Uwierzytelnianie dwuskładnikowe (2FA)
Uwierzytelnianie dwuskładnikowe (2FA) wymaga potwierdzenia tożsamości za pomocą dwóch różnych rodzajów składników. Przykładem jest hasło, które użytkownik zna, oraz jednorazowy kod z urządzenia, które posiada.
Dwa hasła nie tworzą dwóch różnych składników. Z kolei sam kod wysłany zamiast hasła nie musi oznaczać logowania dwuskładnikowego. Znaczenie ma cały sposób uwierzytelniania, a nie liczba ekranów formularza.
2FA ogranicza ryzyko przejęcia konta po ujawnieniu hasła, ale nie usuwa wszystkich zagrożeń. Kod może zostać wyłudzony na fałszywej stronie, a aktywna sesja może zostać przejęta inną drogą.
W Joomla warto chronić szczególnie konta administratorów. Przed wymuszeniem dodatkowej metody przygotuj procedurę odzyskania dostępu i bezpiecznie przechowuj kody awaryjne. Nie należy dzielić jednego konta administratora między kilka osób.
Zobacz także: MFA i 2FA w Joomla.
Źródło: dokumentacja Joomla. Sprawdzono: 12 września 2026 r.