Uwierzytelnianie dwuskładnikowe (2FA)

Dodatkowa ochrona konta za pomocą aplikacji Authenticator

Uwierzytelnianie dwuskładnikowe (2FA) dodaje dodatkową warstwę ochrony do Twojego konta. Nawet jeśli ktoś pozna Twoje hasło, nie zaloguje się bez kodu z telefonu.

Krok po kroku

  1. Zaloguj się do Panelu Klienta McProdukt
  2. Przejdź do „Ustawienia Konta" → „Bezpieczeństwo"
  3. Kliknij „Włącz uwierzytelnianie dwuskładnikowe (2FA)"
  4. Pobierz aplikację authenticator na telefon: Google Authenticator, Authy lub Microsoft Authenticator
  5. Zeskanuj wyświetlony kod QR aplikacją
  6. Wprowadź 6-cyfrowy kod wygenerowany przez aplikację, aby potwierdzić konfigurację
  7. Zapisz kody zapasowe w bezpiecznym miejscu - pozwolą odzyskać dostęp, jeśli stracisz telefon
  8. Od teraz przy każdym logowaniu system poprosi o kod z aplikacji
  9. Aby wyłączyć 2FA, wejdź ponownie w ustawienia bezpieczeństwa

Co daje drugi składnik

Uwierzytelnianie dwuskładnikowe sprawia, że samo hasło przestaje wystarczać. Nawet jeśli wycieknie, nikt nie zaloguje się bez kodu z Twojego telefonu, który zmienia się co trzydzieści sekund.

Przy koncie, na którym wiszą domeny i poczta firmowa, jest to najtańsze zabezpieczenie o największym efekcie.

Kody zapasowe to nie dodatek

Przy włączaniu dostajesz kody zapasowe. To one ratują sytuację, gdy telefon zginie albo zostanie wymieniony na nowy - bez nich odzyskanie dostępu wymaga weryfikacji tożsamości i trwa dłużej.

Zapisz je poza telefonem: w menedżerze haseł albo wydrukowane w bezpiecznym miejscu. Trzymanie ich w tym samym telefonie mija się z celem.

Najczęstsze pytania

Jakiej aplikacji użyć?

Dowolnej obsługującej standard TOTP - Google Authenticator, Microsoft Authenticator, Aegis czy menedżer haseł z taką funkcją. Wszystkie działają tak samo.

Zmieniam telefon. Co zrobić?

Najprościej przed zmianą wyłączyć uwierzytelnianie w panelu i włączyć je ponownie na nowym urządzeniu. Jeśli stary telefon już nie działa, użyj kodu zapasowego.

Straciłem telefon i kody zapasowe.

Napisz do nas z adresu przypisanego do konta. Wyłączenie zabezpieczenia wymaga potwierdzenia tożsamości - to celowo nie jest procedura na jedno kliknięcie.

Zobacz również