Dvoufázové ověření by mělo být na burze samozřejmostí, jenže co se stane, když zařízení ztratíte? Vyzkoušel jsem omylem za vás.

Co je to dvoufázové ověření?

Nastavení účtu, které výrazně zvyšuje jeho zabezpečení. Pro přihlášení nestačí jméno a heslo, ale potřebujete i další kód, který je vám obvykle doručen na jiné zařízení než počítač, nejčastěji mobil. Více se dočtete v článku Nezapoměňte si na burze zapnut dvoufázové ověření. Pro jistotu připomínám, že nejde jen o účty na burze, ale dvoufázové ověření (2FA) byste měli zapnout i u e-mailu, Dropboxu a podobně kritických služeb.

Jak jednoduše přijít o přístup k účtu

Většina burz vám automaticky doporučí, abyste pro dvoufázové ověření použili aplikaci Google Authenticator a právě tady nastává problém, pokud si neohlídáte dvě věci:

  1. weby vás více či méně (někdy ale vůbec!) upozorní, že si máte schovat údaje pro pozdější opětovné spárování Google Authenticatoru se službou. Udělejte to.
  2. Google Authenticatoru nikam neukládá konfiguraci, takže ji na nový telefon nepřenesete a aplikaci tak neobnovíte! Budete mít jen prázdný Google Authenticator, který je vám k ničemu.

Já osobně jsem dojel na bod číslo dvě. Zhýčkán perfektním zálohováním u iOS jsem nový telefon obnovil ze zálohy a starý v klidu uvedl do továrního nastavení pro použití jiným člověkem. Mé překvapení, že Google Authenticator je prázdný, bylo opravdu veliké 🙁 Chvíli jsme zkoušel googlit, ale řešení neexistuje, zálohování konfigurace mimo zařízení by totiž snižovalo bezpečnost.

Update 26. 7. 2023: Google Authenticator už umí zálohovat nastavení do Google účtu. Ale to zase není úplně nejlepší nápad, protože to popírá princip dvoufázového ověření – tedy že potřebujete znát heslo a něco navíc, co nikde jinde není uložené a máte to jen u sebe.

Co dělat, když se vám to stane

Musíte na jednotlivých službách hledat, jak požádat o reset 2FA, resp. o jeho vypnutí. Nemusím asi dodávat, že někdy to může být pěkný oříšek a reálně hrozí, že se s vámi provozovatel bavit nebude. Čím obskurnější a menší burza/služba, tím je to pravděpodobnější. Já osobně jsem řešil tři kryptoburzy, kde to naštěstí řešit šlo a povedlo se. Postup je tento:

Coinmate

  1. napište na podporu, že máte tento problém
  2. odpoví vám, že máte poslat scan občanky nebo jiného průkazu, který jste použili při úvodním ověření účtu
  3. vypnou vám 2FA
  4. rychle si ho zase zapněte 🙂

Vše šlo rychle a hladce. Nevím, co za proces je na pozadí a jestli berou ohled i na stav účtu, já měl na burze pár korun. Kdybych tam měl miliony, přišlo by mi vypnutí 2FA příliš snadné (stačilo by ukrást jméno, heslo a občanku). Zajímavé by asi bylo i to, kdybych v mezidobí vyměnil občanku a už neměl tu, kterou jsem použil při prvním ověření. Naštěstí jsem to řešit nemusel. Mimochodem, tato burza je ideální volba pro začátečníky.

Binance

Kde koupit bitcoin?

Česká burza a směnárna Coinmate je výborná volba pro začátečníky i pokročilé. Pokud ji neznáte, přečtěte si mojí recenzi. Nebo se rovnou zaregistrujte.

Tady už je cesta k resetu 2FA podstatně složitější a asi i hodně bezpečná.

  1. normálně zadejte své jméno a heslo
  2. v dalším kroku klikněte na možnost, že nemůžete použít 2FA a vyberte variantu, že telefon už nemáte
  3. budete muset zodpovědět otázky týkající se vašeho účtu. Hádám, že správně musí být tři a nabízí se jich více, když nevíte, přeskočte. Otázky jsou typu Kolik je na účtu BTC, Kolik je na něm v různých měnách celkem v BTC, Kdy jste tam naposledy poslali vklad BTC, Kolik to bylo, Kdy byl založen účet. Dále musíte poslat fotku občanky z obou stran a vyfotit se s ručně psaným textem dle zadání na obrazovce
  4. počkejte na na mail
  5. v dalším kroku budete muset dokázat, že jste živý 🙂 – zapnete kameru a následujete instrukce typu otevři pusu, zakývej hlavou, mrkni …
  6. přijde e-mail, že 2FA je vypnuto  – přihlaste se a rychle si ho zase zase zapněte

Binance je v současnosti asi nejpopulárnější burza, kde koupíte prakticky jakoukoliv kryptoměnu.

Coinbase

Obnovení počítá s tím, že Coinbase má vaše telefonní číslo, ale to je myslím default.

  1. přihlaste se svým jménem a heslem
  2. v kroku, kde je požadováno 2FA, klikněte na volbu, že ho nemůžete zadat a jako důvod zvolte ztrátu zařízení
  3. Coinbase vám pošle autorizační SMS a pustí vás do procesu obnovení 2FA
  4. budete muset nascanovat doklad (občanka, pas, řidičák) a udělat si selfie. Vše odešlete. Pokud se vše povede, dostanete zprávu, že do 2-3 dnů bude účet obnoven
  5. za 2 dny přijde e-mail a SMS, že je vše obnoveno. V praxi to znamená, že na účtu bylo nastaveno 2FA pomocí SMS, takže se už normálně přihlásíte jménem, heslem a kódem z SMS. V nastavení účtu pak můžete 2FA změnit z SMS na autorizační aplikaci (Google Authenticator, 1Password a pod.)

Jiné služby to budou mít pravděpodobně dost podobné, ale doporučuji se podobným problémům vyhnout tím, že si vždy uložíte údaje potřebné pro nastavení 2FA na nějaké bezpečné místo. Případně že použijete aplikaci pro 2FA, která se umí zálohovat (ale oželíte tím trochu bezpečnosti). V souvislosti s bezpečností je dobré si připomenout, že na burze nikdy nenecháváme větší množství peněz či kryptoměn, ty patří do hardwarové peněženky, např. do Trezoru (recenze).

Čtěte dále:

Líbilo? Pomohl vám článek?

Dejte to najevo pár satoshi. Potěší mě libovolná částka.

Ukázat adresu