Cum se activează și cum se configurează autentificarea în doi pași (2FA)?
Adăugați un strat suplimentar de securitate pentru contul de administrator IHASHOP prin activarea autentificării în doi pași (2FA). Asociați aplicația Authenticator prin codul QR, introduceți codul de securitate din 6 cifre și păstrați codurile de recuperare în siguranță.
Conturile de administrator oferă acces la date critice, precum informațiile clienților, comenzile, datele financiare și setările magazinului. Din acest motiv, protejarea contului numai printr-o parolă poate să nu fie suficientă.
Funcția de Autentificare în doi pași (2FA) din software-ul de comerț electronic IHASHOP adaugă un nivel suplimentar de securitate. După activare, autentificarea necesită parola și un cod temporar de verificare din 6 cifre generat de aplicația de autentificare de pe dispozitivul mobil.
Infrastructura 2FA IHASHOP este compatibilă cu următoarele aplicații:
- Google Authenticator
- Microsoft Authenticator
- Authy
- Alte aplicații de autentificare compatibile cu TOTP
Urmați pașii de mai jos pentru a activa autentificarea în doi pași pentru contul de administrator.
1. Accesați setările de securitate
Conectați-vă la panoul de administrare IHASHOP.
Faceți clic pe imaginea de profil sau pe numele de utilizator din colțul din dreapta sus și selectați Profilul meu.
Deschideți fila Securitate.

2. Începeți configurarea 2FA
Găsiți secțiunea Autentificare în doi pași și faceți clic pe Activare.
Sistemul generează următoarele informații specifice contului:
- Un cod QR unic
- O cheie de configurare
- O cheie secretă pentru configurarea manuală
Aceste informații sunt utilizate numai pentru asocierea contului cu aplicația de autentificare. Nu partajați codul QR sau cheia de configurare.

3. Asociați aplicația mobilă
Instalați și deschideți aplicația de autentificare preferată pe telefon.
Apăsați pe +, Adăugare cont sau pe opțiunea echivalentă.
Selectați Scanați codul QR și scanați codul afișat de IHASHOP.
Dacă nu puteți folosi camera, selectați Introduceți cheia de configurare și introduceți manual cheia afișată în IHASHOP.
După asociere, aplicația începe să genereze coduri temporare pentru contul de administrator.
4. Introduceți codul de verificare
Aplicația generează un cod de securitate din 6 cifre care se reînnoiește periodic.
Exemplu de cod: 123456
Introduceți codul curent în câmpul de verificare IHASHOP și faceți clic pe Verificare și Activare.
După verificarea cu succes, autentificarea în doi pași devine activă.
La autentificările următoare vi se solicită:
- Adresa de e-mail sau numele de utilizator
- Parola
- Codul curent din 6 cifre generat de aplicație
Păstrați codurile de recuperare într-un loc sigur
După activare, sistemul generează 8 coduri de recuperare de unică folosință.
Exemplu de cod: Abc123xyz0-Def456tuv9
Codurile permit accesarea contului atunci când aplicația de autentificare nu este disponibilă.
Pot fi necesare în următoarele situații:
- Pierderea telefonului
- Defectarea dispozitivului
- Ștergerea aplicației de autentificare
- Trecerea la un telefon nou
- Pierderea accesului la contul Authenticator
Salvați codurile într-un manager de parole securizat sau într-un loc fizic accesibil numai dumneavoastră.
După salvare, faceți clic pe Am înțeles, le-am salvat.
Ce fac dacă am pierdut sau am folosit toate codurile de recuperare?
Dacă aveți în continuare acces la cont, deschideți Profilul meu → Securitate.
Folosiți Vizualizare coduri de recuperare pentru a verifica codurile existente.
Pentru un set nou, faceți clic pe Reînnoire coduri. Sistemul invalidează codurile vechi și generează 8 coduri noi.
Păstrați imediat noile coduri într-un loc sigur.
Cum dezactivez autentificarea în doi pași?
Deschideți Profilul meu → Securitate → Autentificare în doi pași.
Faceți clic pe Dezactivare.
Asocierea dintre cont și aplicația de autentificare este eliminată. Pentru o activare ulterioară, configurarea, inclusiv scanarea codului QR, trebuie reluată de la început.
Recomandări de securitate
- Activați 2FA pentru toate conturile de administrator cu privilegii ridicate.
- Nu partajați codul QR, cheia de configurare sau codurile de recuperare.
- Păstrați codurile de recuperare într-un loc sigur.
- Nu încercați să reutilizați un cod de unică folosință.
- Înainte de schimbarea telefonului, verificați accesul pe noul dispozitiv.
- Dacă observați o autentificare suspectă, schimbați parola și închideți sesiunile active.
- Creați un cont separat pentru fiecare utilizator, în loc să partajați contul de administrator.
Autentificarea în doi pași reduce semnificativ riscul accesului neautorizat chiar dacă parola este compromisă. Recomandăm activarea 2FA pentru conturile Super Admin, proprietarii magazinelor și administratorii cu acces la date financiare.