Skip to content
turvalisus

Kaheastmeline autentimine

Lisaturvakiht, mis nõuab sisselogimisel parooli kõrval ka teist kinnitust, näiteks koodi telefonis.

Ka: 2FA · two-factor authentication

Definitsioon

Kaheastmeline autentimine (2FA) lisab kontole teise turvakihi. Parooli kõrval tuleb kinnitada sisselogimine teise teguriga — näiteks rakenduse koodi, SMS-i või pangalingiga.

Isegi kui keegi teab sinu parooli, ei pääse ta ilma teise teguriga kontole. See on lihtne ja tõhus viis konto kaitsmiseks.

Seotud ja allikad

Vaata ka: KYC, Smart-ID. Allikas: Wikipedia.

Kiired faktid

Parool + teine kinnitusTegurid
Rakendus, SMS, pangalinkVormid
Parooli lekke vastuKaitse

Näide: pärast parooli sisestamist saadab kasiino su telefoni ühekordse koodi. Ilma selle koodita sisselogimist ei lõpetata.

Kuidas 2FA töötab?

1

Esimene tegur

Sisestad oma parooli nagu tavaliselt.

2

Teine tegur

Kinnitad sisselogimise koodi, rakenduse või pangalingiga.

3

Kaitse

Varastatud paroolist üksi ei piisa kontole pääsemiseks.

4

Aktiveerimine

Lülita 2FA konto turvaseadetes sisse.

Korduma kippuvad küsimused

Kas 2FA on kohustuslik?

Mitte alati, kuid see on tugevalt soovitatav. Paljud kasiinod ja pangalingid kasutavad seda vaikimisi sisselogimise ja väljamaksete kaitseks.

Mis siis, kui kaotan telefoni?

Enamik teenuseid pakub varukoode või alternatiivseid kinnitusviise. Hoia varukoodid turvaliselt alles juba 2FA seadistamisel.

Juhend

Kaheastmeline autentimine: mis see on ja miks see kasiinokontot kaitseb

Kaheastmeline autentimine, mida sageli lühendatakse ka 2FA-ks, on turvameetod, mis lisab tavapärasele kasutajanime ja parooli kontrollile teise sõltumatu kinnitusetapi. Kui esimene aste tugineb millelegi, mida sa tead, ehk paroolile, siis teine aste tugineb tavaliselt millelegi, mis on sinu valduses, näiteks telefonile saabuvale ühekordsele koodile või autentimisrakendusele. Just see kombinatsioon muudab konto oluliselt vastupidavamaks: isegi kui keegi peaks sinu parooli teada saama, ei pääse ta ilma teise teguriteta sinu kontole ligi. Eesti mängija jaoks, kes kasutab EMTA litsentsiga õnnemänguplatvorme, on see eriti oluline, sest kasiinokonto ei sisalda ainult mängusaldot, vaid ka isikuandmeid, pangaühendusi ja väljamaksete ajalugu.

Praktikas toimib kaheastmeline autentimine enamasti nii, et pärast õige parooli sisestamist palutakse sul kinnitada isik veel ühel viisil. Levinuim variant on lühikese numbrikoodi saatmine SMS-i teel, kuid turvalisemaks peetakse spetsiaalseid autentimisrakendusi, mis genereerivad koodi otse seadmes ega sõltu mobiilivõrgust. Osa teenusepakkujaid toetab ka riistvaralisi turvavõtmeid või biomeetriat, näiteks sõrmejälge või näotuvastust nutitelefonis. Eesti kontekstis puutub tavakasutaja sarnase loogikaga kokku ka Smart-ID ja Mobiil-ID puhul, mistõttu on kaheastmelise autentimise põhimõte paljudele juba tuttav igapäevasest pangandusest ja riigiteenustest.

Miks see teema Eesti mängija jaoks üldse tähtis on? Litsentseeritud kasiinod järgivad rangeid nõudeid raha ja andmete kaitseks, kuid ükski süsteem ei asenda kasutaja enda hoolsust. Kaheastmeline autentimine vähendab märkimisväärselt ohtu, et andmeleke, õngitsuskiri või taaskasutatud parool viib konto ülevõtmiseni. Kui sa kasutad sama parooli mitmes kohas, on teine tegur sageli ainus kaitse, mis takistab võõral isikul sinu nimel sisse logimast, saldot liigutamast või isikutuvastust muutmast. Seetõttu tasub see funktsioon alati sisse lülitada, kui platvorm seda pakub.

Levinud on mõned väärarusaamad. Paljud arvavad ekslikult, et kaheastmeline autentimine teeb konto täiesti murdmatuks — tegelikkuses vähendab see riski, kuid ei kõrvalda seda täielikult, näiteks juhul, kui ründaja meelitab sinult koodi välja sotsiaalse manipuleerimisega. Samuti kardetakse, et see muudab sisselogimise tüütuks; enamik platvorme küsib teist tegurit siiski vaid uue seadme või kahtlase tegevuse korral. Oluline on ka mitte kunagi jagada saadud koodi kellegagi, sest ükski aus teenusepakkuja ei küsi seda telefoni või e-kirja teel.

Kokkuvõttes on kaheastmeline autentimine üks lihtsamaid ja mõjusamaid samme oma konto turvamiseks. Mäng peaks jääma meelelahutuseks: pane paika kindel eelarve, mängi üksnes 21+ vanuses ja EMTA litsentsiga platvormidel ning kui tunned, et kontroll kaob, otsi abi. Vastutustundlik mängimine ja tugev kontoturve käivad käsikäes.