O parolă poate fi furată, ghicită sau reutilizată. Autentificarea în doi pași, numită și 2FA sau verificare în doi pași, cere încă o dovadă a identității atunci când cineva încearcă să se conecteze.
1. Deschide setările oficiale de securitate ale contului
Conectează-te din site-ul sau aplicația oficială a serviciului. Caută Securitate, Siguranța conectării, Autentificare în doi pași sau Verificare în doi pași. Nu urma un link de configurare 2FA primit într-un email sau mesaj neașteptat.
2. Alege cea mai puternică metodă pe care o poți folosi constant
O aplicație de autentificare sau o cheie de securitate este de obicei mai sigură decât codurile trimise prin SMS. SMS-ul poate fi totuși mai bun decât doar o parolă, dar poate fi vulnerabil dacă un infractor preia numărul tău de telefon. Alege o metodă pe care o poți accesa când călătorești sau schimbi telefonul.
3. Păstrează codurile de rezervă în siguranță
Multe servicii afișează coduri de rezervă de unică folosință. Salvează-le într-un manager de parole sau în alt loc sigur la care poți ajunge dacă îți pierzi telefonul. Nu le ține într-o poză neprotejată, într-o notiță publică din cloud sau într-o ciornă de email.
4. Adaugă opțiuni de recuperare pe care le controlezi
Verifică dacă adresa de email și numărul de telefon de recuperare sunt actuale. Elimină numerele și dispozitivele vechi. Dacă un cont îți permite să adaugi o a doua aplicație de autentificare sau o cheie de securitate, păstreaz-o ca rezervă de urgență.
5. Testează înainte să te deconectezi
Deschide o fereastră privată în browser sau folosește alt dispozitiv și conectează-te o dată cu metoda nouă. Astfel confirmi că funcționează codurile, notificările sau cheile. Abia apoi ieși din sesiunea principală.
6. Tratează codurile neașteptate ca pe un avertisment
Dacă primești un cod sau o solicitare de aprobare pe care nu ai cerut-o, nu o aproba. Schimbă parola contului de pe site-ul oficial, verifică dispozitivele conectate și contactează suportul oficial al serviciului dacă este nevoie.