Ugrás a tartalomhoz
Biztonság és adatvédelem

Kétfaktoros hitelesítés (2FA): meghatározás és magyarázat

Röviden

A kétfaktoros hitelesítés két független bizonyítékkal védi a bejelentkezést, jellemzően jelszó plusz kód vagy eszköz formájában. Még ellopott jelszó esetén is védett marad a fiók.

Hogyan működik a(z) Kétfaktoros hitelesítés (2FA)?

A 2FA esetén már nem elég a jelszó a bejelentkezéshez. A jelszó megadása után (1. faktor: tudás) a szolgáltatás egy második, független bizonyítékot kér (2. faktor: birtoklás vagy biometria). Gyakori második faktor az SMS-ben küldött kód, egy hitelesítő appból származó egyszeri kód, egy push-megerősítés a telefonon, vagy egy biometrikus jellemző, például ujjlenyomat. Fontos, hogy a két faktor egymástól független legyen: aki csak a jelszót ismeri, a második elem nélkül nem jut tovább. Sok szolgáltatás opcionálisan kínálja a 2FA-t, néhány pedig már kötelezővé teszi, például banki appok vagy érzékeny felhőfiókok esetén. A modern megoldások, mint a passkey, a klasszikus jelszó-plusz-kód modellt kriptográfiai kulcsokkal váltják fel, amelyek közvetlenül az eszközhöz kötődnek, és gyakorlatilag kizárják az adathalászatot. A 2FA elsősorban a credential stuffing, az adatszivárgások és az adathalász támadások ellen véd, amikor a bejelentkezési adatok illetéktelen kezekbe kerülnek. A beállítás általában egyszeri a fiókbeállításokban, ezután minden új bejelentkezésnél vagy új eszköznél megerősíteni kell a második faktort.

A(z) Kétfaktoros hitelesítés (2FA) előnyei

  • Véd akkor is, ha ellopják a jelszót
  • Megnehezíti az adathalászatot
  • Gyors beállítás a fiókbeállításokban
  • Több módszer közül választhatsz
  • Növeli az érzékeny fiókok biztonságát

A(z) Kétfaktoros hitelesítés (2FA) hátrányai

  • Extra lépés minden bejelentkezésnél
  • Az SMS-kódok sebezhetők SIM-swapping ellen
  • Problémás eszközvesztés esetén
  • Nem minden szolgáltatás kínálja

Gyakori kérdések

A passkey-k és a hitelesítő appok biztonságosabbnak számítanak az SMS-kódoknál, mert nem lehet őket SIM-swappinggel elfogni. A legerősebb védelmet jelenleg a FIDO2 hardveres biztonsági kulcsok nyújtják.

Útmutatók: Kétfaktoros hitelesítés (2FA)

Ehhez a fogalomhoz még nincsenek kapcsolt útmutatók.

Kapcsolódó fogalmak