Kétlépcsős azonosítás
Más néven: 2FA, two-factor authentication, kétfaktoros hitelesítés, two-step verification
A fiók további védelme egy második azonosítási elemmel — alkalmazásból, SMS-ben vagy e-mailben kapott kóddal.
A kétlépcsős azonosítás (2FA, two-factor authentication) egy biztonsági réteg, amely a játékosfiókba való bejelentkezéskor két független személyazonosság-igazolást követel meg. A klasszikus jelszó az első faktor („valami, amit tudok"), a 2FA hozzáad egy második faktort („valami, amim van" — telefon, hardveres kulcs).
A 2FA típusai:
- SMS-kód — a kaszinó egy 4-6 jegyű kódot küld SMS-ben, amelyet a játékos a bejelentkezéskor ír be
- E-mail kód — kód az e-mailben, kevésbé biztonságos, mint az SMS (a levelezés feltörése egyszerűbb)
- Authenticator app (Google Authenticator, Authy, Microsoft Authenticator) — 30 másodpercenként változó 6 jegyű kódot generál, a legbiztonságosabb, általánosan elérhető 2FA
- Hardveres kulcs (YubiKey, Google Titan) — fizikai USB-kulcs, prémium biztonsági szabvány
- Biometria — Face ID, Touch ID a mobilalkalmazásban
Miért kapcsold be a 2FA-t:
- A jelszó birtokában lévő támadó sem fér hozzá a fiókhoz a második faktor nélkül
- Véd az adathalászat ellen — még ha valaki meg is szerezné a jelszavadat, a kódja nincs meg
- Védi a nyereményeket — a fiókhoz való hozzáférés a pénzhez való hozzáférést jelenti
- Kifizetéskor gyakran kötelező — egyes kaszinók megkövetelik a 2FA-t a nagy nyeremények kifizetése előtt
Ajánlások:
- Mindig authenticator appot használj az SMS helyett (az SMS elfogható SIM-swap támadással)
- Tartsd meg a tartalék kódokat — ha elveszíted a telefonodat, a kaszinó fel tud oldani
- Soha ne oszd meg a kódokat — a kaszinó egyetlen munkatársa sem kéri el őket
A legtöbb megbízható online kaszinó a 2FA-t az „Account security" vagy „Profile → Security settings" menüpontban kínálja. Az aktiválás 2 percet vesz igénybe, és jelentősen növeli a pénzed biztonságát.