Dvoufázové ověření (2FA) přidává k tradičnímu přihlašování pomocí jména a hesla další vrstvu zabezpečení. Zatímco heslo představuje to, co znáte, druhý faktor představuje to, co máte nebo čím jste.
Tato metoda řeší problém slabých nebo uniklých hesel, která jsou dnes nejčastější příčinou úniků dat a napadení účtů.
2FA kombinuje faktory z těchto tří kategorií:
1. **Znalost (Knowledge):** Něco, co uživatel zná (heslo, PIN, gesto, odpověď na kontrolní otázku). 2. **Vlastnictví (Possession):** Něco, co uživatel má (chytrý telefon, hardwarový klíč, bezpečnostní token, čipová karta). 3. **Inherence (Biometrika):** Něco, čím uživatel je (otisk prstu, sken obličeje, oční sítnice).
| Metoda | Popis | Bezpečnost |
|---|---|---|
| SMS kódy | Přijde vám kód v textové zprávě. | Nízká (riziko SIM swappingu). |
| Authenticator aplikace | Generování časově omezených kódů (TOTP) jako Google Authenticator nebo Microsoft Authenticator. | Střední až vysoká. |
| Push notifikace | Na mobilu jen potvrdíte tlačítko „Ano, jsem to já“. | Vysoká a velmi pohodlná. |
| Hardwarové klíče | Fyzické zařízení (např. YubiKey), které vložíte do USB portu nebo přiložíte přes NFC. | Maximální (odolné proti phishingu). |
Většina uživatelů používá stejná nebo jednoduchá hesla. Útočníci je získávají pomocí:
S aktivním 2FA je útočníkovi heslo k ničemu, protože by musel fyzicky vlastnit i váš telefon nebo mít váš otisk prstu.
Často se setkáte i s pojmem MFA (Multi-Factor Authentication). Rozdíl je prostý:
I tato metoda má svá úskalí:
Související pojmy: Heslo, Biometrika, Phishing, Man-in-the-Middle, Šifrování, YubiKey, SMS.