2FA / dvojfaktorová autentifikácia
Two-Factor Authentication (2FA) / Multi-Factor Authentication (MFA)
Bezpečnostný mechanizmus vyžadujúci dva nezávislé faktory na overenie identity — typicky heslo + jednorazový kód alebo passkey.
Čo je 2FA?
2FA (Two-Factor Authentication) alebo dvojfaktorová autentifikácia je bezpečnostný mechanizmus vyžadujúci dva nezávislé faktory na overenie identity používateľa pri prihlasovaní. Bežný príklad: zadáte heslo (faktor 1) a následne potvrdíte prihlásenie cez aplikáciu na telefóne (faktor 2).
MFA (Multi-Factor Authentication) je širší pojem — používa 2 a viac faktorov. V praxi sa pojmy 2FA a MFA často zamieňajú.
Tri kategórie faktorov:
| Kategória | Príklady |
|---|---|
| Niečo, čo viete | Heslo, PIN |
| Niečo, čo máte | Telefón s autentifikátorom, hardware token |
| Niečo, čím ste | Odtlačok prsta, rozpoznávanie tváre |
Pravá 2FA kombinuje dva faktory z odlišných kategórií.
Kedy sa používa
V 2026 je 2FA de facto povinné pre:
- Administrátorské účty v každom systéme
- E-mail (najmä firemný)
- ERP / CRM / banking
- Cloud služby (AWS, Azure, GitHub)
- VPN
Microsoft uvádza, že 2FA blokuje 99,9 % automatizovaných útokov. Bez 2FA je kompromitované heslo priamy vstup do systému.
Typy 2FA podľa sily
| Typ | Sila | Odporúčanie 2026 |
|---|---|---|
| Passkey (FIDO2/WebAuthn) | Najvyššia | ✅ Default pre kritické účty |
| Hardware token (YubiKey) | Veľmi vysoká | ✅ Pre administrátorov |
| TOTP cez aplikáciu | Vysoká | ✅ Default pre väčšinu |
| Push notifikácia | Vysoká (s number matching) | ✅ Pre podniky s SSO |
| SMS OTP | Nízka | ❌ Deprecated, nahradiť |
SMS je deprecated — zraniteľná SIM swap útokom a SS7 protokolovými slabinami. NIST odporúča nepoužívať SMS pre 2FA od roku 2017.
Backup codes a recovery
Pri zapnutí 2FA každá služba dáva 8-10 jednorazových backup codes. Treba ich uložiť bezpečne (heslový manažér) — pri strate telefónu sú jediná cesta späť do účtu.
Súvisiace pojmy
- SSO — Single Sign-On často kombinované s 2FA
- GDPR — 2FA je súčasť „primeraných opatrení” podľa čl. 32
V Modulariu
Modulario podporuje:
- TOTP kompatibilný so všetkými authenticator aplikáciami (Google Authenticator, Microsoft Authenticator, 1Password, Authy)
- Passkey / WebAuthn od 2025
- Hardware tokens cez WebAuthn štandard
- SSO cez SAML 2.0 / OIDC (Azure AD, Google Workspace, Okta, Keycloak, Auth0)
- Vynútenie 2FA na úrovni administrátora — povinné pre všetkých alebo selektívne podľa role
- Recovery codes s bezpečným úložiskom
- Audit log všetkých 2FA enrollment, success a failure events
Konfigurácia 2FA je súčasť modulu Ľudia — administrátor nastavuje politiky pre celú firmu alebo pre vybrané role.
Pre detailný návod na nasadenie 2FA pozri cluster článok Dvojfaktorová autentifikácia (2FA): prečo a ako ju nasadiť a pillar Kyberbezpečnosť firemných dát.
Súvisiace pojmy
SSO
Autentizačný mechanizmus, ktorý umožňuje používateľovi prihlásiť sa raz a získať prístup k viacerým aplikáciám bez opakovaného zadávania hesla.
SSL
Kryptografický protokol pre šifrovanie a autentifikáciu internetovej komunikácie. Základ HTTPS.
RBAC
Autorizačný model, v ktorom sa oprávnenia priraďujú cez roly, nie jednotlivým používateľom — jednoduchšia správa a auditovateľnosť.
GDPR
Nariadenie EÚ o ochrane osobných údajov platné od 25. 5. 2018 — definuje práva dotknutých osôb a povinnosti prevádzkovateľov.
Súvisiace moduly Modulario
Implementujete 2FA / dvojfaktorová autentifikácia vo vašej firme?
Modulario pokrýva väčšinu B2B procesov modulárne — nasaďte len to, čo potrebujete teraz, a rastite postupne. Dohodnite si bezplatnú konzultáciu.
Dohodnúť konzultáciu