Ve fakturačním účtu máte zákazníky, ceny, obraty i čísla účtů. Proto doporučujeme dvoufázové ověření: k heslu se přidá druhý krok a ukradené heslo samo nestačí. Dosud ten druhý krok znamenal opsat šestimístný kód z aplikace v telefonu. Funguje to spolehlivě — ale u dvacátého přihlášení v měsíci to začne být otrava. A co je otrava, to si lidé vypínají.
MEFYS proto nově umí druhý krok potvrdit otiskem prstu nebo obličejem — stejně, jako odemykáte telefon nebo potvrzujete platbu v bankovnictví. Technicky se tomu říká passkey; to slovo ale potkáte nanejvýš v nastavení prohlížeče, v MEFYSu prostě přiložíte prst.
Na čem to funguje
- iPhone, iPad a Mac — Face ID nebo Touch ID; klíč se přes iCloud sdílí mezi vašimi Apple zařízeními, takže ho přidáte jednou.
- Windows — Windows Hello: obličej, otisk, nebo PIN počítače.
- Android — otisk prstu či odemknutí obličejem.
- Cizí počítač — na obrazovce se ukáže QR kód, který naskenujete svým telefonem a potvrdíte v něm. Klíč zůstává v telefonu.
Proč je to bezpečnější než opisování kódů
Kód z aplikace je bezpečný, ale dá se z vás vylákat: podvodná stránka, která vypadá jako ta pravá, vás požádá o heslo i o kód — a obojí okamžitě použije. Přesně tak dnes vypadá většina úspěšných útoků na účty s 2FA.
Otisk ani obličej se vylákat nedají, protože není co opsat. Klíč je uložený ve vašem zařízení, nikdy ho neopouští a funguje jen na pravé adrese MEFYSu — podvodné stránce váš prohlížeč prostě nic nevydá. Ani MEFYS váš otisk nebo obličej nikdy nevidí: zařízení nám jen potvrdí, že jste to vy.
Jak si to zapnout
- Nejdřív mějte zapnuté dvoufázové ověření — biometrika je jeho nadstavba, ne náhrada.
- V profilu najděte sekci přihlášení otiskem či obličejem a zvolte přidat zařízení.
- Zařízení si pojmenujte (např. „iPhone“ nebo „pracovní notebook“) a potvrďte otiskem či obličejem — hotovo.
Od dalšího přihlášení zadáte heslo a místo opisování kódu jen potvrdíte vstup. Zařízení můžete přidat až deset a v profilu vidíte, kdy se které naposledy použilo.

Bonus: přihlášení úplně bez hesla
Jakmile máte zařízení přidané, můžete jít ještě o krok dál. Na přihlašovací stránce je tlačítko Přihlásit se otiskem prstu — nezadáváte e-mail ani heslo, jen potvrdíte biometriku a jste uvnitř. Jeden dotek.
Nejde o ubranou ochranu, naopak: přihlášení stojí na dvou věcech najednou — musíte fyzicky držet svoje zařízení a odemknout ho svým otiskem či obličejem. Neexistuje heslo, které by šlo uhodnout, odchytit nebo vylákat. Stejným směrem dnes jdou banky i velké internetové služby. A heslo přitom o nic nepřicházíte — zůstává jako plnohodnotná záložní cesta.
Pro koho to má největší smysl
- Přihlašujete se často — úspora pár vteřin dvacetkrát za měsíc rozhodne o tom, jestli 2FA vydržíte mít zapnuté.
- Účet s rolí Administrátor — nejcennější účet ve firmě si zaslouží ochranu, kterou nejde vylákat podvodnou stránkou.
- Tým, kterému se nechtělo — „stačí přiložit prst“ je argument, po kterém 2FA zapnou i kolegové, které kódy odrazovaly.
Bezpečnostní opatření fungují jen tehdy, když je lidé nevypínají. Přihlášení otiskem dělá z 2FA věc, kterou nikdo vypínat nechce — zapněte si ho v profilu ještě dnes. Víc o zabezpečení najdete na stránce Bezpečnost.
Návod krok za krokem: Jak si zabezpečit účet — s obrázky přímo z aplikace.
Vyzkoušejte to na vlastní firmě
14 dní zdarma, bez platební karty. Firmu doplníme z ARES podle IČO.
Vyzkoušet zdarma →