- Den lar deg legge til et ekstra sikkerhetslag ved hjelp av tilgangsnøkler, push-varsler eller engangskoder.
- Du kan konfigurere den fra Google-kontosikkerhetsdelen ved å følge trinnene på skjermen.
- Den tilbyr avanserte alternativer for organisasjonsadministratorer, inkludert håndheving av sikkerhet.
- Den inkluderer sikkerhetskopieringsmetoder og fysiske enheter for å forhindre phishing-angrep og identitetstyveri.

I disse dager er det en risiko ingen bør ta å la døren til våre digitale liv stå ulåst. Totrinnsverifisering , også kjent som tofaktorautentisering, fungerer som en ekstra lås som hindrer uautoriserte personer i å få tilgang til dataene dine, selv om de har klart å stjele passordet ditt.
I bunn og grunn handler det om å legge til et ekstra lag med sikkerhet, slik at Google ikke bare bruker passordet ditt og ber om et nytt identitetsbevis når du prøver å logge på kontoen din. Avhengig av hvordan du konfigurerer det, kan dette variere fra et enkelt trykk på mobilskjermen til bruk av fysiske sikkerhetsenheter.
Slik konfigurerer du totrinnssikkerhet

Hvis du vil aktivere denne funksjonen, er prosessen ganske enkel. Gå først til Google-kontoinnstillingene dine og naviger til Sikkerhetsdelen. Der finner du delen som forklarer hvordan du logger på og klikker på Slå på totrinnsverifisering . Derfra følger du bare instruksjonene på skjermen.
Det er én viktig detalj: Hvis kontoen din er en du fikk på jobb eller skole , vises kanskje ikke disse alternativene. I så fall trenger du ikke bekymre deg, og du kan kontakte systemadministratoren din direkte for å få hjelp.
Metoder for å bevise at det er deg

Google er ganske smart, og avhengig av situasjonen vil de foreslå metoden de anser som mest praktisk og sikker. Et av de mest moderne alternativene er tilgangsnøkler , som lar deg logge inn med fingeravtrykk, ansiktsgjenkjenning eller telefonens PIN-kode. Det flotte med disse nøklene er at de ikke kan skrives ned eller ved et uhell gis til noen andre, siden de er lagret på enheten din.
Hvis du foretrekker å ikke bruke tilgangsnøkler, er push-varsler det mest praktiske alternativet. I stedet for å skrive inn tungvinte koder, vil du motta et varsel på mobiltelefonen din (Android eller iPhone med Google-apper), og du trykker bare på Ja-knappen for å bekrefte at det er du som prøver å logge inn. Denne metoden er spesielt nyttig fordi den beskytter deg mot kloning av SIM-kort.
Andre verifiseringsalternativer

For de som søker full beskyttelse eller som noen ganger befinner seg uten dekning, finnes det andre alternativer:
- Google Authenticator: Denne appen genererer midlertidige engangskoder (OTP) som fungerer selv om du ikke har internettilgang ikke noe mobilsignal.
- SMS og samtaler: Du mottar en sekssifret kode på telefonen din. Husk imidlertid at denne metoden er noe mindre trygtfordi noen eksperthackere kan avlytte disse meldingene.
- QR-koder: Noen ganger ber Google deg om å skanne en kode med kameraet ditt for å validere telefonnummeret ditt på en mer robust måte.
- Fysiske sikkerhetsnøkler: De er små USB-enheter som du kobler til datamaskinen eller mobiltelefonen din. De er beste forsvar mot phishing som for øyeblikket eksisterer.
Det finnes også sikkerhetskoder , som er nøkler du bør oppbevare på et trygt sted i tilfelle du mister telefonen eller ikke får tilgang til andre bekreftelsesmetoder.
Ledelse for bedriftsadministratorer

Hvis du har ansvaret for en organisasjon, er prosessen annerledes. Du kan bestemme om totrinnsverifisering er valgfritt eller obligatorisk for dine ansatte. Fra administrasjonskonsollen kan du håndheve implementering for bestemte grupper, for eksempel salgsteamet, og kreve at de bruker strenge metoder som sikkerhetsnøkler.
Den anbefalte arbeidsflyten for bedrifter starter med å varsle brukere , la dem registrere seg frivillig, og til slutt gjøre det obligatorisk på en bestemt dato . Administratorer kan overvåke hvem som har overholdt kravene og hvem som ikke har det gjennom sikkerhetsrapporter, og kan til og med generere midlertidige sikkerhetskoder for de som har mistet den fysiske nøkkelen sin.
Siste tips og advarsler
For å unngå å måtte gå gjennom hele denne prosessen hver gang du logger deg på fra hjemmedatamaskinen din, kan du merke av i boksen for « Ikke spør igjen på denne enheten ». Men vær forsiktig, gjør bare dette på maskiner som er dine og som du ikke deler med noen , ellers overstyrer du sikkerheten du nettopp har satt opp.
Det er viktig å huske at Google aldri vil ringe deg for å be om en bekreftelseskode. Hvis noen gjør det, er det svindel. Husk også at når du legger til et nytt telefonnummer, kan det ta opptil syv dager før Google stoler fullt ut på det for å forhindre at en inntrenger raskt endrer informasjonen din.
Riktig konfigurering av tofaktorautentisering ved hjelp av digitale nøkler, autentiseringsapper eller push-varsler sikrer at din personlige informasjon er beskyttet mot eksterne angrep, samtidig som du lar deg administrere unntak på sikre enheter og administrere avanserte tillatelser i bedriftsmiljøer for å beskytte identiteten til hver bruker.