"Mám zapnuté dvoufaktorové ověření" zní bezpečně, ale ne všechny druhy jsou stejně silné. Rozdíl mezi nimi je v tom, co přesně útočník musí ukrást, aby tě obešel.
SMS kód — nejslabší, ale nejrozšířenější
Kód přijde textovkou. Nejpohodlnější na nastavení, ale zranitelný vůči SIM swappingu (viz náš samostatný článek na tohle téma) — pokud útočník ukradne tvoje telefonní číslo, dostává i tyhle kódy.
Aplikace (TOTP) — silnější, pořád pohodlná
Kód generuje aplikace na tvém telefonu, nezávisle na síti operátora. Nejde ho odchytit přes SIM swapping. Aplikace umí tenhle typ generovat přímo u záznamu, což jsme probírali v samostatném článku o výhodách a rizicích tohohle přístupu.
Hardwarový klíč — nejsilnější
Fyzický USB/NFC klíč (jako YubiKey), co musíš fyzicky připojit nebo přiložit k zařízení. Nejde ho odcizit na dálku vůbec — útočník by potřeboval fyzický přístup k tomu konkrétnímu kusu hardwaru. Nejsilnější ochrana, o něco méně pohodlná.
Co doporučujeme
Aplikace (TOTP) je pro většinu lidí ideální kompromis mezi bezpečností a pohodlím. Hardwarový klíč dává smysl pro fakt kritické účty — hlavní e-mail, přístup k aplikaci samotné.