Aproape oricine are astăzi zeci de conturi online: e-mail, bancă, rețele sociale, magazine, aplicații de livrare, servicii de stocare a fotografiilor, platforme de streaming. Iar cei mai mulți le protejează pe toate cu câteva parole, adesea aceleași, reciclate de ani de zile. Este suficient ca unul dintre aceste servicii să sufere o scurgere de date pentru ca parola ta să ajungă pe liste folosite apoi pentru a încerca accesul în conturile tale de pe alte platforme.
Autentificarea în doi pași este una dintre cele mai simple și eficiente metode de a opri acest scenariu. Chiar dacă cineva află parola, nu poate intra în cont fără al doilea element de verificare, pe care îl ai doar tu. Configurarea durează câteva minute pentru fiecare cont, iar beneficiul se simte ani la rând. Mai jos afli cum funcționează, ce metode există, care sunt mai sigure și de unde să începi.
De ce parola singură nu mai este suficientă
Parolele au trei slăbiciuni mari. Prima este reutilizarea: oamenii folosesc aceeași parolă, sau variații ale ei, pe multe site-uri. Când una dintre aceste platforme este compromisă, atacatorii încearcă automat combinația de e-mail și parolă pe sute de alte servicii. A doua este ghicirea: parolele scurte sau formate din cuvinte obișnuite, nume, date de naștere și cifre simple pot fi descoperite rapid de programe specializate. A treia este înșelăciunea: mesajele care imită o bancă, un curier sau o rețea socială te pot convinge să introduci parola pe o pagină falsă.
Nicio parolă, oricât de complicată, nu te apără complet de a treia situație. Dacă ai introdus-o pe un site fals, atacatorul o are. Aici intervine al doilea pas: el adaugă o barieră pe care parola furată nu o poate trece singură.
Asta nu înseamnă că parolele nu mai contează. Rămân prima linie de apărare, iar un manager de parole, care generează și memorează parole lungi și diferite pentru fiecare cont, este partenerul ideal al autentificării în doi pași.
Cum funcționează, pe scurt
Ideea de bază este combinarea a două tipuri diferite de dovezi că ești tu. Prima este ceva ce știi, adică parola. A doua este ceva ce ai, cum ar fi telefonul sau o cheie fizică, ori ceva ce ești, cum ar fi amprenta sau recunoașterea feței folosite pentru a debloca acel dispozitiv.
În practică, procesul arată așa: introduci adresa de e-mail și parola, iar serviciul îți cere apoi o confirmare suplimentară, un cod de șase cifre, o apăsare pe o notificare sau atingerea unei chei de securitate. Fără acest al doilea pas, accesul este refuzat. Pe dispozitivele pe care le folosești des, multe servicii îți permit să bifezi opțiunea de a nu ți se mai cere codul de fiecare dată, așa că efortul suplimentar apare doar la conectarea de pe un dispozitiv nou.
Denumirile diferă de la un serviciu la altul: verificare în doi pași, autentificare cu doi factori, autentificare multifactor. Principiul este același.
Merită să te gândești și la cei din familie. Părinții sau bunicii care folosesc aplicații de mesagerie, rețele sociale și internet banking sunt adesea ținta preferată a escrocheriilor online. Le poți activa împreună autentificarea în doi pași, le poți explica, cu răbdare, că un cod de verificare nu se comunică nimănui, niciodată, nici măcar cuiva care pretinde că sună de la bancă, și le poți scrie pe o foaie pașii de urmat dacă primesc un cod pe care nu l-au cerut.
Metodele disponibile, de la cea mai simplă la cea mai sigură
Codul prin SMS
Primești un cod pe telefon prin mesaj text. Este cea mai răspândită metodă și mult mai bună decât absența oricărui al doilea pas. Are însă slăbiciuni: mesajele pot fi interceptate în anumite situații, iar unii atacatori reușesc să transfere numărul de telefon al victimei pe o altă cartelă. Dacă serviciul oferă și alte variante, merită să le preferi.
Codul prin e-mail
Similar cu SMS-ul, dar codul vine pe e-mail. Este util doar dacă adresa de e-mail este ea însăși foarte bine protejată. Altfel, cine are acces la e-mail are acces la tot.
Aplicația de autentificare
O aplicație instalată pe telefon generează coduri noi la fiecare jumătate de minut, chiar și fără conexiune la internet. Este mai sigură decât SMS-ul, pentru că nu depinde de rețeaua de telefonie. O singură aplicație poate gestiona codurile pentru zeci de conturi.
Notificarea de confirmare
Unele servicii trimit o notificare pe telefonul tău, cu întrebarea dacă tu încerci să te conectezi. Este comod, dar cere atenție: nu aproba niciodată o cerere pe care nu ai inițiat-o tu, oricât de insistent ar reveni.
Cheile de securitate și cheile de acces
Cheile fizice, mici dispozitive care se conectează prin USB sau prin atingere la telefon, sunt considerate printre cele mai sigure metode, pentru că funcționează doar pe site-ul real, nu și pe unul fals. Tot mai multe servicii oferă și chei de acces stocate pe telefon sau pe calculator, deblocate cu amprenta ori cu recunoașterea feței, care pot înlocui complet parola.
Ce conturi protejezi primele
Nu trebuie să faci totul într-o singură seară. Începe cu conturile a căror compromitere ar produce cele mai mari probleme:
- Adresa de e-mail principală. Este cheia tuturor celorlalte conturi, pentru că prin ea se resetează parolele.
- Conturile bancare și aplicațiile de plată. Majoritatea băncilor au deja propriile sisteme de confirmare, dar verifică setările.
- Contul principal al telefonului, cel prin care se fac copiile de siguranță și se găsește telefonul pierdut.
- Serviciile de stocare în cloud, unde ai fotografii, documente și copii ale actelor.
- Rețelele sociale, care pot fi folosite pentru a-ți păcăli prietenii în numele tău.
- Magazinele online unde ai carduri salvate.
- Aplicațiile care colectează date personale sensibile, inclusiv cele de sănătate sau de sport.
Ultimul punct este adesea uitat. Ceasurile și brățările inteligente trimit date despre somn, puls și activitate fizică în conturi online, iar odată cu inovațiile din tehnologia wearable pentru fitness volumul acestor informații crește. Ele merită aceeași protecție ca un cont de e-mail.
Nu uita nici de echipamentele din casă. Routerul are și el un cont de administrare, iar parola implicită, lăsată neschimbată, este o invitație pentru oricine se conectează la rețea. Printre sfaturile pentru optimizarea rețelei Wi-Fi de acasă se află și câteva măsuri simple de securitate care completează protecția conturilor tale.
Cum o activezi, pas cu pas
Pașii exacți diferă de la un serviciu la altul, dar logica este mereu aceeași:
- Intră în cont de pe un dispozitiv de încredere și deschide secțiunea de setări de securitate sau de conectare.
- Caută opțiunea numită verificare în doi pași, autentificare cu doi factori sau similar.
- Alege metoda: aplicație de autentificare, cheie de securitate sau, dacă nu există alternative, SMS.
- Pentru aplicația de autentificare, scanează codul afișat pe ecran cu telefonul și introdu codul generat pentru confirmare.
- Salvează codurile de rezervă oferite la final.
- Deconectează-te și conectează-te din nou, ca să verifici că totul funcționează.
- Verifică lista de dispozitive conectate la cont și elimină-le pe cele pe care nu le mai folosești.
Codurile de rezervă și ce faci dacă pierzi telefonul
Teama cea mai frecventă este: „Dacă îmi pierd telefonul, rămân blocat pe dinafară?”. Riscul există, dar se gestionează ușor. Aproape toate serviciile oferă, la activare, un set de coduri de rezervă de unică folosință. Tipărește-le sau scrie-le pe hârtie și păstrează-le într-un loc sigur, separat de telefon. Le poți păstra și într-un manager de parole bine protejat.
Alte măsuri utile: adaugă o a doua metodă de verificare, de exemplu o cheie fizică sau un al doilea număr de telefon, verifică dacă aplicația de autentificare permite transferul codurilor pe un telefon nou și fă acest transfer înainte să renunți la telefonul vechi. Dacă telefonul este furat, folosește codurile de rezervă pentru a intra în conturile importante și elimină dispozitivul pierdut din lista celor de încredere.
Întrebări frecvente
Încetinește autentificarea în doi pași folosirea zilnică?
Foarte puțin. Pe dispozitivele tale obișnuite, codul este cerut rar. Efortul apare mai ales la conectarea de pe un dispozitiv nou, exact situația în care protecția contează.
Dacă am autentificarea în doi pași, mai contează parola?
Da. Parola rămâne primul strat de protecție, iar o parolă unică și lungă, diferită de la un cont la altul, reduce mult riscul ca atacatorul să ajungă măcar la al doilea pas.
Cum îmi dau seama că cineva încearcă să intre în cont?
Semnalele tipice sunt codurile primite fără să le fi cerut, notificările de conectare din locuri necunoscute și e-mailurile despre schimbarea parolei. În aceste cazuri, schimbă imediat parola contului vizat și verifică dacă aceeași parolă mai este folosită și în alte locuri.
Securitatea perfectă nu există, dar diferența dintre un cont protejat doar de parolă și unul cu al doilea pas de verificare este uriașă. Câteva minute petrecute în setările fiecărui cont important te scutesc de situații care pot dura săptămâni de rezolvat: conturi preluate, mesaje trimise în numele tău, bani pierduți sau fotografii de familie la care nu mai ai acces.
Foto: George Milton / Pexels