Appearance
Weryfikacja dwuetapowa (2FA)
Weryfikacja dwuetapowa (2FA) dodaje drugi składnik potwierdzenia tożsamości przy logowaniu — oprócz hasła wymagany jest jednorazowy kod generowany przez aplikację na Twoim telefonie. Nawet jeśli hasło wycieknie, konto pozostaje chronione.
Spis treści
- Dlaczego warto włączyć
- Konfiguracja przez aplikację TOTP (Google Authenticator, Authy)
- Kody zapasowe — gdzie je przechować
- Wyłączanie 2FA
Dlaczego warto włączyć
Konto Sembot może mieć dostęp do kont reklamowych Google Ads i Microsoft Ads, danych o przychodach sklepu oraz budżetów kampanii. Przejęcie konta oznacza ryzyko niekontrolowanych wydatków reklamowych i wycieku danych klientów.
2FA skutecznie blokuje większość ataków opartych na przejętym haśle (phishing, credential stuffing). Włączenie jej jest szczególnie istotne, jeśli:
- masz rolę właściciela lub administratora projektu,
- do konta mają dostęp połączone konta reklamowe z aktywnym budżetem,
- logujesz się z wielu urządzeń lub sieci.
Konfiguracja przez aplikację TOTP (Google Authenticator, Authy)
Sembot obsługuje standard TOTP (Time-based One-Time Password) — ten sam, którego używają Google Authenticator, Authy, Microsoft Authenticator i większość menedżerów haseł.
- Przejdź do Ustawienia konta → Bezpieczeństwo → Weryfikacja dwuetapowa.
- Kliknij Włącz 2FA.
- Otwórz aplikację TOTP na telefonie i zeskanuj wyświetlony kod QR (lub wpisz ręcznie klucz tekstowy widoczny pod kodem).
- Wpisz 6-cyfrowy kod wygenerowany przez aplikację i kliknij Potwierdź — Sembot zweryfikuje, że konfiguracja jest poprawna.
- Zapisz kody zapasowe (patrz sekcja poniżej) — bez nich utrata telefonu może zablokować dostęp do konta.
Od tego momentu każde logowanie będzie wymagać podania kodu z aplikacji po wpisaniu hasła.
Wskazówka: Jeśli logujesz się przez SSO (Google, Microsoft), 2FA Sembota nie jest wymagane przy samym logowaniu — tożsamość weryfikuje dostawca SSO. Warto jednak włączyć 2FA po stronie dostawcy (np. w ustawieniach konta Google).
Kody zapasowe — gdzie je przechować
Podczas konfiguracji 2FA Sembot generuje 10 jednorazowych kodów zapasowych. Służą do zalogowania się w sytuacji, gdy nie masz dostępu do aplikacji TOTP (zgubiony telefon, skasowana aplikacja, wymiana urządzenia).
Jak je przechować:
- Zapisz je w menedżerze haseł (np. 1Password, Bitwarden) — najwygodniejsza opcja.
- Wydrukuj i trzymaj w bezpiecznym miejscu offline.
- Zapisz w zaszyfrowanym pliku w chmurze.
Czego unikać:
- Nie trzymaj kodów wyłącznie na tym samym telefonie co aplikacja TOTP — utrata telefonu oznacza utratę obu.
- Nie zapisuj kodów w niezaszyfrowanym pliku tekstowym na dysku.
Każdy kod można użyć tylko raz. Po wykorzystaniu wszystkich kodów wróć do ustawień bezpieczeństwa i wygeneruj nowy zestaw.
Wyłączanie 2FA
Możesz wyłączyć 2FA w Ustawienia konta → Bezpieczeństwo → Weryfikacja dwuetapowa → Wyłącz.
Sembot poprosi o potwierdzenie przez podanie aktualnego kodu TOTP lub jednego z kodów zapasowych. Jeśli nie masz dostępu do żadnego z nich, skontaktuj się z supportem — weryfikacja tożsamości odbywa się wtedy ręcznie.
Uwaga dla administratorów: Jeśli Twoja organizacja wymaga 2FA dla wszystkich użytkowników projektu, wyłączenie 2FA przez użytkownika może być zablokowane przez politykę bezpieczeństwa ustawioną na poziomie projektu.