Hva beskytter tofaktorautentisering mot?
Tofaktorautentisering, ofte kalt totrinnsbekreftelse, legger et ekstra sikkerhetslag til innloggingen. I tillegg til passordet må du for eksempel bruke en kode fra en app eller bekrefte med en fysisk sikkerhetsnøkkel. Et stjålet passord blir dermed ikke alene nok til å logge inn. Nettvett forklarer hvordan totrinnsbekreftelse fungerer.
Metodene gir ulik beskyttelse. Koder må fortsatt behandles som hemmeligheter, og en forespørsel om å godkjenne innlogging må kontrolleres før du svarer. Ekstra innloggingsbeskyttelse betyr ikke at du kan stole på enhver melding som ser ut til å komme fra tjenesten.
Velg innloggingsmetode
Ta utgangspunkt i metodene kontoen faktisk tilbyr. Nettvett vurderer koder fra en autentiseringsapp som sikrere og mer pålitelige enn SMS, og fysiske sikkerhetsnøkler som enda sikrere enn appkoder. SMS er likevel bedre enn å ikke bruke totrinnsbekreftelse. Se Nettvetts sammenligning av metodene.
| Metode | Slik brukes den | Praktisk vurdering |
|---|---|---|
| Autentiseringsapp | Du skriver inn en engangskode som appen lager. | Et godt valg når tjenesten tilbyr det. Google opplyser at slike apper kan lage koder uten internettilkobling eller mobildekning. |
| SMS | Du mottar en kode på telefonnummeret som er registrert. | Bruk den hvis dette er alternativet du har. Meldinger kan bli forsinket, og metoden er sårbar for kapring av mobilabonnementet. |
| Forespørsel fra Google | Du godkjenner eller avviser en innlogging på en telefon som er logget på kontoen. | Google anbefaler dette som trinn to hvis du ikke bruker passnøkkel. Kontroller enhets- og posisjonsinformasjonen før du godkjenner. |
| Fysisk sikkerhetsnøkkel | Du bruker en egen fysisk enhet til å bekrefte innloggingen. | Sjekk at kontoen og enhetene dine støtter nøkkelen før du kjøper. Google beskriver sikkerhetsnøkler som ekstra beskyttelse mot nettfisking. |
Opplysningene om appkoder, forespørsler og beskyttelse mot nettfisking er beskrevet i Googles veiledning for totrinnsbekreftelse. Ikke anta at andre tjenester tilbyr de samme alternativene.
Er passnøkkel det samme som en ekstra kode?
Nei. Hos Google kan en passnøkkel brukes til innlogging uten passord, og du trenger da ikke et separat andre autentiseringstrinn. Passnøkkelen bekrefter at du har enheten din, og du bruker for eksempel fingeravtrykk, ansiktsgjenkjenning eller skjermlås. Dette er beskrevet i Googles forklaring av passnøkler og totrinnsbekreftelse.
Vil du forstå forskjellen før du velger, kan du lese guiden om passordløs pålogging og passnøkler.
Slik setter du det opp
- Åpne tjenesten direkte. Bruk appen eller nettadressen du vanligvis bruker, fremfor å starte fra en lenke i en uventet melding.
- Finn innstillingene for kontosikkerhet. Se etter tofaktorautentisering eller totrinnsbekreftelse. Navn og plassering kan variere; bruk tjenestens egen hjelpeside hvis du ikke finner valget.
- Velg blant metodene som tilbys. Følg instruksjonene for å knytte appen, telefonnummeret eller sikkerhetsnøkkelen til kontoen.
- Fullfør bekreftelsen. Gjennomfør hele veiledningen på skjermen, og kontroller i kontoinnstillingene at funksjonen er slått på.
- Ordne en reservevei. Hvis tjenesten tilbyr reservekoder eller flere bekreftelsesmetoder, sett dette opp før du avslutter.
- Prøv en ny innlogging. Behold den eksisterende innloggingen åpen mens du kontrollerer at du kan logge inn på nytt med metoden du har valgt.
Start gjerne med en konto du er særlig avhengig av, for eksempel e-postkontoen din. Gjør ferdig oppsettet og reserveveien der før du går videre til neste konto.
Eksempel: Slå på totrinnsbekreftelse hos Google
- Åpne Google-kontoen din.
- Velg Sikkerhet og pålogging.
- Under Sånn logger du på Google velger du Slå på totrinnsbekreftelse.
- Følg veiledningen på skjermen.
Dette er fremgangsmåten i Google-konto Hjelp. For en jobb- eller skolekonto kan oppsettet være annerledes. Kontakt administratoren hvis du ikke får konfigurert funksjonen.
Unngå å bli låst ute når telefonen forsvinner
Planlegg for at telefonen kan bli borte eller måtte byttes. Google lar deg skrive ut eller laste ned reservekoder som kan brukes til trinn to hvis du mister telefonen. Kodene skal oppbevares trygt og ikke deles med andre. Google opplyser også at reservekoder ikke kan lastes ned hvis du er registrert i Avansert beskyttelse-programmet. Se veiledningen om reservekoder og alternative bekreftelsesmetoder.
- Før telefonbytte: Kontroller hvordan hver viktig konto skal brukes fra den nye telefonen, og at du har en tilgjengelig reservemetode før du sletter den gamle.
- Ved lagring av reservekoder: Ikke la den eneste kopien ligge på telefonen du kan miste, eller bare inne på kontoen kodene skal hjelpe deg inn på.
- Hvis telefonen allerede er borte: Bruk en reservemetode du har satt opp, eller følg tjenestens offisielle hjelp for å få tilbake tilgang. Se også sjekklisten for å sikre kontoer når du har mistet telefonen.
Når du får en kode eller forespørsel du ikke ventet
Ikke godkjenn en innlogging du ikke har startet. For forespørsler fra Google kan du kontrollere enhets- og posisjonsinformasjonen og trykke Nei hvis du ikke ba om innloggingen. Google advarer også mot å dele bekreftelses- eller reservekoder og opplyser at de ikke ringer for å bekrefte koder. Dette står i Googles sikkerhetsråd for totrinnsbekreftelse.
Eksempel: Noen ringer og sier at de trenger koden din for å «stoppe et innbrudd». Ikke les opp koden. Avslutt samtalen, åpne tjenesten direkte og kontroller kontosikkerheten der. Hvis du allerede har gitt fra deg en kode eller fulgt en mistenkelig lenke, bruk guiden om phishing og hva du gjør etter å ha trykket.
Neste steg: Åpne sikkerhetsinnstillingene på én viktig konto, aktiver en tilgjengelig metode og ordne reserveadgang med en gang. Flere praktiske guider finner du under sikkerhet.