Google/Microsoft Authenticator — przeniesienie, kody QR/zapasowe, użycie

Czym jest Google Authenticator i Microsoft Authenticator i jak działają?

Google Authenticator i Microsoft Authenticator to aplikacje mobilne służące do generowania jednorazowych kodów weryfikacyjnych, które stanowią drugi składnik uwierzytelniania dwuskładnikowego (2FA). Ich głównym zadaniem jest zwiększenie bezpieczeństwa kont internetowych — nawet jeśli ktoś pozna Twoje hasło, bez fizycznego dostępu do telefonu nie zaloguje się na Twoje konto.

Obie aplikacje działają w oparciu o standard TOTP (Time-based One-Time Password), czyli algorytm generowania haseł jednorazowych opartych na czasie. Co 30 sekund aplikacja generuje nowy, sześciocyfrowy kod na podstawie tajnego klucza przypisanego do danego konta oraz aktualnego czasu. Klucz ten jest zaszyty w urządzeniu w momencie konfiguracji — najczęściej poprzez zeskanowanie kodu QR.

Różnica między obiema aplikacjami zaczyna się ujawniać przy głębszym użytkowaniu. Google Authenticator to rozwiązanie proste i minimalistyczne — od 2023 roku oferuje synchronizację kont z kontem Google, co ułatwia przenoszenie aplikacji. Microsoft Authenticator jest bardziej rozbudowany: obsługuje logowanie bez hasła do kont Microsoft, powiadomienia push zamiast ręcznego wpisywania kodów, a także umożliwia przechowywanie haseł i danych osobistych. To sprawia, że Microsoft Authenticator bywa traktowany jako pełnoprawny menedżer tożsamości, a nie tylko generator kodów.

Warto wiedzieć, że obie aplikacje działają offline — do generowania kodów TOTP nie potrzebujesz połączenia z internetem. Wystarczy, że zegar w telefonie jest zsynchronizowany, bo właśnie on wpływa na poprawność generowanych kodów.

Jak przenieść Google Authenticator na nowy telefon bez utraty dostępu?

Przeniesienie Google Authenticatora na nowy telefon to jedna z najczęściej wyszukiwanych kwestii związanych z tą aplikacją — i słusznie, bo zrobienie tego nieumiejętnie może skutkować utratą dostępu do dziesiątek kont. Na szczęście od czasu aktualizacji z 2023 roku proces ten jest znacznie prostszy niż wcześniej.

Najprostsza metoda to skorzystanie z synchronizacji z kontem Google. Jeśli w aplikacji Google Authenticator jesteś zalogowany do swojego konta Google i masz włączoną synchronizację, wszystkie Twoje konta 2FA są przechowywane w chmurze. Wystarczy na nowym telefonie zainstalować aplikację, zalogować się tym samym kontem Google i wszystkie wpisy pojawią się automatycznie.

Jeśli jednak wolisz metodę lokalną lub nie korzystasz z synchronizacji, możesz skorzystać z wbudowanej funkcji eksportu kont. Oto jak to zrobić krok po kroku:

Na starym telefonie otwórz Google Authenticator, naciśnij ikonę trzech kropek w prawym górnym rogu i wybierz opcję „Przenieś konta”, a następnie „Eksportuj konta”. Aplikacja wygeneruje jeden lub kilka kodów QR zawierających zaszyfrowane dane wszystkich Twoich kont. Na nowym telefonie zainstaluj Google Authenticator, wejdź w te same ustawienia i wybierz „Importuj konta”, po czym zeskanuj kody QR ze starego urządzenia.

Ważna uwaga: kody QR eksportu są jednorazowe i zawierają wrażliwe dane — nie rób im zdjęć ani nie przesyłaj przez komunikatory. Cały proces powinien odbywać się wyłącznie między dwoma fizycznymi urządzeniami, które trzymasz w rękach.

Przeczytaj:  Procesy i usługi hosta w Windows (Task Host, Runtime Broker, WMI, ctfmon, SysMain, COM Surrogate)

Po zakończeniu migracji koniecznie sprawdź na nowym telefonie, czy kody generowane dla kilku wybranych serwisów są poprawne — zaloguj się testowo, zanim sformatujesz stary telefon.

Jak przenieść Microsoft Authenticator na nowe urządzenie krok po kroku?

Migracja Microsoft Authenticatora przebiega nieco inaczej niż w przypadku Google, bo aplikacja oferuje własny mechanizm tworzenia kopii zapasowej w chmurze. Zanim jednak przejdziesz do nowego telefonu, upewnij się, że kopia zapasowa jest aktywna na starym urządzeniu.

Na starym telefonie wejdź w ustawienia Microsoft Authenticatora (ikona trzech kresek lub trybiku) i sprawdź, czy opcja „Kopia zapasowa w chmurze” jest włączona. Na urządzeniach z systemem Android dane są synchronizowane z kontem Microsoft, natomiast na iPhone’ach — z iCloud. Jeśli kopia zapasowa jest aktywna, dane są regularnie zapisywane automatycznie.

Na nowym telefonie zainstaluj aplikację Microsoft Authenticator ze sklepu Google Play lub App Store. Przy pierwszym uruchomieniu aplikacja zapyta, czy chcesz przywrócić dane z kopii zapasowej. Potwierdź tę opcję i zaloguj się na swoje konto Microsoft (lub iCloud na iPhone). Aplikacja pobierze zapisane dane i odtworzy listę kont.

Uwaga techniczna: konta firmowe i szkolne zabezpieczone przez Azure AD mogą wymagać ponownej rejestracji urządzenia przez administratora IT — kopia zapasowa nie zawsze obejmuje tego typu konta ze względów bezpieczeństwa narzuconych przez organizację. W takim przypadku skontaktuj się z działem IT przed wymianą telefonu.

Po przywróceniu danych zweryfikuj działanie aplikacji, próbując zalogować się do jednego z zabezpieczonych kont. Dopiero po potwierdzeniu poprawności działania możesz wylogować się i usunąć dane z poprzedniego urządzenia.

Kody zapasowe i kody QR — jak je wygenerować i bezpiecznie przechowywać?

Kody zapasowe (ang. backup codes lub recovery codes) to jednorazowe kody awaryjne generowane przez serwisy internetowe w momencie włączania uwierzytelniania dwuskładnikowego. Służą jako ostatnia deska ratunku — gdy nie masz dostępu do telefonu z aplikacją Authenticator, możesz użyć kodu zapasowego, by odzyskać dostęp do konta.

Każdy serwis generuje kody zapasowe inaczej, ale schemat jest podobny. Przykładowo w Google: wejdź na myaccount.google.com, przejdź do sekcji „Bezpieczeństwo”, następnie „Weryfikacja dwuetapowa” i odszukaj opcję „Kody zapasowe”. Google wygeneruje 10 jednorazowych kodów ośmiocyfrowych. W Facebooku analogiczna opcja znajduje się w Ustawieniach → Bezpieczeństwo i logowanie → Uwierzytelnianie dwuskładnikowe → Kody odzyskiwania.

Kod QR do konfiguracji 2FA to z kolei coś innego — to graficzny zapis tajnego klucza TOTP, który skanujesz aplikacją Authenticator podczas pierwszej konfiguracji. Część serwisów pozwala wyświetlić ten kod QR ponownie (np. przez reset 2FA w ustawieniach), inne nie — dlatego warto zrobić zrzut ekranu kodu QR podczas konfiguracji i przechować go bezpiecznie.

Jak bezpiecznie przechowywać kody zapasowe i kody QR? Oto sprawdzone sposoby:

  • Wydrukuj kody i przechowuj je w zamkniętym miejscu (np. sejfie lub kopercie w szufladzie).
  • Zapisz je w zaszyfrowanym menedżerze haseł, takim jak Bitwarden, 1Password lub KeePass.
  • Jeśli zapisujesz w pliku tekstowym, umieść go na zaszyfrowanym dysku lub w zaszyfrowanym archiwum ZIP.
  • Nigdy nie przesyłaj kodów zapasowych przez e-mail, SMS ani komunikatory — są to dane wrażliwe równoważne hasłu.
  • Przechowuj kopię w co najmniej dwóch różnych, fizycznie oddzielnych miejscach.
Przeczytaj:  Najdroższy telefon i komputer na świecie — cena

Pamiętaj, że kody zapasowe są jednorazowe — po użyciu danego kodu traci on ważność. Warto od czasu do czasu wygenerować nowy zestaw kodów, zwłaszcza jeśli nie pamiętasz, ile z poprzednich zostało już wykorzystanych.

Co zrobić, gdy zgubisz telefon z aplikacją Authenticator?

Utrata telefonu z aplikacją Authenticator to stresująca sytuacja, ale w większości przypadków możliwa do opanowania — pod warunkiem że wcześniej zadbałeś o odpowiednie zabezpieczenia. Działaj metodycznie i nie panikuj.

Pierwsza rzecz: skorzystaj z kodów zapasowych. Jeśli je zachowałeś podczas konfiguracji 2FA, możesz zalogować się do każdego serwisu, używając jednego z tych kodów zamiast kodu z aplikacji. Po zalogowaniu natychmiast wyłącz stare 2FA i skonfiguruj je od nowa na nowym urządzeniu.

Jeśli nie masz kodów zapasowych, możliwości zależą od konkretnego serwisu. Większość dużych platform (Google, Facebook, Instagram, Microsoft) oferuje procedurę odzyskiwania konta bez dostępu do 2FA. Zwykle wymaga ona potwierdzenia tożsamości przez zapasowy adres e-mail, numer telefonu do SMS-ów, odpowiedź na pytania pomocnicze lub ręczną weryfikację przez obsługę klienta. Proces może trwać od kilku minut do kilku dni.

W przypadku Google Authenticatora z włączoną synchronizacją — jeśli korzystałeś z konta Google do synchronizacji, po zalogowaniu się na nowym urządzeniu do tej samej aplikacji odzyskasz wszystkie konta automatycznie. To jeden z kluczowych argumentów za włączeniem synchronizacji z wyprzedzeniem.

Dla Microsoft Authenticatora — jeśli kopia zapasowa była aktywna, instalujesz aplikację na nowym telefonie i przywracasz dane z chmury, jak opisano wcześniej.

Po odzyskaniu dostępu do kont wykonaj kilka ważnych kroków: zresetuj 2FA na wszystkich serwisach, wygeneruj nowe kody zapasowe, a jeśli telefon został skradziony — zdalnie go zablokuj lub wyczyść przez Google Find My Device lub Apple Find My iPhone.

Google Authenticator czy Microsoft Authenticator — który wybrać i do czego?

Wybór między Google Authenticatorem a Microsoft Authenticatorem zależy głównie od tego, z jakich usług korzystasz i czego oczekujesz od aplikacji do 2FA.

Google Authenticator sprawdza się doskonale jako prosta, lekka aplikacja do generowania kodów TOTP. Jest kompatybilna praktycznie z każdym serwisem obsługującym 2FA, działa szybko i nie wymaga zakładania żadnego dodatkowego konta — choć logowanie do konta Google odblokowuje synchronizację. To dobry wybór dla osób, które chcą mieć jedno, przejrzyste narzędzie bez zbędnych funkcji.

Microsoft Authenticator to bardziej rozbudowane rozwiązanie, które szczególnie poleca się użytkownikom ekosystemu Microsoft — posiadaczom kont Outlook, Teams, Xbox czy subskrypcji Microsoft 365. Aplikacja obsługuje logowanie bez hasła (passwordless) do kont Microsoft za pomocą powiadomień push, co jest wygodniejsze niż ręczne wpisywanie kodów. Dodatkowo oferuje wbudowany menedżer haseł i autouzupełnianie w przeglądarce.

Jeśli pracujesz w środowisku korporacyjnym opartym na usługach Azure Active Directory, Microsoft Authenticator będzie prawdopodobnie wymagany przez dział IT. Dla użytkowników prywatnych korzystających głównie z usług Google, Facebooka, Instagrama czy innych popularnych serwisów — Google Authenticator w zupełności wystarczy.

Warto wiedzieć, że obie aplikacje nie wykluczają się wzajemnie — możesz mieć zainstalowane obie i używać każdej do innych kont. Niektórzy użytkownicy celowo rozdzielają konta między dwie aplikacje jako dodatkową warstwę bezpieczeństwa.

Jak skonfigurować Authenticator dla popularnych serwisów takich jak Gmail, Facebook czy Instagram?

Konfiguracja aplikacji Authenticator dla konkretnych serwisów przebiega według podobnego schematu, ale każda platforma ma nieco inne ścieżki w ustawieniach. Poniżej znajdziesz konkretne instrukcje dla najpopularniejszych serwisów.

Przeczytaj:  Jak rozprowadzić/wykorzystać ciepło z kominka w domu

Gmail (konto Google): Wejdź na stronę myaccount.google.com, wybierz „Bezpieczeństwo” w lewym menu, następnie „Weryfikacja dwuetapowa”. Po potwierdzeniu hasła przewiń do sekcji „Aplikacja Authenticator” i kliknij „Skonfiguruj”. Google wyświetli kod QR — zeskanuj go aplikacją Google Authenticator lub Microsoft Authenticator, wpisz wygenerowany kod sześciocyfrowy i potwierdź konfigurację.

Facebook: Przejdź do Ustawień → Centrum kont → Hasło i bezpieczeństwo → Uwierzytelnianie dwuskładnikowe. Wybierz swoje konto, zaznacz opcję „Aplikacja uwierzytelniająca” i postępuj zgodnie z instrukcją. Facebook wyświetli kod QR lub klucz tekstowy do ręcznego wpisania w aplikacji. Po zeskanowaniu i wpisaniu kodu weryfikacyjnego 2FA zostanie aktywowane.

Instagram: W aplikacji mobilnej wejdź w Profil → Menu (trzy kreski) → Ustawienia i prywatność → Centrum kont → Hasło i bezpieczeństwo → Uwierzytelnianie dwuskładnikowe. Wybierz Instagram, a następnie „Aplikacja uwierzytelniająca”. Aplikacja przeprowadzi Cię przez proces skanowania kodu QR i weryfikacji.

Ważna wskazówka ogólna: podczas konfiguracji 2FA w każdym serwisie zawsze zapisz lub wydrukuj kody zapasowe, które są oferowane na końcu procesu konfiguracji. To jedyna chwila, gdy część serwisów wyświetla je po raz pierwszy — jeśli je pominiesz, możesz mieć problem z odzyskaniem konta w razie awarii telefonu.

Dla serwisów takich jak Allegro, PayPal, Dropbox czy GitHub schemat jest analogiczny — szukaj opcji 2FA lub weryfikacji dwuetapowej w ustawieniach bezpieczeństwa konta. Każdy serwis zgodny ze standardem TOTP będzie działał zarówno z Google Authenticatorem, jak i Microsoft Authenticatorem.

Najczęstsze problemy z Authenticatorem i jak je szybko rozwiązać?

Nawet przy poprawnej konfiguracji aplikacje Authenticator potrafią sprawiać problemy. Większość z nich ma jednak proste przyczyny i równie proste rozwiązania.

Kod z aplikacji jest odrzucany jako nieprawidłowy. To najczęstszy problem, a jego przyczyną jest niezsynchronizowany czas na telefonie. Aplikacje TOTP są bardzo wrażliwe na rozbieżności czasowe — już kilkudziesięciosekundowe odchylenie może powodować błędy. Rozwiązanie: wejdź w ustawienia telefonu i upewnij się, że data i godzina są ustawione automatycznie (synchronizacja z siecią). W Google Authenticatorze możesz też ręcznie zsynchronizować czas: Ustawienia → Korekcja czasu dla kodów → Synchronizuj teraz.

Zgubiłem dostęp do konta i nie mam kodów zapasowych. W tej sytuacji jedyną drogą jest procedura odzyskiwania konta przez dany serwis. Przygotuj się na weryfikację tożsamości — może być wymagane potwierdzenie przez zapasowy e-mail, numer telefonu lub dokument tożsamości w przypadku bardziej formalnych platform.

Po zmianie telefonu kody przestały działać dla niektórych kont. Jeśli przeniosłeś Authenticatora, ale dla wybranych serwisów kody są błędne, prawdopodobnie podczas eksportu/importu pominięto te konta lub wystąpił błąd. Jedynym rozwiązaniem jest zresetowanie 2FA w danym serwisie (używając kodów zapasowych lub procedury odzyskiwania) i skonfigurowanie go od nowa.

Microsoft Authenticator nie wysyła powiadomień push. Sprawdź, czy aplikacja ma uprawnienia do powiadomień w ustawieniach systemu Android lub iOS. Upewnij się też, że jesteś zalogowany do właściwego konta Microsoft w aplikacji i że połączenie internetowe działa poprawnie — w przeciwieństwie do kodów TOTP, powiadomienia push wymagają aktywnego połączenia z siecią.

Aplikacja Google Authenticator nie synchronizuje kont między urządzeniami. Synchronizacja działa tylko wtedy, gdy jesteś zalogowany do konta Google w aplikacji i masz włączoną tę funkcję. Wejdź w ustawienia aplikacji i sprawdź status synchronizacji. Jeśli konta wciąż nie pojawiają się na nowym urządzeniu, wyloguj się i zaloguj ponownie — to zazwyczaj wymusza odświeżenie danych.

Jeśli żadne z powyższych rozwiązań nie pomaga, warto sprawdzić, czy aplikacja jest zaktualizowana do najnowszej wersji. Zarówno Google, jak i Microsoft regularnie wydają aktualizacje poprawiające stabilność i kompatybilność — stara wersja aplikacji może powodować nieoczekiwane błędy, szczególnie po aktualizacji systemu operacyjnego telefonu.

infomarketing
infomarketing

specjalista ds. marketingu z wieloletnim doświadczeniem w tworzeniu strategii komunikacji dla marek z różnych branż. Na co dzień zajmuje się marketingiem cyfrowym, content marketingiem oraz budowaniem wizerunku firm w Internecie, łącząc wiedzę branżową z ciekawością świata.

Artykuły: 355