autentificare (TOTP)
Aplicațiile Time-based One-Time Password (TOTP) generează un nou cod de 6 cifre la fiecare 30 de secunde folosind un secret partajat și ora curentă. Aplicațiile populare includ Google Authenticator, Authy, Microsoft Authenticator și Ente Auth. TOTP este semnificativ mai sigur decât SMS deoarece codurile sunt generate local pe dispozitivul dumneavoastră — nu există niciun canal de transmisie de interceptat. Codurile funcționează offline și nu sunt legate de numărul dumneavoastră de telefon. Aceasta este metoda 2FA recomandată pentru majoritatea oamenilor, echilibrând securitatea puternică cu ușurința utilizării.
- Avantaje: Sigur, capabil offline, aplicații gratuite disponibile, nu este legat de numărul de telefon
- Dezavantaje: Pierderea dispozitivului fără coduri de rezervă vă blochează; site-urile de phishing pot captura încă coduri în timp real
Chei de securitate hardware
Dispozitive fizice precum YubiKey, Google Titan și SoloKeys se conectează la portul dumneavoastră USB sau ating prin NFC pentru a autentifica. Cheile hardware utilizează standardul FIDO2/WebAuthn, care este rezistent la phishing prin design — cheia verifică criptografic domeniul site-ului web înainte de autentificare, făcând imposibilă interceptarea pentru site-urile de phishing. Google necesită ca toți angajații să utilizeze chei hardware și a raportat zero atacuri de phishing reușite de la implementare. Cheile costă $25-70 și sunt cea mai sigură metodă 2FA disponibilă.
- Avantaje: Cea mai puternică securitate, rezistent la phishing, fără baterii, funcționează offline, durabil
- Dezavantaje: Costă $25-70, pot fi pierdute sau uitate, nu sunt acceptate de toate serviciile
Biometrice
Scanerele de amprente (Touch ID), recunoașterea facială (Face ID) și scanerele iris utilizează caracteristicile dumneavoastră fizice ca factor de autentificare. Biometricele sunt convenabile — le aveți întotdeauna cu dumneavoastră și nu pot fi uitate. Funcționează ca un al doilea factor împreună cu parolele pe multe dispozitive și servicii. Cu toate acestea, biometricele nu pot fi schimbate dacă sunt compromise (spre deosebire de o parolă) și pot fi obligate de forțele de ordine în multe jurisdicții. Calitatea variază semnificativ între dispozitive.
- Avantaje: Convenabil, întotdeauna disponibil, autentificare rapidă, greu de replicat
- Dezavantaje: Nu pot fi schimbate dacă sunt compromise, pot fi obligate legal, calitatea variază în funcție de dispozitiv
Passkey-uri
Passkey-urile sunt cel mai nou standard de autentificare, conceput pentru a înlocui parolele complet. Bazat pe FIDO2/WebAuthn, passkey-urile utilizează criptografie cu cheie publică — dispozitivul dumneavoastră stochează o cheie privată, iar serviciul stochează cheia publică corespunzătoare. Autentificarea are loc prin senzorul biometric sau PIN-ul dispozitivului dumneavoastră, fără parolă de tastat, de phish-uit sau de furat. Apple, Google și Microsoft au integrat suport pentru passkey în sistemele lor de operare. Passkey-urile se sincronizează între dispozitive prin iCloud Keychain, Google Password Manager sau alți furnizori, combinând securitatea cheilor hardware cu comoditatea biometricelor.
- Avantaje: Rezistent la phishing, fără parole de reținut, se sincronizează între dispozitive, rapid
- Dezavantaje: Relativ noi, încă nu sunt acceptate universal, preocupări cu blocarea platformei cu passkey-uri sincronizate
Cele mai bune practici 2FA
- Activați 2FA mai întâi pe contul dumneavoastră de e-mail — este cheia principală a tuturor celorlalte conturi. Dacă cineva vă compromite e-mailul, poate reseta parolele pe fiecare serviciu legat de acesta. E-mailul dumneavoastră este cel mai important cont singular de protejat cu 2FA.
- Utilizați o aplicație de autentificare în loc de SMS ori de câte ori este posibil. Aplicațiile TOTP sunt imune la SIM swap și atacurile SS7. Dacă un serviciu oferă doar 2FA bazat pe SMS, utilizați-l oricum — SMS 2FA este încă dramatic mai bun decât niciun 2FA.
- Păstrați codurile de rezervă într-o locație sigură și separată. Stocați-le într-un manager de parole (diferit de cel protejat cu 2FA), imprimați-le și păstrați-le într-un seif, sau scrieți-le pe hârtie stocată în siguranță. Nu stocați niciodată codurile de rezervă într-o notă necriptată pe același dispozitiv ca aplicația dumneavoastră de autentificare.
- Luați în considerare o cheie de securitate hardware pentru cele mai critice conturi ale dumneavoastră — e-mail, bănci, stocare cloud și manageri de parole. Un YubiKey 5 NFC ($50) funcționează cu USB-A, USB-C și NFC, acoperind practic fiecare dispozitiv. Înregistrați două chei per cont pentru a avea un backup.
- Auditați în mod regulat ce conturi au 2FA activat. Utilizați un manager de parole pentru a urmări. Ordinea priorităților: e-mail, servicii bancare și financiare, stocare cloud, social media, site-uri de cumpărături cu metode de plată salvate și orice conturi de lucru sau profesionale.