Návod · Krypto

Ako nastaviť dvojfaktorové overenie (2FA) na krypto účtoch

Heslo samo nestačí. Dvojfaktorové overenie pridá druhú ochranu, ktorú útočník len tak nezíska. Vysvetlíme, ktoré metódy sú bezpečné, ako ich nastaviť a ako nestratiť prístup k účtu.

Redakcia4 min čítania
V skratke
  • SMS je najslabšia forma 2FA, uprednostnite aplikáciu alebo bezpečnostný kľúč.
  • Záložné kódy si uložte offline a oddelene od telefónu.
  • Zabezpečte aj e-mail, cez ktorý sa dá obnoviť prístup k účtu.

Dvojfaktorové overenie, skrátene 2FA, znamená, že pri prihlásení nestačí heslo. Musíte zadať aj druhý údaj, ktorý máte len vy, napríklad kód z aplikácie v telefóne alebo potvrdenie cez fyzický bezpečnostný kľúč. Aj keď útočník zistí vaše heslo, bez druhého faktora sa do účtu nedostane. Pri krypto účtoch je to základná ochrana, pretože ukradnuté kryptomeny sa takmer nedajú vrátiť.

Aké metódy 2FA existujú

Nie každé dvojfaktorové overenie je rovnako bezpečné. Poskytovatelia zvyčajne ponúkajú niekoľko možností.

MetódaAko fungujeBezpečnosť
SMS kódKód príde správou na telefónne čísloNajnižšia, hrozí prevzatie SIM karty
Kód e-mailomKód príde do e-mailovej schránkyNízka, závisí od zabezpečenia e-mailu
Autentifikačná aplikáciaAplikácia v telefóne generuje časovo obmedzené kódyDobrá
Bezpečnostný kľúč alebo prístupový kľúčFyzické zariadenie alebo kľúč viazaný na zariadenie potvrdí prihlásenieNajvyššia, odoláva aj falošným stránkam

SMS je lepšia ako nič, ale útočníci vedia presvedčiť operátora, aby vaše číslo preniesol na ich SIM kartu. Potom im prichádzajú aj vaše kódy. Preto na krypto účtoch uprednostnite autentifikačnú aplikáciu alebo bezpečnostný kľúč.

Nastavenie autentifikačnej aplikácie krok za krokom

Postup sa medzi poskytovateľmi mierne líši, princíp je však rovnaký.

  1. Nainštalujte autentifikačnú aplikáciu. Stiahnite ju len z oficiálneho obchodu s aplikáciami vo vašom telefóne. Skontrolujte vydavateľa a hodnotenia, falošné aplikácie existujú.
  2. Prihláste sa na krypto účet. Otvorte web alebo aplikáciu poskytovateľa a prejdite do časti bezpečnosť alebo nastavenia účtu.
  3. Zvoľte zapnutie 2FA cez aplikáciu. Poskytovateľ zobrazí QR kód a textový kľúč.
  4. Naskenujte QR kód. V autentifikačnej aplikácii pridajte nový účet a naskenujte kód. Aplikácia začne zobrazovať šesťmiestne čísla, ktoré sa pravidelne menia.
  5. Zapíšte si textový kľúč alebo záložné kódy. Poskytovateľ vám ich ukáže len raz. Zapíšte ich na papier a uložte na bezpečné miesto. Nefoťte ich a neukladajte do poznámok v telefóne.
  6. Potvrďte nastavenie. Zadajte aktuálny kód z aplikácie. Poskytovateľ tým overí, že všetko funguje.
  7. Zapnite 2FA aj pre výbery. Mnohí poskytovatelia umožňujú vyžadovať druhý faktor nielen pri prihlásení, ale aj pri výbere prostriedkov, zmene hesla alebo pridaní novej adresy. Zapnite všetky tieto možnosti.
  8. Vypnite SMS ako záložnú metódu. Ak to poskytovateľ umožňuje, odstráňte SMS, aby útočník nemohol obísť silnejšiu ochranu.
PozorNikomu neposielajte kód z autentifikačnej aplikácie. Žiadna skutočná podpora ho od vás nebude pýtať. Ak vás niekto o kód žiada telefonicky, e-mailom alebo v chate, ide o pokus o krádež účtu.

Bezpečnostné kľúče a prístupové kľúče

Fyzický bezpečnostný kľúč sa pripája cez USB alebo bezdrôtovo. Pri prihlásení ho stačí priložiť alebo stlačiť. Jeho veľkou výhodou je, že potvrdí prihlásenie len na skutočnej adrese poskytovateľa. Falošná stránka, ktorá vyzerá rovnako, od neho platné potvrdenie nedostane.

Podobne fungujú prístupové kľúče, ktoré sú uložené v zariadení a odomykajú sa odtlačkom prsta alebo tvárou. Ak ich váš poskytovateľ podporuje, oplatí sa ich zapnúť.

Pri fyzických kľúčoch platí jedno pravidlo: majte aspoň dva. Druhý kľúč zaregistrujte ako záložný a uložte ho na inom mieste, aby ste pri strate prvého nestratili prístup.

Ako nestratiť prístup pri strate telefónu

Najčastejší problém s 2FA nie je útok, ale stratený alebo pokazený telefón. Pripravte sa vopred.

  • Záložné kódy si vytlačte alebo zapíšte a uložte oddelene od telefónu, napríklad doma v zamknutej zásuvke.
  • Zálohu autentifikačnej aplikácie zapnite, ak ju aplikácia ponúka so šifrovaním. Zvážte však, že záloha v cloude je len taká bezpečná ako účet, na ktorom je uložená.
  • Pri výmene telefónu preneste účty do nového zariadenia skôr, ako starý telefón vymažete alebo predáte.
  • Zoznam účtov s 2FA si vedte, aby ste vedeli, čo všetko treba pri výmene preniesť.
TipAk prístup stratíte, obnova cez podporu poskytovateľa môže trvať dlho a bude vyžadovať opätovné overenie totožnosti. Záložné kódy vám tento proces ušetria.

Nezabudnite na e-mail a telefónne číslo

Aj najlepšie zabezpečený krypto účet je zraniteľný, ak má útočník prístup k vášmu e-mailu. Cez neho sa často dá resetovať heslo. Preto:

  • zapnite dvojfaktorové overenie aj v e-mailovej schránke,
  • pre krypto účty zvážte samostatnú e-mailovú adresu, ktorú nikde inde nepoužívate,
  • u mobilného operátora sa informujte, či môžete nastaviť heslo alebo inú ochranu proti neoprávnenému prenosu čísla,
  • zapnite upozornenia na nové prihlásenia a zmeny v účte.

Pravidelná kontrola zabezpečenia

Raz za niekoľko mesiacov si v nastaveniach účtu prejdite zoznam aktívnych relácií a prihlásených zariadení. Odhláste tie, ktoré nepoznáte alebo už nepoužívate. Skontrolujte aj zoznam povolených adries na výber a prístupové kľúče pre aplikácie tretích strán. Nepotrebné položky odstráňte. Ak si všimnete neznáme prihlásenie, okamžite zmeňte heslo a kontaktujte podporu poskytovateľa cez oficiálny kanál.

Zhrnutie

Na krypto účtoch zapnite dvojfaktorové overenie cez autentifikačnú aplikáciu alebo bezpečnostný kľúč a SMS používajte len vtedy, ak inú možnosť nemáte. Vyžadujte druhý faktor aj pri výberoch a zmene nastavení. Záložné kódy uložte offline a oddelene od telefónu. Rovnako dôkladne zabezpečte aj e-mail, pretože je to často kľúč k všetkým ostatným účtom.

DK
Redakcia Denného kurzu

Čísla preberáme z primárnych zdrojov a každý text pred zverejnením kontroluje redaktor. Ako pracujeme →

Zdroje

Článok má informatívny charakter a nie je investičným ani daňovým poradenstvom.