Modulario by AMCEF
Demo
📖 Slovník · Security a compliance

2FA / dvojfaktorová autentifikácia

Two-Factor Authentication (2FA) / Multi-Factor Authentication (MFA)

Bezpečnostný mechanizmus vyžadujúci dva nezávislé faktory na overenie identity — typicky heslo + jednorazový kód alebo passkey.

Čo je 2FA?

2FA (Two-Factor Authentication) alebo dvojfaktorová autentifikácia je bezpečnostný mechanizmus vyžadujúci dva nezávislé faktory na overenie identity používateľa pri prihlasovaní. Bežný príklad: zadáte heslo (faktor 1) a následne potvrdíte prihlásenie cez aplikáciu na telefóne (faktor 2).

MFA (Multi-Factor Authentication) je širší pojem — používa 2 a viac faktorov. V praxi sa pojmy 2FA a MFA často zamieňajú.

Tri kategórie faktorov:

KategóriaPríklady
Niečo, čo vieteHeslo, PIN
Niečo, čo máteTelefón s autentifikátorom, hardware token
Niečo, čím steOdtlačok prsta, rozpoznávanie tváre

Pravá 2FA kombinuje dva faktory z odlišných kategórií.

Kedy sa používa

V 2026 je 2FA de facto povinné pre:

  • Administrátorské účty v každom systéme
  • E-mail (najmä firemný)
  • ERP / CRM / banking
  • Cloud služby (AWS, Azure, GitHub)
  • VPN

Microsoft uvádza, že 2FA blokuje 99,9 % automatizovaných útokov. Bez 2FA je kompromitované heslo priamy vstup do systému.

Typy 2FA podľa sily

TypSilaOdporúčanie 2026
Passkey (FIDO2/WebAuthn)Najvyššia✅ Default pre kritické účty
Hardware token (YubiKey)Veľmi vysoká✅ Pre administrátorov
TOTP cez aplikáciuVysoká✅ Default pre väčšinu
Push notifikáciaVysoká (s number matching)✅ Pre podniky s SSO
SMS OTPNízka❌ Deprecated, nahradiť

SMS je deprecated — zraniteľná SIM swap útokom a SS7 protokolovými slabinami. NIST odporúča nepoužívať SMS pre 2FA od roku 2017.

Backup codes a recovery

Pri zapnutí 2FA každá služba dáva 8-10 jednorazových backup codes. Treba ich uložiť bezpečne (heslový manažér) — pri strate telefónu sú jediná cesta späť do účtu.

Súvisiace pojmy

  • SSO — Single Sign-On často kombinované s 2FA
  • GDPR — 2FA je súčasť „primeraných opatrení” podľa čl. 32

V Modulariu

Modulario podporuje:

  • TOTP kompatibilný so všetkými authenticator aplikáciami (Google Authenticator, Microsoft Authenticator, 1Password, Authy)
  • Passkey / WebAuthn od 2025
  • Hardware tokens cez WebAuthn štandard
  • SSO cez SAML 2.0 / OIDC (Azure AD, Google Workspace, Okta, Keycloak, Auth0)
  • Vynútenie 2FA na úrovni administrátora — povinné pre všetkých alebo selektívne podľa role
  • Recovery codes s bezpečným úložiskom
  • Audit log všetkých 2FA enrollment, success a failure events

Konfigurácia 2FA je súčasť modulu Ľudia — administrátor nastavuje politiky pre celú firmu alebo pre vybrané role.

Pre detailný návod na nasadenie 2FA pozri cluster článok Dvojfaktorová autentifikácia (2FA): prečo a ako ju nasadiť a pillar Kyberbezpečnosť firemných dát.

Súvisiace moduly Modulario

Implementujete 2FA / dvojfaktorová autentifikácia vo vašej firme?

Modulario pokrýva väčšinu B2B procesov modulárne — nasaďte len to, čo potrebujete teraz, a rastite postupne. Dohodnite si bezplatnú konzultáciu.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Dohodnúť konzultáciu