11. RÉSZ · BIZTONSÁG · 2FA · 🟡

Kétlépcsős azonosítás (2FA) és hardveres kulcsok

Egy jelszó, még ha erős is, kiszivároghat. A kétlépcsős azonosítás (2FA) egy második bizonyítékot ad a bejelentkezéshez: még ha ellopják is a jelszavadat, a fiók zárolva marad. Érzékeny fiókjaid (e-mail, jelszókezelő, közösségi média) esetében elengedhetetlen.

Kerüld az SMS-alapú 2FA-t

Az SMS-ben küldött kód a gyenge láncszem: sebezhető a „SIM-swap” (amikor egy támadó áthelyezteti a számodat saját magához) és a telefonhálózaton történő lehallgatás (SS7) által. Tanulmányok becslései szerint a legtöbb SIM-swap kísérlet sikeres. Az SMS-t csak végső esetben használd, soha ne fő védelmi vonalként.

YubiKey · Nitrokey

🟡🔴 Közép. / HaladóFIDO2 hardveres kulcsFizetős

Mire való

Egy kisméretű fizikai kulcs (USB, gyakran NFC-vel), amely egyetlen érintéssel bizonyítja a személyazonosságodat.

Miért számít

Ez a legerősebb 2FA: ellenáll az adathalászatnak, mert a kulcs a válaszadás előtt ellenőrzi az oldal valódi címét. A Nitrokey egy teljesen nyílt hardverű és firmware-ű alternatíva. Egy hamis oldal nem tud átverni.

Kinek és mikor

Azoknak, akik maximális biztonságot szeretnének a legfontosabb fiókjaiknál. Vegyél kettőt (egy főt, egy tartalékot).

Telepítés és használat
  1. Szerezz be két kulcsot a yubico.com vagy a nitrokey.com oldalról.
  2. Minden fiók biztonsági beállításaiban (e-mail, jelszókezelő…) adj hozzá egy „biztonsági kulcsot” vagy „azonosítókulcsot”. Regisztráld mindkét kulcsot.

  3. A tartalék kulcsot tartsd biztonságos, külön helyen.

Aegis · Ente Auth

🟢 KezdőTOTP kódok🌍 · nyílt forráskódúIngyenes

Mire való

Alkalmazások, amelyek a 30 másodpercenként változó hatjegyű kódokat generálják, a Google Authenticator kiváltására.

Miért számít

Az Aegis (Android) egy helyi titkosított trezorban tartja a kódjaidat, felhő nélkül. Az Ente Auth eszközök közötti, végponttól végpontig titkosított szinkronizációt is kínál, és auditáláson is átesett. Sokkal biztonságosabb az SMS-nél, és ingyenes.

Kinek és mikor

Mindenkinek: ez az alapértelmezett 2FA szint, amelyet be kell vezetni, még a hardveres kulcsok előtt.

Telepítés és használat
  1. Telepítsd az Aegist (F-Droid) vagy az Ente Auth-ot (minden platformra).
  2. Minden fiókban engedélyezd a „hitelesítő alkalmazás” alapú 2FA-t, és szkenneld be a megjelenő QR-kódot.

  3. Írd fel papírra a biztonsági másolati kódokat, és készíts egy titkosított biztonsági másolatot a trezorodról.

Nem tudod, hol kezdd? Töltsd ki a 12 kérdéses kvízt →