Skip to content

Weryfikacja dwuetapowa (2FA)

Weryfikacja dwuetapowa (2FA) dodaje drugi składnik potwierdzenia tożsamości przy logowaniu — oprócz hasła wymagany jest jednorazowy kod generowany przez aplikację na Twoim telefonie. Nawet jeśli hasło wycieknie, konto pozostaje chronione.

Spis treści

Dlaczego warto włączyć

Konto Sembot może mieć dostęp do kont reklamowych Google Ads i Microsoft Ads, danych o przychodach sklepu oraz budżetów kampanii. Przejęcie konta oznacza ryzyko niekontrolowanych wydatków reklamowych i wycieku danych klientów.

2FA skutecznie blokuje większość ataków opartych na przejętym haśle (phishing, credential stuffing). Włączenie jej jest szczególnie istotne, jeśli:

  • masz rolę właściciela lub administratora projektu,
  • do konta mają dostęp połączone konta reklamowe z aktywnym budżetem,
  • logujesz się z wielu urządzeń lub sieci.

Konfiguracja przez aplikację TOTP (Google Authenticator, Authy)

Sembot obsługuje standard TOTP (Time-based One-Time Password) — ten sam, którego używają Google Authenticator, Authy, Microsoft Authenticator i większość menedżerów haseł.

  1. Przejdź do Ustawienia konta → Bezpieczeństwo → Weryfikacja dwuetapowa.
  2. Kliknij Włącz 2FA.
  3. Otwórz aplikację TOTP na telefonie i zeskanuj wyświetlony kod QR (lub wpisz ręcznie klucz tekstowy widoczny pod kodem).
  4. Wpisz 6-cyfrowy kod wygenerowany przez aplikację i kliknij Potwierdź — Sembot zweryfikuje, że konfiguracja jest poprawna.
  5. Zapisz kody zapasowe (patrz sekcja poniżej) — bez nich utrata telefonu może zablokować dostęp do konta.

Od tego momentu każde logowanie będzie wymagać podania kodu z aplikacji po wpisaniu hasła.

Wskazówka: Jeśli logujesz się przez SSO (Google, Microsoft), 2FA Sembota nie jest wymagane przy samym logowaniu — tożsamość weryfikuje dostawca SSO. Warto jednak włączyć 2FA po stronie dostawcy (np. w ustawieniach konta Google).

Kody zapasowe — gdzie je przechować

Podczas konfiguracji 2FA Sembot generuje 10 jednorazowych kodów zapasowych. Służą do zalogowania się w sytuacji, gdy nie masz dostępu do aplikacji TOTP (zgubiony telefon, skasowana aplikacja, wymiana urządzenia).

Jak je przechować:

  • Zapisz je w menedżerze haseł (np. 1Password, Bitwarden) — najwygodniejsza opcja.
  • Wydrukuj i trzymaj w bezpiecznym miejscu offline.
  • Zapisz w zaszyfrowanym pliku w chmurze.

Czego unikać:

  • Nie trzymaj kodów wyłącznie na tym samym telefonie co aplikacja TOTP — utrata telefonu oznacza utratę obu.
  • Nie zapisuj kodów w niezaszyfrowanym pliku tekstowym na dysku.

Każdy kod można użyć tylko raz. Po wykorzystaniu wszystkich kodów wróć do ustawień bezpieczeństwa i wygeneruj nowy zestaw.

Wyłączanie 2FA

Możesz wyłączyć 2FA w Ustawienia konta → Bezpieczeństwo → Weryfikacja dwuetapowa → Wyłącz.

Sembot poprosi o potwierdzenie przez podanie aktualnego kodu TOTP lub jednego z kodów zapasowych. Jeśli nie masz dostępu do żadnego z nich, skontaktuj się z supportem — weryfikacja tożsamości odbywa się wtedy ręcznie.

Uwaga dla administratorów: Jeśli Twoja organizacja wymaga 2FA dla wszystkich użytkowników projektu, wyłączenie 2FA przez użytkownika może być zablokowane przez politykę bezpieczeństwa ustawioną na poziomie projektu.