Dicționar IT
Ce este autentificarea în doi pași (2FA)?
Al doilea lacăt pe cont: pe lângă parolă, un cod din telefon sau o cheie fizică — parola furată devine inutilă atacatorului.
Parola ta poate fi ghicită, furată prin phishing sau scursă dintr-o breșă a altui site — iar dacă e refolosită, un singur incident deschide toate conturile. Autentificarea în doi pași adaugă un al doilea lacăt: după parolă, sistemul cere o dovadă suplimentară din altă categorie — un cod generat de o aplicație de pe telefon, o confirmare pe dispozitiv sau o cheie fizică USB. Efectul practic e disproporționat de mare față de efortul de activare: atacatorul care ți-a aflat parola se lovește de un obstacol pe care nu-l poate trece de la distanță. Pentru o firmă, 2FA pe email, banking, SPV, hosting și rețelele sociale este probabil cea mai rentabilă măsură de securitate care există — gratuită, activabilă într-o după-amiază, și care ar fi prevenit majoritatea compromiterilor de conturi de firmă văzute în România ultimilor ani.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Termenul te interesează pentru un proiect concret? Protejează conturile firmei — vezi serviciul de securitate cibernetică
De ce contează pentru afacerea ta
Parola furată nu mai ajunge
Phishingul și breșele de date devin incidente minore: fără al doilea factor, atacatorul rămâne afară chiar cu parola în mână.
Cost zero, implementare într-o zi
Toate serviciile importante — Google, Microsoft, bănci, hosting — oferă 2FA gratuit; activarea pe conturile firmei e o după-amiază de lucru.
Cerință tot mai des obligatorie
Asigurătorii cyber, băncile și clienții corporate cer 2FA în audituri — activat din timp, bifezi cerința fără presiune.
Întrebări frecvente
Codul pe SMS e suficient de sigur ca al doilea pas?
E incomparabil mai bine decât nimic, dar SMS-ul poate fi interceptat prin duplicarea cartelei; pentru conturile critice ale firmei preferă aplicațiile de coduri (Google Authenticator și similare) sau cheile fizice de securitate.
Ce facem dacă un angajat își pierde telefonul cu aplicația de coduri?
La activare se generează coduri de rezervă — păstrate în seiful de parole al firmei; plus că administratorul contului poate reseta factorul. Procedura de recuperare se stabilește înainte de incident, nu după.
Pe ce conturi ale firmei activăm 2FA prima dată?
În ordine: email-ul (cheia tuturor resetărilor de parolă), internet banking, SPV/ANAF, panoul de hosting și domeniu, apoi rețelele sociale și platformele de reclame — orice cont a cărui pierdere doare.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247