Nowy telefon, te same konta: przenoszenie 2FA
Sama instalacja aplikacji uwierzytelniającej nie odtwarza kodów. Przenieś wpisy i sprawdź logowania, zanim wyczyścisz poprzedni telefon.
W tym poradniku
Nowy telefon pokazuje pustą aplikację, choć poprzednia miała kilkanaście wpisów. To nie musi oznaczać utraty kont. Aplikacje z kodami TOTP mogą korzystać z synchronizacji, eksportu albo wyłącznie lokalnego zapisu. Najpierw ustal, który mechanizm był włączony u Ciebie.
Zrób listę ważnych usług bez przepisywania samych sekretów. Zostaw stary telefon i działające sesje pod ręką. Zarezerwuj czas na sprawdzenie każdego konta, a nie tylko pierwszego kodu.
Gdy aplikacja synchronizuje wpisy
Zaloguj nową aplikację do właściwego konta dostawcy i wykonaj jego instrukcję przywracania. Sprawdź, czy pojawiły się oczekiwane wpisy. Samo podobieństwo listy nie dowodzi, że każdy sekret jest aktualny.
W Google Authenticator zapisane na koncie Google kody można synchronizować. Aplikacja może też działać bez konta. W tym drugim wariancie zalogowanie do Google na nowym telefonie nie odtworzy automatycznie lokalnych wpisów ze starego urządzenia.
Synchronizacja ma konsekwencje dla odzyskiwania: musisz umieć dostać się do konta, które przechowuje kopię. Nie opieraj jego jedynej metody 2FA wyłącznie na tej samej niedostępnej kopii.
Gdy potrzebny jest transfer lub ponowna konfiguracja
Jeśli aplikacja ma funkcję eksportu i importu, użyj oficjalnej procedury przy obu urządzeniach. Kod QR transferu zawiera sekrety umożliwiające generowanie kodów. Traktuj go jak komplet kluczy do przenoszonych kont.
Nie każda para aplikacji obsługuje zgodny format migracji. Jeżeli transfer jest niemożliwy, przejdź konto po koncie:
- Zaloguj się z działającym starym kodem.
- W ustawieniach usługi wybierz zmianę aplikacji uwierzytelniającej lub dodanie nowej metody.
- Skonfiguruj nowy sekret na nowym telefonie i potwierdź go kodem.
- Zapisz nowe kody odzyskiwania, jeśli usługa wygenerowała nowy zestaw.
Nie wyłączaj całego 2FA, jeśli serwis pozwala bezpiecznie wymienić metodę. Jeżeli wymaga wyłączenia i ponownego włączenia, wykonaj oba działania w jednej sesji.
Test przed wyczyszczeniem telefonu
Dla każdego ważnego konta otwórz nowe okno logowania i użyj kodu z nowego urządzenia. Gdy wpisów jest dużo, odhaczaj sprawdzone nazwy na przygotowanej liście. Nie zapisuj na niej kodów.
Sprawdź też, czy kopia odzyskiwania jest aktualna. Usunięcie wpisu z aplikacji nie musi unieważniać sekretu po stronie serwisu. Jeżeli stary telefon był skradziony albo sekret mógł wyciec, zmień konfigurację w usłudze zamiast wyłącznie kopiować te same kody.
Gdy starego telefonu już nie ma
Spróbuj synchronizowanej kopii, drugiego zarejestrowanego składnika albo kodu odzyskiwania. Jeśli nic z tego nie jest dostępne, pozostaje oficjalne odzyskiwanie konkretnej usługi. Nowa aplikacja nie odtworzy sekretów na podstawie samego adresu e-mail.
Nie korzystaj z osób obiecujących „obejście 2FA”. Nie przekazuj im kodów, hasła ani dostępu do ekranu. Po odzyskaniu konta dodaj metodę zapasową i usuń utracone urządzenie tam, gdzie usługa udostępnia taką opcję.