Skip to content

Weryfikacja dwuetapowa (2FA) ​

Weryfikacja dwuetapowa (2FA) dodaje drugi składnik potwierdzenia tożsamości przy logowaniu — oprócz hasła wymagany jest jednorazowy kod generowany przez aplikację na Twoim telefonie. Nawet jeśli hasło wycieknie, konto pozostaje chronione.

Spis treści ​

Dlaczego warto włączyć ​

Konto Sembot może mieć dostęp do kont reklamowych Google Ads i Microsoft Ads, danych o przychodach sklepu oraz budżetów kampanii. Przejęcie konta oznacza ryzyko niekontrolowanych wydatków reklamowych i wycieku danych klientów.

2FA skutecznie blokuje większość ataków opartych na przejętym haśle (phishing, credential stuffing). Włączenie jej jest szczególnie istotne, jeśli:

  • masz rolę właściciela lub administratora projektu,
  • do konta mają dostęp połączone konta reklamowe z aktywnym budżetem,
  • logujesz się z wielu urządzeń lub sieci.

Konfiguracja przez aplikację TOTP (Google Authenticator, Authy) ​

Sembot obsługuje standard TOTP (Time-based One-Time Password) — ten sam, którego używają Google Authenticator, Authy, Microsoft Authenticator i większość menedżerów haseł.

  1. Przejdź do Ustawienia konta → Bezpieczeństwo → Weryfikacja dwuetapowa.
  2. Kliknij Włącz 2FA.
  3. Otwórz aplikację TOTP na telefonie i zeskanuj wyświetlony kod QR (lub wpisz ręcznie klucz tekstowy widoczny pod kodem).
  4. Wpisz 6-cyfrowy kod wygenerowany przez aplikację i kliknij Potwierdź — Sembot zweryfikuje, że konfiguracja jest poprawna.
  5. Zapisz kody zapasowe (patrz sekcja poniżej) — bez nich utrata telefonu może zablokować dostęp do konta.

Od tego momentu każde logowanie będzie wymagać podania kodu z aplikacji po wpisaniu hasła.

Wskazówka: Jeśli logujesz się przez SSO (Google, Microsoft), 2FA Sembota nie jest wymagane przy samym logowaniu — tożsamość weryfikuje dostawca SSO. Warto jednak włączyć 2FA po stronie dostawcy (np. w ustawieniach konta Google).

Kody zapasowe — gdzie je przechować ​

Podczas konfiguracji 2FA Sembot generuje 10 jednorazowych kodów zapasowych. Służą do zalogowania się w sytuacji, gdy nie masz dostępu do aplikacji TOTP (zgubiony telefon, skasowana aplikacja, wymiana urządzenia).

Jak je przechować:

  • Zapisz je w menedżerze haseł (np. 1Password, Bitwarden) — najwygodniejsza opcja.
  • Wydrukuj i trzymaj w bezpiecznym miejscu offline.
  • Zapisz w zaszyfrowanym pliku w chmurze.

Czego unikać:

  • Nie trzymaj kodów wyłącznie na tym samym telefonie co aplikacja TOTP — utrata telefonu oznacza utratę obu.
  • Nie zapisuj kodów w niezaszyfrowanym pliku tekstowym na dysku.

Każdy kod można użyć tylko raz. Po wykorzystaniu wszystkich kodów wróć do ustawień bezpieczeństwa i wygeneruj nowy zestaw.

Wyłączanie 2FA ​

Możesz wyłączyć 2FA w Ustawienia konta → Bezpieczeństwo → Weryfikacja dwuetapowa → Wyłącz.

Sembot poprosi o potwierdzenie przez podanie aktualnego kodu TOTP lub jednego z kodów zapasowych. Jeśli nie masz dostępu do żadnego z nich, skontaktuj się z supportem — weryfikacja tożsamości odbywa się wtedy ręcznie.

Uwaga dla administratorów: Jeśli Twoja organizacja wymaga 2FA dla wszystkich użytkowników projektu, wyłączenie 2FA przez użytkownika może być zablokowane przez politykę bezpieczeństwa ustawioną na poziomie projektu.