Amikor bejelentkezik az online fiókjaiba – ezt a folyamatot "hitelesítésnek" hívjuk –, akkor azt bizonyítja a szolgáltatásnak, hogy ön az, akinek mondja magát. Ez hagyományosan felhasználónévvel és jelszóval történt. Sajnos ez nem túl jó módszer erre. A felhasználóneveket gyakran könnyű felderíteni; néha csak az Ön e-mail-címe. Mivel a jelszavakat nehéz megjegyezni, az emberek általában egyszerűeket választanak, vagy ugyanazt a jelszót használják számos különböző webhelyen.

Ezért szinte minden online szolgáltatások - bankok, közösségi média, vásárlás és igen, a Microsoft 365 is - hozzáadott egy módot a fiókjai biztonságának biztosításához. Előfordulhat, hogy a "Kétlépéses ellenőrzés" vagy a "Többtényezős hitelesítés" nevet hallja, de a jóak mind ugyanazt az elvet követik. Amikor először jelentkezik be a fiókba egy új eszközön vagy alkalmazásban (például egy webböngészőben), többre van szüksége, mint a felhasználónévre és a jelszóra. Szüksége van egy második dologra - amit mi második "tényezőnek" hívunk - annak bizonyításához, hogy ki vagy.

Ez a böngésző nem támogatja a videók lejátszását. Telepítse a Microsoft Silverlightot, az Adobe Flash Playert vagy az Internet Explorer 9-es verzióját.

A hitelesítés egy tényezője annak bizonyítására, hogy ön az, akinek mondja magát, amikor megpróbál bejelentkezni. A jelszó például az egyik tényező, amit ismer. A három leggyakoribb tényező a következő: 

  • Valami, amit ismer – Például egy jelszót vagy egy memorizált PIN-kódot.

  • Valami, amije van – például egy okostelefon vagy egy biztonságos USB-kulcs.

  • Valami, ami ön - például ujjlenyomat vagy arcfelismerés.

Hogyan működik?

Tegyük fel, hogy bejelentkezik a munkahelyi vagy iskolai fiókjába, és megadja a felhasználónevét és a jelszavát. Ha csak erre van szüksége, akkor bárki, aki ismeri a felhasználónevét és a jelszavát, a világ bármely pontjáról bejelentkezhet! 

Ha azonban kétlépéses ellenőrzés (vagy többtényezős hitelesítés) van engedélyezve, a dolgok érdekesebbek lesznek. Amikor először jelentkezik be egy eszközre vagy alkalmazásba, a szokásos módon adja meg a felhasználónevét és a jelszavát, majd a rendszer kérni fogja, hogy adja meg a második tényezőt a személyazonossága ellenőrzéséhez.  

Lehet, hogy az ingyenes Microsoft Authenticator alkalmazást használja második tényezőként. Az alkalmazást az okostelefonján nyitja meg, és egy dinamikusan létrehozott, a telefonjára egyedi, 6 jegyű számot jelenít meg, amelyet beír a webhelyre, és éppen be van kapcsolva. 

Ha azonban valaki más próbál önként bejelentkezni, akkor meg kell adnia a felhasználónevét és a jelszavát, majd amikor a rendszer rákérdez a második tényezőre, elakad! Hacsak nincs okostelefonjuk, nem tudják bevinni azt a hatjegyű számot. A Microsoft Authenticator 6 jegyű száma pedig 30 másodpercenként változik, így még ha ismeri is a múlt héten bejelentkezett számot, akkor is zárolva van. 

Tipp:  Az ingyenes Microsoft Authenticator alkalmazás letöltése A Microsoft Authenticator nemcsak a Microsoft-, munkahelyi vagy iskolai fiókjaihoz használható, hanem a Facebook, a Twitter, a Google, az Amazon és számos más típusú fiók védelmére is. IOS vagy Android rendszeren ingyenes. További információkért és itt találhatja meg.

Fontos tudnivalók

Először is fontos, hogy a tényezők különböző típusú tényezők legyenek. Két jelszó, egy jelszó és egy memorizált PIN-kód csak két azonos tényező – amit tud –, és ha valaki egy jelszót feltör, mindkettőt veszélyeztetheti. A három különböző tényező közül legalább kettőnek biztonságosnak kell lennie. A csalók ellophatják a jelszavát, de nem tudják könnyen ellopni az ujjlenyomatát.

Másodszor, nem kell minden bejelentkezéskor elvégeznie a második lépést. Sokan aggódnak, hogy a többtényezős hitelesítés nagyon kényelmetlen lesz, de általában csak akkor használják, amikor először jelentkezik be egy alkalmazásba vagy eszközre, vagy amikor először jelentkezik be a jelszó módosítása után. Ezután csak az elsődleges tényezőre lesz szüksége – általában jelszóra, PIN-kódra, ujjlenyomatra vagy arcfelismerésre. 

Az extra biztonság abból ered, hogy valaki, aki megpróbál betörni a fiókjába, valószínűleg nem ezt teszi az eszközén, így a második tényezőre lesz szüksége a bejutáshoz. 

A többtényezős hitelesítés nem csak munkahelyi vagy iskolai használatra készült. A bankjától, a személyes e-mailjétől a közösségimédia-fiókokig szinte minden online szolgáltatás támogatja a hitelesítés második lépésének hozzáadását, és be kell kapcsolnia a szolgáltatások fiókbeállításait. 

A feltört jelszavak az egyik leggyakoribb módszer, amellyel a rosszfiúk hozzáférhetnek az adataidhoz, az identitásodhoz vagy a pénzedhez. A többtényezős hitelesítés, más néven kétlépéses ellenőrzés használata az egyik legegyszerűbb módja annak, hogy megnehezítse a használatát. 

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.

A közösségek segítségével kérdéseket tehet fel és válaszolhat meg, visszajelzést adhat, és részletes ismeretekkel rendelkező szakértőktől hallhat.