Definícia

Dvojstupňové overovanie 2FA, z anglického two-factor authentication je bezpečnostný mechanizmus, pri ktorom na prihlásenie do účtu nestačí len heslo. Je potrebný aj druhý, nezávislý dôkaz totožnosti. Dvojfaktorové overenie je špecifický prípad MFA (multi-factor authentication) s presne dvoma faktormi.

Popis

Cieľom dvojstupňového overenia je, že aj keď sa heslo dostane do nesprávnych rúk, útočník sa bez druhého faktora do účtu stále nedostane. Pri práci, kde sa bežne zdieľajú prístupy napríklad do CMS systémov, je 2FA jedným z najjednoduchších a zároveň najúčinnejších spôsobov, ako zabrániť neoprávnenému prístupu k citlivým dátam a nastaveniam. K úniku dát najčastejšie dochádza napríklad cez phishing.

Princíp stojí na kombinácii dvoch rôznych kategórií faktorov, „niečo, čo viem“ (heslo) a „niečo, čo mám“ (mobil, hardvérový kľúč) alebo „niečo, čím som“ (odtlačok prsta, Face ID).

Najčastejšie princípy ooverenia:

  • SMS kód – jednorazový kód zaslaný textovou správou po zadaní hesla. Najjednoduchšia forma. Pri strate alebo výmene telefónu bez uložených záložných kódov hrozí, že sa k vlastného účtu nedostanete.
  • Autentifikačná aplikácia – aplikácie ako Google Authenticator, Authy alebo 1Password generujú časovo obmedzený kód (spravidla platný 30 sekúnd) priamo v zariadení, bez potreby internetového alebo mobilného signálu.
  • Hardvérový bezpečnostný kľúč – fyzické zariadenie (napríklad YubiKey) pripojené cez USB alebo NFC, ktoré sa považuje za najbezpečnejšiu formu druhého faktora.
  • Push notifikácia – potvrdenie prihlásenia jedným kliknutím v mobilnej aplikácii (napríklad Google Prompt).

Príklad

V prípade, že sa užívateľ pokúša prihlásiť k svojmu Google účtu. Systém po zadaní správneho hesla (1. faktor) proces zastaví a vyzve ho, aby skontroloval svoj telefón Google Pixel 8a (2. faktor). Pre úspešné prihlásenie musí používateľ na mobile fyzicky kliknúť na tlačidlo „Yes“.