Ebből a leírásból megtudhatod, hogyan tudod bekapcsolni a kétlépcsős azonosítást (2FA) a Roundcube webmailben. A 2FA jelentősen növeli a levelzés biztonságát, mert a jelszó mellett egy, azonosító alkalmazás által generált egyszer használatos kódra is szükség lesz.
Előfeltételek
- Aktív Roundcube hozzáférés az Email fiókodhoz.
- Telepített hitelesítő (TOTP) alkalmazás a telefonodon, pl. Google Authenticator, Microsoft Authenticator, 1Password vagy Authy.
Beállítás lépésről lépésre
- Jelentkezz be a Roundcube-ba, majd nyisd meg a Settings > 2-Factor Authentication menüpontot.

- A legegyszerűbb, ha a Fill all fields gombra kattintasz. Ekkor a bővítmény automatikusan létrehozza a titkos kulcsot (secret) és – igény szerint – a helyreállítási kódokat is.

- Add hozzá a fiókot a hitelesítő alkalmazásodhoz. Ezt kétféleképp teheted meg:
- QR-kód beolvasása: nyisd meg a hitelesítő appot és olvasd be a képernyőn látható QR-kódot; vagy
- Manuális megadás: írd be kézzel a megjelenített titkos kulcsot (secret).
- Helyreállítási kódok (opcionális): ezekkel akkor is be tudsz lépni, ha elveszíted a telefonod. Ha nem szeretnél ilyet használni, üresen is hagyhatod a mezőt. Ha generálsz kódokat, tárold őket biztonságos helyen.
- Miután az authenticator alkalmazás beállításra került, írd be az ott látható 6 számjegyű kódot a Code mezőbe, majd kattints a Check code gombra.
- Ha a kód helyes, kattints a Save gombra a beállítások mentéséhez és a kétlépcsős azonosítás bekapcsolásához.

Gyakori kérdések és tippek
- Az időzítés számít: a TOTP kódok időalapúak. Ha „helytelen kód” hibát kapsz, ellenőrizd, hogy a telefonod dátum és idő beállítása automatikus-e (időzóna is).
- Új telefonra költözés: mentsd el a titkos kulcsot vagy a QR-kódot, illetve a helyreállítási kódokat. Ezek nélkül a 2FA újbóli beállítása nehézkes lehet.
- Helyreállítási kódok: mindegyik egyszer használatos. Ha elfogynak, generálj újakat a beállítási oldalon.
- Biztonság: a titkos kulcsot és a helyreállítási kódokat soha ne oszd meg másokkal, és ne tárold ugyanazon az eszközön, mint a hitelesítő alkalmazást.
Hibaelhárítás
- „Invalid code” üzenet: várj meg egy új kódciklust (30 mp), majd próbáld újra. Ellenőrizd az időszinkront.
- Nem tudsz belépni: használd a helyreállítási kódok egyikét. Ha ezek nem állnak rendelkezésre, vedd fel a kapcsolatot az ügyfélszolgálattal.
Ennyi! Mostantól az Email fiókod belépéséhez a jelszó mellett egy ideiglenes, azonosító alkalmazásból származó kódra is szükség lesz.