Dvoufázové ověření (2FA)
2FA přidává druhou vrstvu zabezpečení při přihlašování. Kromě hesla zadáváte jednorázový kód z autentizační aplikace (TOTP).
Aktivace 2FA
- Přejděte do Nastavení → Bezpečnost → Dvoufázové ověření.
- Klikněte na Aktivovat 2FA.
- Zadejte své aktuální heslo pro potvrzení.
- Zobrazí se QR kód — naskenujte ho autentizační aplikací:
- Google Authenticator
- Authy
- Microsoft Authenticator
- 1Password, Bitwarden aj.
- Zadejte 6místný kód z aplikace pro ověření.
- 2FA je aktivní.
Záložní kódy (Backup codes)
Po aktivaci 2FA systém vygeneruje 10 jednorázových záložních kódů.
- Každý kód lze použít pouze jednou.
- Slouží pro případ, kdy nemáte přístup k autentizační aplikaci (ztráta telefonu).
- Uložte si je na bezpečné místo (správce hesel, tištěná kopie v trezoru).
tip
Záložní kódy si okamžitě uložte — po zavření dialogu je už nezobrazíte. Pokud je ztratíte, musíte 2FA deaktivovat a znovu aktivovat pro získání nových kódů.
Přihlášení s 2FA
- Zadejte e-mail a heslo jako obvykle.
- Systém vás vyzve k zadání 6místného kódu.
- Otevřete autentizační aplikaci a opište aktuální kód.
- Klikněte na Ověřit.
Pokud nemáte přístup k aplikaci, klikněte na Použít záložní kód a zadejte jeden z uložených kódů.
Důvěryhodné zařízení
Po úspěšném přihlášení můžete zaškrtnout Důvěřovat tomuto zařízení:
- Zařízení bude důvěryhodné 30 dní.
- Během této doby nebudete na tomto zařízení dotazováni na 2FA kód.
- Po 30 dnech nebo vymazání cookies budete kód zadávat znovu.
Deaktivace 2FA
- Přejděte do Nastavení → Bezpečnost → Dvoufázové ověření.
- Klikněte na Deaktivovat 2FA.
- Zadejte své aktuální heslo.
- 2FA je deaktivováno.
Doporučení
- Aktivujte 2FA zejména pro role Owner a Admin.
- Použijte aplikaci, která podporuje zálohu (Authy, 1Password) — při výměně telefonu nepřijdete o kódy.
- Vždy mějte záložní kódy uložené odděleně od telefonu.