Hogyan kell kétlépcsős azonosítást (2FA) bekapcsolni? (2026)

Frissítve: 2026. augusztus 24.

Ezt így:

Menj a fiókod Beállítások → Biztonság menüjébe, keresd a Kétlépcsős azonosítás (2FA) pontot, kapcsold be, és lehetőleg hitelesítő alkalmazást (pl. Google Authenticator, Microsoft Authenticator) állíts be SMS-kód helyett — végül mindenképp mentsd el a felkínált tartalék kódokat.

Tartalom

Lépésről lépésre

  1. Nyisd meg a fiókod biztonsági beállításait A legtöbb szolgáltatásnál (Google, Facebook, Microsoft, bank) a menü Beállítások → Biztonság vagy Fiók és biztonság néven érhető el.
  2. Keresd meg a Kétlépcsős azonosítás pontot Ez néha 2FA, kétfaktoros hitelesítés vagy bejelentkezési megerősítés néven szerepel — kattints rá a bekapcsoláshoz.
  3. Válaszd a hitelesítő alkalmazás opciót, ha elérhető Ha az adott szolgáltatás kínálja, válaszd a hitelesítő app (authenticator app) beállítást SMS helyett — ehhez telepítened kell egy ilyen appot (pl. Google Authenticator, Microsoft Authenticator) a telefonodra.
  4. Olvasd be a QR-kódot a hitelesítő appal A képernyőn megjelenő QR-kódot fényképezd le a hitelesítő app kamerájával — ez hozzáadja a fiókodat az apphoz, ami mostantól 30 másodpercenként új, egyszer használatos kódot generál.
  5. Add meg az app által generált kódot a megerősítéshez Írd be a hitelesítő appban megjelenő 6 jegyű kódot a fiók beállító oldalán, hogy megerősítsd a sikeres párosítást.
  6. Mentsd el a tartalék kódokat A rendszer felkínál egy listát tartalék (backup) kódokkal — mentsd el ezeket biztonságos helyre (pl. jelszókezelőbe vagy kinyomtatva), mert ha elveszíted a telefonodat, ezekkel tudsz visszajutni a fiókba.

Miért így működik

A kétlépcsős azonosítás azon az elven alapul, hogy a bejelentkezéshez két, egymástól teljesen független dolgot kell bemutatnod: valamit, amit tudsz (a jelszavad), és valamit, amid van (a telefonod, amin a hitelesítő app fut, vagy amire az SMS érkezik). Ha valaki ellopja vagy kitalálja a jelszavadat — ami sajnos gyakran megtörténik adatszivárgások miatt —, önmagában a jelszó nem elég a bejelentkezéshez, mert a rendszer a második tényezőt is bekéri, amihez a támadónak fizikai hozzáférés kellene a telefonodhoz.

A hitelesítő app azért erősebb védelem, mint az SMS, mert a kód generálása teljesen helyben, a telefonodon történik, egy a beállításkor létrehozott titkos kulcs és a pontos idő alapján — nincs szükség hálózati továbbításra, amit el lehetne fogni. Az SMS-kód ezzel szemben a mobilhálózaton utazik, ami sebezhető az úgynevezett SIM-csere csalással: ha egy támadó át tudja iratni a te telefonszámodat egy általa birtokolt SIM-kártyára (pl. megtévesztéssel a szolgáltatónál), az SMS-kódokat is ő fogja megkapni helyetted.

Példák

1. E-mail fiók védelme hitelesítő appal. Bekapcsolod a 2FA-t a Google-fiókodon, hitelesítő appot választasz SMS helyett. Beolvasod a QR-kódot a Google Authenticator alkalmazással, megadod a 6 jegyű kódot a megerősítéshez, majd elmented a felkínált 10 tartalék kódot egy jelszókezelőbe. Ezután minden új eszközről történő bejelentkezéskor a jelszó után a telefonodon megjelenő kódot is be kell írnod.

2. Bankfiók 2FA-jának ellenőrzése. A legtöbb magyar internetbank már alapból kötelezővé teszi a kétlépcsős azonosítást, gyakran egy külön banki alkalmazásban generált kóddal vagy push-értesítéssel. Nézd meg a bankod mobilalkalmazásában a Biztonsági beállítások menüt, hogy pontosan milyen második tényezőt használ, és hogy van-e lehetőség hitelesítő appra váltani, ha eddig csak SMS-t használtál.

3. Telefonvesztés utáni helyreállítás tartalék kóddal. Elveszíted a telefonodat, amin a hitelesítő appod volt beállítva. Egy másik eszközről bejelentkezéskor a rendszer kéri a 2FA-kódot, amit már nem tudsz generálni — itt jön be a korábban elmentett tartalék kód, amit beírva bejutsz a fiókba, majd az új telefonodon újra beállíthatod a hitelesítő appot.

Tipikus hibák

Gyorsabb / profibb módszer

Ha több fiókodhoz (Google, Facebook, banki alkalmazás, munkahelyi rendszerek) is be szeretnéd kapcsolni a 2FA-t, egyetlen hitelesítő appban (pl. Google Authenticator vagy Microsoft Authenticator) az összeset kezelheted egyszerre — nem kell külön appot telepítened minden szolgáltatáshoz. Ráadásul néhány hitelesítő app (pl. Microsoft Authenticator, vagy jelszókezelők beépített funkciója) lehetőséget ad a beállítások titkosított felhő-mentésére, így telefoncsere esetén nem kell egyenként újra beolvasnod az összes QR-kódot — elég visszaállítani a mentést az új eszközön.

Ha nem működik

Gyakori kérdések

Mi a különbség az SMS-kód és a hitelesítő app között?

Az SMS-kódot a mobilszolgáltatód hálózatán keresztül küldik, amit elméletileg el lehet fogni SIM-csere csalással (SIM swap) vagy hálózati sebezhetőséggel. A hitelesítő app a kódot helyben, a telefonodon, internetkapcsolat nélkül generálja egy titkos kulcs alapján, ezért nem küldhető el vagy fogható el hálózaton keresztül.

Miért biztonságosabb a hitelesítő app, mint az SMS?

Mert nem függ a mobilhálózattól — egy támadó nem tudja átirányítani a kódokat SIM-csere trükkel, és nem fér hozzá, ha nincs fizikai hozzáférése a telefonodhoz vagy a hitelesítő app biztonsági mentéséhez.

Mi történik, ha elveszítem a telefonom, amin a hitelesítő app van?

Ha korábban elmentetted a tartalék kódokat, azokkal be tudsz jelentkezni, majd új eszközön újra beállíthatod a 2FA-t. Ha nincsenek meg a tartalék kódok, a legtöbb szolgáltatásnál egy hosszabb, identitásigazolással járó fiók-helyreállítási folyamaton kell átmenned.

Hol tároljam biztonságosan a tartalék kódokat?

Ne a telefonod jegyzet appjában vagy egy sima e-mailben tartsd — inkább jelszókezelő alkalmazásban, vagy ha papírra írod ki, egy biztonságos, otthoni helyen tárold, ne a pénztárcádban.

Beállíthatok több eszközön is hitelesítő appot ugyanahhoz a fiókhoz?

A QR-kód beolvasásakor egyszerre több eszközön/appban is beállíthatod ugyanazt a fiókot, ha egyszerre nyitva tartod a beállítási képernyőt — ez jó tartalék megoldás, ha van egy második telefonod vagy táblagéped.

Miért kér a rendszer időnként újra 2FA-kódot, ha már bejelentkeztem?

A legtöbb szolgáltatás bizonyos időközönként (pl. 30 naponta) vagy új eszközről/helyről történő bejelentkezéskor újra kéri a megerősítést biztonsági okból, még akkor is, ha korábban már megbízhatónak jelölted az eszközt.

Mi van, ha egy szolgáltatás csak SMS-alapú 2FA-t kínál, hitelesítő appot nem?

Akkor is kapcsold be az SMS-alapú 2FA-t — ez még mindig sokkal jobb védelem, mintha egyáltalán nem volna kétlépcsős azonosítás, csak jelszó.

Kapcsolódó témák