Biztonság

Biztonságos belépés — passkey, kétlépcsős azonosítás és telefonos jóváhagyás

A számláid, vevőid és bevételi adataid érzékeny információk — a hozzáférést érdemes a jelszónál erősebben védeni. A Quilly (és az egész Campmoney család) a belépést többféleképp is megvédi: a legerősebb és legkényelmesebb a jelszó nélküli, adathalászat-álló passkey (arc/ujjlenyomat), emellett ott a kétlépcsős azonosítás (2FA) és QR-es telefonos jóváhagyást. Egy fiók, egy belépés — minden termékhez.

1. Jelszó nélküli belépés passkey-vel

A passkey a jelszó modern, biztonságosabb utódja. Nincs többé begépelendő, ellophatatlan titok: az eszközödön (telefon vagy laptop) egy kriptográfiai kulcspár jön létre, és belépéskor a feloldás biometrikával (Face ID / ujjlenyomat) vagy eszköz-PIN-nel történik. A privát kulcs sosem hagyja el az eszközödet — a Quilly szerverén nincs mit ellopni.

Ezért a passkey adathalászat-álló: csak a valódi Quilly-oldalon és csak a te eszközödről működik, hamis oldalra nem „megy át”. A gyakorlatban ez a leggyorsabb és legkényelmesebb belépés is: a bejelentkező képernyőn a Belépés passkey-vel gombra kattintasz, ránézel a telefonra vagy az ujjadat az olvasóra teszed — és bent vagy, jelszó nélkül.

Miért jobb a jelszónál? Nincs kitalálható, újrahasznált vagy adathalászattal megszerezhető jelszó — a belépést a biometrikád és az eszközöd zárja le. Ez ma a legerősebb, mégis a legkényelmesebb belépési mód.

2. Kétlépcsős azonosítás (TOTP)

A kétlépcsős azonosítás egy második réteg a jelszó mellé: belépéskor egy hitelesítő alkalmazás 30 másodpercenként változó, hatjegyű kódját is meg kell adnod. Így ha valaki meg is szerzi a jelszavad, a kód nélkül nem jut be. A Quillyben opcionálisan kapcsolod be a fiók-beállításokban; a beállítás egy QR-kód beolvasása a hitelesítőddel (Google Authenticator, Aegis, 1Password — vagy a Tilly), és kész.

Egyszer állítod be, mindenhol véd: a Campmoney közös fiók-rétege (identitás) kezeli a 2FA-t, így egyetlen bekapcsolással a család összes terméke — Quilly, HeLX, Voya, Tilly — védetté válik.

3. Telefonos jóváhagyás QR-kóddal

Nem szeretsz kódot pötyögni idegen gépen? A gépeden megjelenő QR-kódot a telefonoddal beolvasva egyetlen gombbal jóváhagyhatod a belépést — a telefonon, ahol már biztonságosan be vagy lépve, és a feloldás akár biometrikával (Face ID / ujjlenyomat) történhet. Így működik:

A telefonos jóváhagyás kétféleképp is használható: a 2FA-kód helyett (kényelmesebb második lépcső), vagy jelszó nélküli belépésként — a gépen elég a QR, a döntést a telefonod hozza meg. A titkot sosem gépeled be idegen billentyűzeten.

A leggyorsabb út: a telefonodon lévő Tilly. Ha a Tilly ott van a telefonodon, a QR-t a natív kamera egyből megnyitja benne, és a jóváhagyás maga a Face ID / ujjlenyomat — nincs jelszó, nincs kódgépelés. Beolvasod, ránézel a telefonra, és a gép pár másodperc alatt belép. Ez a legkényelmesebb és leggyorsabb módja a bejutásnak — miközben biztonságosabb is, mert a belépést a biometrikád zárja le.

4. A jelszavaid és 2FA-kódjaid: Tilly

A Tilly a család titkosított jelszó- és 2FA-széfe: helyben, a te eszközödön titkosít (AES-256-GCM), a feloldás pedig biometrikával is mehet. Két okból is ideális társ a biztonságos belépéshez:

Tipp: a 2FA bekapcsolásakor kapott helyreállító kódokat is tedd be a Tilly-széfbe — így soha nem zárod ki magad.

5. Egy fiók az egész családhoz

A Quilly a Campmoney termékcsalád tagja: egyetlen közös fiókkal éred el a számlázót (Quilly), az AI e-mail-asszisztenst (HeLX), a fuvarszervezőt (Voya) és a széfet (Tilly). A belépés biztonsága — passkey, 2FA, telefonos jóváhagyás — egy helyen állítható, és mindegyik termékre érvényes.

6. Ha elvesztenéd a hitelesítőt

A 2FA bekapcsolásakor egyszer használatos helyreállító kódokat kapsz — ezeket tedd el biztonságos helyre (pl. a Tillybe). Ha sem a hitelesítőd, sem a kódok nincsenek meg, e-mailes 2FA-visszaállítással is vissza tudod szerezni a hozzáférést, hogy soha ne maradj kizárva a saját adataidból.

Gyakori kérdések

Mi az a passkey, és miért biztonságosabb a jelszónál?

A passkey jelszó nélküli belépés: az eszközödön tárolt kriptográfiai kulcspárral azonosítasz, a feloldás biometrikával (Face ID / ujjlenyomat) vagy eszköz-PIN-nel történik. Nincs begépelhető, ellopható jelszó, és adathalászat-álló — csak a valódi oldalon, csak a te eszközödről működik. A Biztonság fülön regisztrálod, utána egy érintéssel belépsz.

Mi az a kétlépcsős azonosítás?

Egy második ellenőrzési réteg a jelszó mellé: belépéskor egy hitelesítő app 30 másodpercenként változó hatjegyű kódját is megadod. Hiába szerzi meg valaki a jelszavad, a kód nélkül nem lép be.

Hogyan működik a QR-es telefonos jóváhagyás?

A gépeden QR-kód jelenik meg; a telefonoddal beolvasod, látod, melyik gépről és honnan indult a belépés, majd egy gombbal (biometrikus feloldással) jóváhagyod. A gép automatikusan belép — kódgépelés nélkül.

Mi történik, ha elvesztem a hitelesítőt?

Beállításkor kapott helyreállító kódokkal, vagy e-mailes 2FA-visszaállítással is vissza tudod szerezni a hozzáférést. A kódokat érdemes a Tilly széfben tartani.

Kötelező bekapcsolni?

Nem, opcionális — de érzékeny pénzügyi adatoknál erősen ajánlott. Pár perc alatt beállítod, és onnantól a család minden termékét védi.

Állítsd be a biztonságos belépést pár perc alatt

Lépj be a fiókodba, és a Biztonság fülön regisztrálj egy passkey-t, vagy kapcsold be a kétlépcsős azonosítást és a telefonos jóváhagyást — a család minden termékét egyszerre védi.

Belépés / Beállítások
A Campmoney családból: Tilly — titkosított jelszó- és 2FA-széf · HeLX — AI e-mail-asszisztens (ez hajtja a Quilly e-mailes számlázását is).

Ez a cikk tájékoztató jellegű, a 2026. július 3-i ismereteink szerint. A biztonsági funkciók opcionálisak, elérhetőségük és részleteik változhatnak. A hitelesítő alkalmazások és a felsorolt termékek védjegyei a jogtulajdonosaikat illetik.

← Vissza a blogra