Biztonságos belépés — passkey, kétlépcsős azonosítás és telefonos jóváhagyás
A számláid, vevőid és bevételi adataid érzékeny információk — a hozzáférést érdemes a jelszónál erősebben védeni. A Quilly (és az egész Campmoney család) a belépést többféleképp is megvédi: a legerősebb és legkényelmesebb a jelszó nélküli, adathalászat-álló passkey (arc/ujjlenyomat), emellett ott a kétlépcsős azonosítás (2FA) és QR-es telefonos jóváhagyást. Egy fiók, egy belépés — minden termékhez.
1. Jelszó nélküli belépés passkey-vel
A passkey a jelszó modern, biztonságosabb utódja. Nincs többé begépelendő, ellophatatlan titok: az eszközödön (telefon vagy laptop) egy kriptográfiai kulcspár jön létre, és belépéskor a feloldás biometrikával (Face ID / ujjlenyomat) vagy eszköz-PIN-nel történik. A privát kulcs sosem hagyja el az eszközödet — a Quilly szerverén nincs mit ellopni.
Ezért a passkey adathalászat-álló: csak a valódi Quilly-oldalon és csak a te eszközödről működik, hamis oldalra nem „megy át”. A gyakorlatban ez a leggyorsabb és legkényelmesebb belépés is: a bejelentkező képernyőn a Belépés passkey-vel gombra kattintasz, ránézel a telefonra vagy az ujjadat az olvasóra teszed — és bent vagy, jelszó nélkül.
- Beállítás: lépj be, majd a fiók-beállítások Biztonság fülén regisztrálj egy passkey-t erre az eszközre — pár másodperc.
- Belépés: onnantól a jelszó helyett elég egy érintés — az eszköz biometrikus feloldásával.
- Több eszköz: több passkey-t is felvehetsz (pl. telefon + laptop), és bármikor visszavonhatod bármelyiket.
2. Kétlépcsős azonosítás (TOTP)
A kétlépcsős azonosítás egy második réteg a jelszó mellé: belépéskor egy hitelesítő alkalmazás 30 másodpercenként változó, hatjegyű kódját is meg kell adnod. Így ha valaki meg is szerzi a jelszavad, a kód nélkül nem jut be. A Quillyben opcionálisan kapcsolod be a fiók-beállításokban; a beállítás egy QR-kód beolvasása a hitelesítőddel (Google Authenticator, Aegis, 1Password — vagy a Tilly), és kész.
3. Telefonos jóváhagyás QR-kóddal
Nem szeretsz kódot pötyögni idegen gépen? A gépeden megjelenő QR-kódot a telefonoddal beolvasva egyetlen gombbal jóváhagyhatod a belépést — a telefonon, ahol már biztonságosan be vagy lépve, és a feloldás akár biometrikával (Face ID / ujjlenyomat) történhet. Így működik:
- 1. QR a gépen: a belépési képernyőn megjelenik egy egyedi, rövid életű QR-kód.
- 2. Beolvasod a telefonnal: a telefon megmutatja, melyik eszközről és honnan indult a belépés — hogy lásd, tényleg te vagy-e.
- 3. Jóváhagyod (vagy elutasítod): egy koppintás — biometrikus feloldással —, és a gép automatikusan belép.
A telefonos jóváhagyás kétféleképp is használható: a 2FA-kód helyett (kényelmesebb második lépcső), vagy jelszó nélküli belépésként — a gépen elég a QR, a döntést a telefonod hozza meg. A titkot sosem gépeled be idegen billentyűzeten.
4. A jelszavaid és 2FA-kódjaid: Tilly
A Tilly a család titkosított jelszó- és 2FA-széfe: helyben, a te eszközödön titkosít (AES-256-GCM), a feloldás pedig biometrikával is mehet. Két okból is ideális társ a biztonságos belépéshez:
- Erős, egyedi jelszó minden fiókhoz — a Tilly generálja és eltárolja.
- 2FA-kódok egy helyen — a hitelesítő kódjaidat a Tillyben tarthatod, így a telefonod a belépés kulcsa.
5. Egy fiók az egész családhoz
A Quilly a Campmoney termékcsalád tagja: egyetlen közös fiókkal éred el a számlázót (Quilly), az AI e-mail-asszisztenst (HeLX), a fuvarszervezőt (Voya) és a széfet (Tilly). A belépés biztonsága — passkey, 2FA, telefonos jóváhagyás — egy helyen állítható, és mindegyik termékre érvényes.
6. Ha elvesztenéd a hitelesítőt
A 2FA bekapcsolásakor egyszer használatos helyreállító kódokat kapsz — ezeket tedd el biztonságos helyre (pl. a Tillybe). Ha sem a hitelesítőd, sem a kódok nincsenek meg, e-mailes 2FA-visszaállítással is vissza tudod szerezni a hozzáférést, hogy soha ne maradj kizárva a saját adataidból.
Gyakori kérdések
Mi az a passkey, és miért biztonságosabb a jelszónál?
A passkey jelszó nélküli belépés: az eszközödön tárolt kriptográfiai kulcspárral azonosítasz, a feloldás biometrikával (Face ID / ujjlenyomat) vagy eszköz-PIN-nel történik. Nincs begépelhető, ellopható jelszó, és adathalászat-álló — csak a valódi oldalon, csak a te eszközödről működik. A Biztonság fülön regisztrálod, utána egy érintéssel belépsz.
Mi az a kétlépcsős azonosítás?
Egy második ellenőrzési réteg a jelszó mellé: belépéskor egy hitelesítő app 30 másodpercenként változó hatjegyű kódját is megadod. Hiába szerzi meg valaki a jelszavad, a kód nélkül nem lép be.
Hogyan működik a QR-es telefonos jóváhagyás?
A gépeden QR-kód jelenik meg; a telefonoddal beolvasod, látod, melyik gépről és honnan indult a belépés, majd egy gombbal (biometrikus feloldással) jóváhagyod. A gép automatikusan belép — kódgépelés nélkül.
Mi történik, ha elvesztem a hitelesítőt?
Beállításkor kapott helyreállító kódokkal, vagy e-mailes 2FA-visszaállítással is vissza tudod szerezni a hozzáférést. A kódokat érdemes a Tilly széfben tartani.
Kötelező bekapcsolni?
Nem, opcionális — de érzékeny pénzügyi adatoknál erősen ajánlott. Pár perc alatt beállítod, és onnantól a család minden termékét védi.
Állítsd be a biztonságos belépést pár perc alatt
Lépj be a fiókodba, és a Biztonság fülön regisztrálj egy passkey-t, vagy kapcsold be a kétlépcsős azonosítást és a telefonos jóváhagyást — a család minden termékét egyszerre védi.
Belépés / BeállításokEz a cikk tájékoztató jellegű, a 2026. július 3-i ismereteink szerint. A biztonsági funkciók opcionálisak, elérhetőségük és részleteik változhatnak. A hitelesítő alkalmazások és a felsorolt termékek védjegyei a jogtulajdonosaikat illetik.
← Vissza a blogra