Czym jest weryfikacja dwuetapowa lub 2FA/MFA?
Jest to ważny środek bezpieczeństwa, który dodaje drugą warstwę ochrony do weryfikacji kont online. Jest to najbardziej niezawodna metoda potwierdzania tożsamości użytkownika i zapewniania bezpiecznego dostępu do kont biznesowych, sieci społecznościowych lub adresu e-mail.
Dowiedz się, jak działa weryfikacja dwuetapowa i jak chroni Twoje dane osobowe oraz wzmacnia Twoje cyfrowe bezpieczeństwo.
Jak działa weryfikacja dwuetapowa lub 2FA/MFA?
Wymaga dwóch form identyfikacji, aby zweryfikować, czy osoba próbująca się zalogować jest konkretnym użytkownikiem i udzielić dostępu do swojego konta.
Aby to zrobić, użyj dwóch z trzech poniższych czynników, aby zweryfikować swoją tożsamość:
- Coś, co znaszMoże to być kod PIN, odpowiedzi na pytania bezpieczeństwa i oczywiście hasło.
- Coś, co masz: zwykle odnosi się do fizycznego obiektu, takiego jak karta kredytowa, token bezpieczeństwa (małe urządzenie sprzętowe) lub dowód osobisty. Może również odnosić się do telefonu, którego posiadanie można zweryfikować za pomocą kodu SMS lub dedykowanej aplikacji, takiej jak Google Authenticator.
- Coś, czym jesteś: W grę wchodzą dane biometryczne i zazwyczaj są to odciski palców lub rozpoznawanie twarzy, takie jak Touch ID i Face ID firmy Apple.
Podczas logowania się do dowolnego konta online podstawowy poziom identyfikacji poprosi tylko o podanie hasła do logowania: jest to pierwszy krok w weryfikacji tożsamości. Weryfikacja dwuetapowa wymaga drugiego kroku w celu przyznania dostępu do konta.
Drugi krok został wyjaśniony powyżej: coś, co wiesz, coś, co masz o coś, czym jesteśPoprosi Cię na przykład o jednorazowy kod PIN wysłany SMS-em w celu zweryfikowania Twojej tożsamości.

Dlaczego weryfikacja dwuetapowa jest ważna?
Ponieważ dodaje dodatkowy poziom bezpieczeństwa do procedury dostępu do konta online, ponieważ wymaga od użytkownika zidentyfikowania się na dwa sposoby, aby zweryfikować, czy jest tym, za kogo się podaje.

Bez tej drugiej informacji hakerzy próbujący włamać się na konto, nawet jeśli mają hasło, nie będą w stanie się do niego dostać.
Weryfikacja dwuetapowa jest najlepiej opisana jako środek bezpieczeństwa, który wymaga dwóch rodzajów uwierzytelniania w celu uzyskania dostępu do konta.
W MasterBase®, oprócz tradycyjnego logowania za pomocą nazwy użytkownika i hasła (coś, co użytkownik zna), mamy dwie alternatywy dostępu drugiego kroku (coś, co użytkownik ma):
- Yubikey: urządzenie fizyczne (USB), które generuje inny klucz za każdym razem, gdy żądany jest dostęp.
- Klucz OTP: jednorazowe hasło wygenerowane przez aplikację innej firmy.
Dlaczego warto korzystać z weryfikacji dwuetapowej?
Ponieważ zapewnia żelazną ochronę, nawet gdy najsilniejsze hasła zawodzą. Nawet jeśli utworzysz silne hasło, nadal istnieje szansa, że może ono wyciec. Jeśli masz skonfigurowaną weryfikację dwuetapową, nikt nie będzie mógł uzyskać dostępu do twojego konta, nawet jeśli zna twoje hasło.
Hasła zapewniały bezpieczeństwo, ale hakerzy odkryli innowacyjne sposoby na ich złamanie. Sposoby te mogą być różne, takie jak naruszenie danych, spyware (złośliwe oprogramowanie), phishing lub włamanie lub oszustwo na kontach w mediach społecznościowych.
Dlatego tak ważna jest weryfikacja dwuetapowa. Jeśli Twoje hasło wpadnie w ręce hakera, ale korzystasz z tej dwuetapowej metody weryfikacji, Twoje konto nadal będzie bezpieczne. To właśnie ten drugi krok sprawia, że jest to potężny środek bezpieczeństwa.
Jak skonfigurować weryfikację dwuetapową
Za pomocą hasła jednorazowego lub OTP (hasło jednorazowe). Jest to hasło ważne tylko dla jednego uwierzytelnienia. OTP rozwiązuje szereg niedociągnięć związanych z tradycyjnym hasłem, które jest statyczne. Najważniejszą z nich jest to, że w przeciwieństwie do kluczy statycznych, klucze jednorazowe nie są podatne na ataki REPLAY.
Sprawiają również, że system jest bardziej odporny na ataki siłowe, ponieważ za każdym razem, gdy hasło jednorazowe jest zmieniane, próby złamania poprzedniego hasła są daremne i trzeba zacząć od nowa. Jeśli w końcu intruzowi uda się zarejestrować OTP, które jest już używane do logowania się do usługi lub wykonywania transakcji, nie będzie mógł go nadużyć, ponieważ nie będzie już ważne.
Co jest wymagane?
Przed włączeniem lub skonfigurowaniem klucza OTP musisz mieć aplikację, która generuje tego typu klucze z telefonu komórkowego lub innego urządzenia mobilnego. Na przykład:
- Google Authenticator
- Microsoft Authenticator
- 1Password
- LastPass
Jak włączyć klucz OTP w MasterBase®?
Zaloguj się:

Po wejściu na platformę przy użyciu nazwy użytkownika i hasła do konta, należy przejść do sekcji, w której znajdują się dane użytkownika i konta, w prawym górnym rogu platformy.

Tam będziesz musiał wdrożyć opcje użytkownika i wybrać Konfiguruj weryfikację dwuetapową.

Będziesz miał przed oczami:

Opcja ta jest domyślnie wyłączona
Będziesz musiał go aktywować, aby włączyć logowanie za pomocą klucza OTP i postępować zgodnie z instrukcjami:


Aby zakończyć, wystarczy się wylogować. Przy następnym logowaniu platforma poprosi najpierw o podanie zwykłych danych uwierzytelniających, a następnie o drugi krok weryfikacji tożsamości.

Jeśli w trakcie konfiguracji weryfikacji dwuetapowej pojawią się jakiekolwiek problemy, prosimy o kontakt z naszym działem pomocy technicznej MasterBase®.



