Co zrobić, gdy zgubię telefon z 2FA?
Generator kodów odzyskiwania (backup codes): paczka 4-20 jednorazowych kodów do odzyskania konta, gdy zgubisz urządzenie z 2FA.
To samo, co GitHub, Google, GitLab, Microsoft generują przy włączaniu 2FA: paczka kodów do wydrukowania i schowania w bezpiecznym miejscu.
Każdy kod losowany kryptograficznie, unikalny w paczce, lokalnie w Twojej przeglądarce.
Jak korzystać
- Liczba kodów: 8-10 to standard (Google daje 10, GitHub 16). Wystarczy na lata.
- Długość: 10 znaków = balans łatwości wpisywania i bezpieczeństwa. 6 dla ręcznego wpisywania, 16+ dla paste-only.
- Zestaw znaków: alfanumeryczne (bez podobnych liter l/1/o/0, łatwiej dyktować), hex (0-9a-f, klasyczne dla devów), cyfry.
- Format z myślnikami (XXXX-XXXX-XXXX), łatwiej skanować wzrokiem. Płaski dla paste-friendly.
- Klik "Pobierz TXT" lub kopiuj wszystkie, schowaj w 2-3 miejscach (sejf, portfel, zaszyfrowany dysk). Jedna kopia = za mało (jak zgubisz, tracisz konto).
Do czego się przydaje
Sześć typowych sytuacji, w których paczka kodów odzyskiwania ratuje Cię przed utratą konta:
- Włączasz 2FA w GitHub/GitLab/Google/Microsoft. Dostajesz paczkę 8-16 kodów; tu możesz wygenerować własną.
- Crypto wallet. Paczka recovery codes na wypadek utraty Ledgera lub innego klucza sprzętowego.
- Główne hasło menedżera haseł. Kody recovery jako backup ostatniej szansy gdy zapomnisz głównego hasła.
- Korporacyjny SSO (Okta, Azure AD). Kody do awaryjnego logowania, gdy telefon z Authenticator zgubiony.
- Firmowy VPN. Dostęp w sytuacji awaryjnej.
- Dowolny system z 2FA. Gdzie chcesz mieć fallback poza telefonem.
Po wygenerowaniu: od razu zapisz w 2-3 miejscach. NIE trzymaj na laptopie razem z menedżerem haseł (ten sam wektor ataku).