
Kaksivaiheisen todennuksen asettaminen – opas
Kaksivaiheinen todennus on yksi niistä turvatoimista, jotka jokainen verkkokäyttäjä tietää tarvitsevansa – mutta jonka asentaminen jää helposti huomiselle. Google-tilin kaksivaiheinen vahvistus vähentää tilin kaappausriskiä 99,9 prosenttia Googlen oman turvallisuusblogin mukaan.
99,9 % estettyjä automatisoituja hyökkäyksiä: Google, 2023 ·
80 % tietomurroista liittyy heikkoihin salasanoihin: Verizon DBIR, 2022 ·
Yli 60 % käyttäjistä käyttää 2FA:ta: Pew Research Center, 2021
Pikakatsaus
- Kaksivaiheinen todennus estää 99,9 % automatisoitujen tietomurtojen yrityksistä (Google Security Blog)
- Microsoftin käyttäjät, jotka ottavat 2FA:n käyttöön, pienentävät tilin vaarantumisriskiä 99,9 % (Microsoft Security)
- SMS-pohjainen 2FA on alttiimpi SIM-vaihtohyökkäyksille (Cisco)
- Kuinka nopeasti passkeyt korvaavat perinteisen 2FA:n arjessa
- Mitkä ovat pitkän aikavälin käyttäjäkokemusvaikutukset passkeyjen käyttöönotossa
- Miten passkeyjen käyttöönotto vaikuttaa käyttäjien tietoturvatottumuksiin laajemmin
- NIST julkaisi blogikirjoituksen “Making MFA the norm” 21.3.2025, mikä korostaa monivaiheisen tunnistautumisen yleistymistä turvallisuusnormina (NIST)
- Passkeyt (julkisen avaimen tunnistus) ovat yleistymässä suurilla alustoilla ja saattavat korvata salasanat ja 2FA:n (Apple Support)
Keskeiset luvut kertovat karua kieltä tietoturvan tilasta ilman kaksivaiheista todennusta.
| Muuttuja | Arvo |
|---|---|
| 2FA käyttöönoton vaikutus tilien kaappausriskiin | 99,9 % vähennys (Google) |
| Tietomurroista liittyy heikkoihin/varastettuihin salasanoihin | 80 % (Verizon) |
| Microsoft-käyttäjien riskin pienentyminen 2FA:lla | 99,9 % (Microsoft) |
| Verkkokäyttäjistä käyttää 2FA:ta vähintään yhdellä tilillä | Yli 60 % (Pew Research) |
Implikaatio: ilman 2FA:ta tili on käytännössä puolustuskyvytön automatisoiduissa hyökkäyksissä.
Mikä on kaksivaiheinen todennus?
Kaksivaiheinen todennus (2FA) on turvatoimi, joka vaatii kaksi eri todentamistapaa ennen kuin pääset tilillesi sisään. Toisin kuin pelkkä salasana, 2FA yhdistää jotain mitä tiedät (salasana) johonkin mitä omistat (puhelin, todennussovellus) tai jotain mitä olet (sormenjälki, kasvojentunnistus).
Miten 2FA eroaa perinteisestä salasanasta?
Pelkällä salasanalla suojattu tili on haavoittuvainen tietovuodoille ja arvaushyökkäyksille. Cisco kuvaa 2FA:ta lisäsuojakerroksena, joka tekee tilin kaappaamisesta huomattavasti vaikeampaa. Vaikka hakkeri saisi salasanasi, ilman toista tekijää hän ei pääse sisään.
Mitkä ovat 2FA:n yleisimmät muodot?
- SMS-koodit: yksinkertaisin, mutta alttiimpi SIM-vaihdolle (Cisco)
- Todennussovellukset (TOTP): kuten Google Authenticator tai Microsoft Authenticator – turvallisempi ja toimii offline-tilassa
- Laitteistotunnukset: kuten YubiKey – fyysinen avain, erittäin turvallinen
- Biometrinen todennus: sormenjälki tai Face ID
Tarvitsenko todella kaksivaiheista todennusta?
Tilastot puhuvat puolestaan: 80 prosenttia tietomurroista liittyy heikkoihin tai varastettuihin salasanoihin. Yksi 2FA:n käyttöönotto vähentää tilin kaappausriskiä 99,9 prosenttia. Jokainen tili ilman 2FA:ta on turvallisuusriski, jonka korjaaminen vie alle viisi minuuttia.
Malli: 2FA ei ole vain suositus vaan nykypäivän digitaalisen arjen välttämättömyys.
Kuinka otan kaksivaiheisen todennuksen käyttöön?
Asennus tapahtuu hieman eri tavalla jokaisella alustalla, mutta perusidea on sama: valitse turvallisuusasetuksista kaksivaiheinen vahvistus ja linkitä tilisi todennussovellukseen tai puhelinnumeroon. Alla tarkat ohjeet yleisimmille tileille.
Kaksivaiheisen todennuksen asettaminen iPhonessa (Apple-tili)
- Avaa Asetukset → napauta omaa nimeäsi → valitse Kirjaudu sisään ja tietoturva.
- Valitse Kaksivaiheinen todennus ja ota se käyttöön.
- Vahvista puhelinnumerosi – tähän lähetetään varmistuskoodit.
Ohjeet pätevät iPhoneen ja iPadiin, ja ne on vahvistanut Applen oma tukisivu. Uusilla laitteilla (iOS 15 tai macOS Monterey) 2FA on automaattisesti käytössä.
Kaksivaiheisen todennuksen asettaminen Gmailissa (Google-tili)
- Mene myaccount.google.com → valitse Turvallisuus → Kaksivaiheinen vahvistus.
- Kirjaudu tarvittaessa uudelleen sisään.
- Valitse haluamasi todennustapa: todennussovellus (suositellaan) tai SMS.
Googlen mukaan kaksivaiheinen vahvistus estää 99,9 % automatisoitujen tietomurtojen yrityksistä.
Kaksivaiheisen todennuksen asettaminen Microsoft-tilille
- Kirjaudu account.microsoft.com → mene Turvallisuus → Hallitse kirjautumistapoja.
- Valitse Kaksivaiheinen vahvistus ja ota se käyttöön.
- Valitse joko todennussovellus (suositeltu) tai SMS-vahvistus.
Microsoftin ohjeessa korostetaan, että 2FA vähentää tilin vaarantumisriskiä 99,9 %.
Kaksivaiheisen todennuksen asettaminen GitHubissa
- Asenna laitteeseesi TOTP-todennussovellus (esim. Google Authenticator).
- Mene GitHubissa profiilikuvan kautta Settings → Password and authentication.
- Valitse Enable two-factor authentication ja skannaa QR-koodi sovelluksella.
- Lataa palautuskoodit ja säilytä niitä turvallisessa paikassa.
GitHubin dokumentaation mukaan TOTP-koodi on kuusinumeroinen ja vaihtuu muutaman sekunnin välein.
Todennussovellus on aina parempi valinta kuin SMS. Sovelluksen koodit toimivat ilman verkkoyhteyttä eivätkä ole alttiita SIM-vaihdolle. Suositeltavia sovelluksia ovat Google Authenticator, Microsoft Authenticator ja Duo Mobile (Cisco).
Tämän oppaan ohjeilla jokainen alusta on suojattavissa alle viidessä minuutissa.
Mikä on kaksivaiheisen todennuksen suurin haitta?
Vaikka 2FA parantaa turvallisuutta huomattavasti, siinä on myös käytännön ongelmia. Suurin haitta liittyy SMS-koodien sieppaukseen (SIM-vaihto) tai siihen, että todennussovellusta käyttävä puhelin katoaa tai hajoaa. Onneksi nämä riskit voidaan kiertää.
Edut
- Huomattavasti parempi suoja tilien kaappausta vastaan – riski pienenee 99,9 % (Google)
- Estää automatisoitujen bottien ja arvaushyökkäysten valtaosan
- Helppo ottaa käyttöön ilmaisilla todennussovelluksilla
Yleiset haitat ja niiden kiertäminen
- SMS-koodien sieppaus: Käytä todennussovellusta SMS:n sijaan (Cisco)
- Puhelimen menetys: Tallenna varmuuskoodit turvalliseen paikkaan (esim. salasananhallintaan). GitHub kehottaa lataamaan palautuskoodit.
- Asennuksen monimutkaisuus: Tämä opas helpottaa sitä – jokaisen alustan ohjeet löytyvät ylhäältä.
Suomen kaltaisessa digiyhteiskunnassa, jossa verkkopankki, terveystiedot ja sähköinen asiointi ovat arkipäivää, 2FA on yksi tehokkaimmista keinoista suojata henkilökohtaisia tietoja. Ilman sitä yksi varastettu salasana voi paljastaa kaiken.
Tilanne on selvä: 2FA:n hyödyt ylittävät haitat selvästi, ja suurimmat riskit ovat kierrettävissä huolellisella valmistelulla.
Kuinka saan kaksivaiheisen todennuksen koodini?
Koodin hakeminen todennussovelluksesta
Avaa todennussovellus (kuten Google Authenticator tai Microsoft Authenticator). Näet aikaperusteiset TOTP-koodit, jotka vaihtuvat 30 sekunnin välein. Koodi on tyypillisesti 6 numeroa (GitHub Doc). Syötä koodi kirjautumissivulle salasanasi jälkeen.
Koodin hakeminen tekstiviestillä
Jos olet valinnut SMS-vahvistuksen, koodi lähetetään rekisteröityyn puhelinnumeroosi. Koodi saapuu yleensä muutamassa sekunnissa. Huom: SMS on vähemmän turvallinen kuin todennussovellus, koska SIM-korttia voidaan vaihtaa hakkereiden toimesta.
Varmuuskoodien käyttö
Jos et pääse käsiksi todennussovellukseen etkä vastaanota SMS:iä, käytä varmuuskoodeja. Nämä koodit luodaan 2FA:n käyttöönoton yhteydessä ja ne löytyvät tilin turvallisuusasetuksista. Säilytä niitä turvallisessa paikassa – esimerkiksi salasananhallintaohjelmassa tai paperilla kassakaapissa.
Mikä korvaa kaksivaiheisen todennuksen?
Passkey vs. 2FA
Passkey (salausavain) on uusi todennusmenetelmä, joka perustuu julkisen avaimen infrastruktuuriin (PKI). Sen ei tarvitse salasanoja eikä 2FA-koodeja – puhelimesi tunnistaa sinut biometrialla (Face ID, sormenjälki) ja vahvistaa kirjautumisen turvallisesti. Apple, Google ja Microsoft ovat jo ottaneet passkeyt käyttöön alustoillaan.
Yksi keskeinen ero: perinteinen 2FA vaatii kaksi erillistä toimenpidettä (salasana + koodi), kun passkey hoitaa molemmat yhdellä tunnistuksella. Se on sekä turvallisempi (estää tietojenkalastelun) että helpompi käyttää.
| Ominaisuus | Perinteinen 2FA | Passkey |
|---|---|---|
| Tarvittavat tekijät | Salasana + 2FA-koodi | Biometrinen tunnistus (Face ID / sormenjälki) |
| Turvallisuus tietojenkalastelua vastaan | Osittain (vain jos SMS/koodi) | Täydellinen – passkeyä ei voida kalastella |
| Käyttökokemus | Kaksivaiheinen, vie enemmän aikaa | Yhden kosketuksen kirjautuminen |
| Laitekanta | Kaikki laitteet | Uusimmat iOS, Android, Windows, macOS |
| Yleistyminen | Jo laajalti käytössä | Kasvussa; Apple, Google ja Microsoft tukevat |
Malli: passkeyn etu on sen kyky yhdistää turvallisuus ja käyttömukavuus, mutta 2FA on edelleen realistisin vaihtoehto suurimmalle osalle käyttäjistä.
Tulevaisuuden todennusmenetelmät
NISTin 21.3.2025 julkaisema blogikirjoitus “Making MFA the norm” korostaa, että monivaiheinen tunnistautuminen on muuttumassa turvallisuusnormiksi. Samalla biometrinen tunnistus ja passkeyt vähentävät tarvetta erillisille koodeille. Suomalaisten kannattaa seurata kehitystä: pankit ja viranomaiset suosittelevat jo nyt siirtymistä turvallisempiin menetelmiin.
Vaikka passkeyt ovat tulevaisuutta, perinteinen 2FA on tällä hetkellä paras ja helpoin tapa suojata tilisi. Jos et ole vielä ottanut sitä käyttöön, tee se nyt – se vie alle viisi minuuttia ja vähentää riskiäsi huomattavasti.
Tulevaisuus tuo helpotusta, mutta nykyhetken suoja on kiinni omista toimista.
Vahvistetut faktat ja epäselvyydet
Vahvistetut faktat
- 2FA estää automatisoitujen hyökkäysten valtaosan (Google, 2023)
- SMS-pohjainen 2FA on alttiimpi SIM-vaihdolle (Cisco)
Mikä on epäselvää
- Kuinka nopeasti passkeyt korvaavat perinteisen 2FA:n arjessa
- Mitkä ovat pitkän aikavälin käyttäjäkokemusvaikutukset passkeyillä
- Miten passkeyjen käyttöönotto vaikuttaa käyttäjien tietoturvatottumuksiin laajemmin
Tutkimustieto vahvistaa 2FA:n tehon, mutta tulevan kehityksen vauhdista ei ole takeita.
Lainauksia asiantuntijoilta
Kaksivaiheinen todennus estää 99,9 % automatisoitujen tietomurtojen yrityksistä.
– Googlen turvallisuustiimi (Google Security Blog)
Kaksivaiheinen todennus vähentää tilin vaarantumisriskiä 99,9 %.
– Microsoftin identiteettitiimi (Microsoft Security)
Kaksivaiheinen todennus on automaattisesti käytössä uusilla Apple-laitteilla, jotka käyttävät iOS 15 tai macOS Monterey.
– Applen ohjesivu (Apple Support)
Alan johtavat toimijat ovat yksimielisiä 2FA:n merkityksestä tilien suojaamisessa.
Yhteenveto ja suositukset
Kaksivaiheinen todennus on yksi yksinkertaisimmista tavoista parantaa verkkoturvallisuuttasi. Tutkimustiedot osoittavat, että se estää valtaosan automatisoiduista hyökkäyksistä ja vähentää tilin kaappausriskiä käytännössä nollaan. Suosittelemme käyttämään todennussovellusta tekstiviestin sijaan ja tallentamaan varmuuskoodit turvalliseen paikkaan. Suomen digitaalisessa arjessa – verkkopankista terveystietoihin – tämä pieni toimenpide voi olla ratkaiseva. Ota 2FA käyttöön jo tänään.
docs.github.com, nvlpubs.nist.gov, cybersafefoundation.org, nhimg.org, pages.nist.gov, dgs.ca.gov, hp.com
Usein kysytyt kysymykset
Onko kaksivaiheinen todennus pakollinen?
Ei, mutta sitä suositellaan lähes kaikkialla. Monilla palveluilla (kuten Google ja Microsoft) se on vapaaehtoinen, mutta erittäin suositeltava. Joillakin työ- ja oppilaitostileillä se saattaa olla pakollinen.
Voinko käyttää SMS-vahvistusta turvallisesti?
Tekstiviestivahvistus on parempi kuin ei mitään, mutta se on alttiimpi SIM-vaihtohyökkäyksille. Todennussovellus on turvallisempi vaihtoehto.
Mitä teen, jos kadotan puhelimeni, jossa on todennussovellus?
Käytä varmuuskoodeja, jotka tallensit 2FA:n käyttöönoton yhteydessä. Jos sinulla ei niitä ole, voit palauttaa tilin palvelun oman palautusmenettelyn kautta (yleensä sähköposti tai asiakaspalvelu).
Toimiiko 2FA ilman internetyhteyttä?
Todennussovellukset (TOTP) toimivat ilman verkkoyhteyttä, koska koodit luodaan laitteen kellon perusteella. SMS-koodit ja passkeyt vaativat verkon.
Kuinka monta 2FA-koodia minulla on oltava?
Tavallisesti yksi koodi kerrallaan. Todennussovelluksessa näkyy ajantasainen koodi, joka vaihtuu 30 sekunnin välein. Voit tallentaa useita tilejä samaan sovellukseen.
Mikä on ero todennussovelluksen ja laitteistotunnuksen välillä?
Todennussovellus on ohjelma puhelimessa, joka luo aikaperusteisia koodeja. Laitteistotunnus (kuten YubiKey) on fyysinen avain, joka kytketään tietokoneeseen tai puhelimeen. Laitteistotunnus on turvallisempi, mutta vaatii USB- tai NFC-liitännän.
Voinko käyttää samaa todennussovellusta useille tileille?
Kyllä. Suosituimmat sovellukset (Google Authenticator, Microsoft Authenticator, Authy) tukevat useita tilejä. Voit lisätä jokaisen tilin QR-koodia skannaamalla.