Jak funguje dvoufaktorové ověřování (2FA)?

Dvoufaktorové ověřování neboli 2FA (Two-Factor Authentication) zvyšuje bezpečnost přihlašování tím, že kromě hesla vyžaduje ještě další způsob ověření identity uživatele. Pokud někdo získá vaše heslo, samotná jeho znalost mu při správně nastaveném 2FA nestačí k úspěšnému přihlášení.

Druhým faktorem může být například jednorázový TOTP kód v autentizační aplikaci nebo potvrzení přihlášení prostřednictvím PUSH notifikace v mobilním telefonu.

Česká společnost AdminIT s.r.o. vyvinula vlastní autentizační aplikaci AdminIT-2FA, která podporuje TOTP ověřování a v rozšířené variantě také pohodlné PUSH ověření jedním klepnutím.

Co je 2FA?

Zkratka 2FA pochází z anglického Two-Factor Authentication a v češtině se používají označení dvoufaktorové ověřování, dvoufaktorová autentizace nebo dvoufázové ověření.

Princip spočívá v tom, že k ověření uživatele nestačí pouze jeden údaj, například heslo. Přihlášení je chráněno dalším faktorem.

Typický příklad vypadá následovně:

  • 1. uživatel zadá své uživatelské jméno a heslo,
  • 2. systém požádá o druhé ověření,
  • 3. uživatel zadá jednorázový kód nebo schválí požadavek v autentizační aplikaci,
  • 4. teprve poté systém umožní přihlášení.

Útočníkovi proto při aktivním 2FA zpravidla nestačí pouze získat uživatelské jméno a heslo.

Jak funguje 2FA krok za krokem?

Běžné přihlášení chráněné pouze heslem využívá jeden ověřovací faktor. U dvoufaktorového ověřování se k němu přidává další krok.

1. Zadání přihlašovacích údajů

Uživatel se přihlásí obvyklým způsobem pomocí svého uživatelského jména a hesla.

2. Požadavek na druhý faktor

Po ověření hesla systém ještě přihlášení nedokončí. Vyžádá si druhé ověření identity.

3. Ověření pomocí 2FA aplikace

Podle použitého řešení může uživatel například:

  • zadat jednorázový TOTP kód z autentizační aplikace,
  • nebo potvrdit PUSH notifikaci na svém telefonu.

4. Dokončení přihlášení

Pokud je druhý faktor úspěšně ověřen, systém uživatele přihlásí.

Tím vzniká další bezpečnostní vrstva mezi samotným heslem a přístupem k chráněnému účtu nebo systému.

Proč používat dvoufaktorové ověřování?

Heslo může být silné a unikátní, stále však může dojít k jeho kompromitaci. Přihlašovací údaje mohou být například získány prostřednictvím phishingu, škodlivého softwaru nebo úniku dat z jiné služby.

Pokud je účet zabezpečen pouze heslem, jeho získání může útočníkovi umožnit pokusit se přihlásit pod identitou uživatele.

2FA přidává další překážku.

Útočník potřebuje kromě hesla splnit také požadavek druhého ověřovacího faktoru.

Dvoufaktorové ověřování proto dává smysl zejména tam, kde přihlášení chrání citlivá data, firemní systémy, administraci, aplikace nebo další důležité služby.

Co je autentizační aplikace a k čemu slouží?

Autentizační aplikace neboli 2FA aplikace je mobilní aplikace používaná jako další prvek při ověřování identity uživatele.

Podle konkrétního řešení může například:

  • generovat jednorázové TOTP kódy,
  • přijímat požadavky na přihlášení,
  • umožnit potvrzení přihlášení pomocí PUSH notifikace,
  • spravovat ověřování pro více účtů.

Příkladem takového řešení je AdminIT-2FA, česká autentizační aplikace vyvinutá společností AdminIT s.r.o.

Základní verze AdminIT-2FA podporuje TOTP ověřování zdarma. Rozšířená varianta umožňuje také PUSH autentizaci, při které uživatel potvrdí přihlášení přímo na telefonu.

Co je PUSH autentizace a jak funguje?

PUSH autentizace představuje pohodlnější způsob potvrzení druhého faktoru, protože uživatel nemusí ručně opisovat jednorázový kód.

Po zadání přihlašovacích údajů odešle systém požadavek do autentizační aplikace v mobilním telefonu. Uživatel následně požadavek na přihlášení schválí.

Jak probíhá PUSH ověření?

  • 1. Uživatel zadá své přihlašovací údaje.
  • 2. Systém vyžádá druhý faktor.
  • 3. Do telefonu přijde PUSH notifikace.
  • 4. Uživatel požadavek zkontroluje a schválí.
  • 5. Systém dokončí přihlášení.

AdminIT-2FA nabízí v rozšířené variantě ověřování pomocí PUSH notifikací.

Hlavní výhodou z pohledu uživatele je jednoduchost:

Přihlášení lze potvrdit jedním klepnutím bez ručního opisování TOTP kódu.

Chci používat PUSH ověřování

TOTP vs. PUSH: jaký je mezi nimi rozdíl?

TOTP a PUSH představují dva různé způsoby, jak lze realizovat další krok při dvoufaktorovém ověřování.

TOTP

Autentizační aplikace generuje časově omezený jednorázový kód. Uživatel jej při přihlašování zpravidla ručně zadá do systému.

Výhody

  • jednoduchý a rozšířený princip,
  • jednorázové časově omezené kódy,
  • základní TOTP funkcionalita AdminIT-2FA je zdarma.

PUSH

Požadavek na ověření přijde přímo do mobilní aplikace a uživatel jej potvrdí.

Výhody

  • není nutné opisovat kód,
  • rychlé potvrzení přihlášení,
  • pohodlné použití zejména při pravidelném přihlašování.

AdminIT-2FA umožňuje využívat TOTP i PUSH ověřování, takže způsob zabezpečení lze zvolit podle konkrétního scénáře použití.

Jaký je rozdíl mezi 2FA a MFA?

Vedle pojmu 2FA se často používá také označení MFA – Multi-Factor Authentication, tedy vícefaktorové ověřování nebo vícefaktorová autentizace.

Rozdíl spočívá především v rozsahu pojmů.

2FA (Two-Factor Authentication) označuje ověřování založené na dvou faktorech.

MFA (Multi-Factor Authentication) je obecnější označení pro autentizaci využívající více než jeden faktor.

2FA je tedy jednou z forem MFA.

V praxi se lze setkat s výrazy dvoufaktorové ověřování, vícefaktorové ověřování, dvoufaktorová autentizace nebo vícefaktorová autentizace.

Kde lze dvoufaktorové ověřování využít?

Dvoufaktorové ověřování lze využít všude tam, kde konkrétní služba nebo systém podporuje vhodný způsob 2FA nebo kde lze tuto funkcionalitu implementovat.

Typickými oblastmi využití mohou být například:

  • firemní systémy,
  • webové aplikace,
  • administrace webů a služeb,
  • zákaznické portály,
  • interní aplikace,
  • uživatelské účty,
  • systémy obsahující citlivá nebo firemní data.

Pro firmy a vývojáře, kteří potřebují dvoufaktorové ověřování implementovat do vlastního řešení, poskytuje AdminIT s.r.o. také technickou podporu při integraci AdminIT-2FA.

Jak funguje 2FA ve firmě?

Ve firemním prostředí lze dvoufaktorové ověřování využít jako další vrstvu ochrany přístupu zaměstnanců k systémům a aplikacím.

Princip zůstává stejný: samotné heslo nestačí a uživatel musí přihlášení potvrdit dalším faktorem.

AdminIT-2FA lze využít také pro firemní řešení a integrovat ji do kompatibilního systému nebo aplikace.

Lze 2FA integrovat do vlastní aplikace?

Ano. AdminIT-2FA je určena také vývojářům a IT administrátorům, kteří chtějí dvoufaktorové ověřování propojit se svým systémem nebo aplikací.

AdminIT s.r.o. poskytuje vzorovou implementaci v PHP včetně podpory při integraci.

Díky zkušenostem s vývojem webových a mobilních aplikací a správou serverové infrastruktury může AdminIT s.r.o. pomoci také s technickou implementací 2FA.

Integrace 2FA do webové aplikace nebo systému

Jak funguje AdminIT-2FA?

AdminIT-2FA je česká autentizační aplikace vyvinutá společností AdminIT s.r.o.

Je určena jednotlivcům, firmám, vývojářům a IT administrátorům, kteří chtějí využívat dvoufaktorové ověřování nebo jej integrovat do vlastních systémů.

AdminIT-2FA je česká autentizační aplikace vyvinutá společností AdminIT s.r.o.

Je určena jednotlivcům, firmám, vývojářům a IT administrátorům, kteří chtějí využívat dvoufaktorové ověřování nebo jej integrovat do vlastních systémů.

AdminIT-2FA nabízí:

  • TOTP ověřování v základní verzi zdarma,
  • PUSH ověřování v rozšířené variantě,
  • potvrzení PUSH požadavku přímo na telefonu,
  • aplikaci pro Android a iOS,
  • možnost upravit barvu, ikonu a popisek jednotlivých ověřování,
  • vzorovou implementaci v PHP,
  • podporu při integraci.

Česká autentizační aplikace od AdminIT s.r.o.

AdminIT-2FA vyvinula česká IT firma AdminIT s.r.o., která se od roku 2007 zabývá správou serverů a počítačových sítí, vývojem softwaru a IT službami na míru.

AdminIT s.r.o. poskytuje IT služby firmám, městským úřadům, školním institucím a dalším organizacím po celé České republice. Kanceláře společnosti najdete v Praze a Plzni.

Zkušenosti z vývoje aplikací, správy serverů a zabezpečení IT infrastruktury využíváme také při vývoji a integraci vlastního řešení AdminIT-2FA.

Česká autentizační aplikace od AdminIT s.r.o.

Co znamená 2FA?

2FA je zkratka anglického Two-Factor Authentication. V češtině se používá označení dvoufaktorové ověřování nebo dvoufaktorová autentizace. Přihlášení je založeno na dvou ověřovacích faktorech místo jediného.

Jak funguje dvoufaktorové ověřování?

Uživatel nejprve zadá své běžné přihlašovací údaje. Následně musí svou identitu ověřit druhým faktorem, například jednorázovým TOTP kódem nebo potvrzením PUSH požadavku v autentizační aplikaci.

Proč používat 2FA?

2FA přidává další vrstvu zabezpečení. Pokud někdo získá heslo uživatele, samotná jeho znalost při správně nastaveném dvoufaktorovém ověřování nestačí k dokončení přihlášení.

Co je 2FA aplikace?

2FA neboli autentizační aplikace slouží k druhému kroku ověření identity. Může například generovat jednorázové TOTP kódy nebo umožňovat potvrzení požadavků na přihlášení.

Co je TOTP?

TOTP znamená Time-based One-Time Password. Jde o časově omezený jednorázový ověřovací kód generovaný na základě sdíleného tajemství a aktuálního času.

Jak funguje PUSH ověřování?

Po pokusu o přihlášení obdrží uživatel požadavek do autentizační aplikace v telefonu. Po jeho kontrole může přihlášení přímo v aplikaci schválit.

Je lepší TOTP, nebo PUSH?

Obě metody mohou sloužit jako druhý faktor, ale liší se způsobem používání. TOTP vyžaduje zadání jednorázového kódu, zatímco PUSH umožňuje potvrdit požadavek přímo v aplikaci. Vhodná metoda závisí na konkrétním způsobu použití a implementaci.

Jaký je rozdíl mezi 2FA a MFA?

2FA používá dva ověřovací faktory. MFA je obecnější označení autentizace používající více než jeden faktor. Dvoufaktorové ověřování je tedy jednou z forem vícefaktorového ověřování.

Funguje 2FA, když někdo zná moje heslo?

Účelem 2FA je zabránit tomu, aby samotná znalost hesla stačila k přihlášení. Útočník by musel úspěšně projít také druhým krokem ověření.

Je AdminIT-2FA zdarma?

Základní verze AdminIT-2FA s TOTP ověřováním je zdarma. Rozšířená varianta podporuje také ověřování prostřednictvím PUSH notifikací.

Podporuje AdminIT-2FA PUSH notifikace?

Ano. Rozšířená varianta AdminIT-2FA umožňuje ověřovat požadavky na přihlášení prostřednictvím PUSH notifikací.

Je možné AdminIT-2FA použít ve firmě?

Ano. AdminIT-2FA je určena také pro firemní využití a AdminIT s.r.o. poskytuje podporu při integraci 2FA do vlastních systémů a aplikací.

Chcete zabezpečit přihlašování pomocí 2FA?

AdminIT s.r.o. vyvinula vlastní autentizační aplikaci AdminIT-2FA, která umožňuje využívat TOTP kódy a v rozšířené variantě také pohodlné PUSH ověřování.

Základní TOTP verzi můžete používat zdarma. Firmám a vývojářům nabízíme také možnost integrace dvoufaktorového ověřování do vlastních systémů.

Vyzkoušet demo Zobrazit ceník Objednat