# Kaksivaiheinen tunnistautuminen (2FA)

Kaksivaiheinen tunnistautuminen lisää salasanasi rinnalle toisen todisteen: kuusinumeroisen koodin, jonka puhelimesi sovellus uusii kolmenkymmenen sekunnin välein. Kun se on käytössä, pääsy Simafrin asiakasalueellesi ([my.simafri.com](https://my.simafri.com/)) vaatii salasanasi **ja** tämän koodin: tilisi pysyy suojattuna, vaikka joku saisi salasanasi selville.

Otat sen käyttöön profiilistasi parissa minuutissa, ja jokainen tiimisi jäsen ottaa sen käyttöön omaa pääsyään varten.

## Mitä tarvitset

* puhelimesi ja siinä **todennussovellus**: Google Authenticator, Microsoft Authenticator, 1Password, Bitwarden tai mikä tahansa muu TOTP-yhteensopiva sovellus;
* asiakasalueesi **salasana**.

## Kaksivaiheisen tunnistautumisen käyttöönotto

1. Kirjaudu osoitteessa [my.simafri.com](https://my.simafri.com/) ja avaa **Oma profiili**.
2. Napsauta kortissa **Kaksivaiheinen tunnistautuminen** painiketta **Ota käyttöön**.
3. Lisää todennussovellukseesi tili ja **skannaa näytöllä näkyvä QR-koodi**. Jos skannaus ei onnistu, syötä koodin vieressä näkyvä avain.
4. Syötä sovelluksen näyttämä **kuusinumeroinen koodi**, sitten **salasanasi**, ja napsauta **Ota käyttöön**.
5. **Kymmenen varakoodiasi** tulevat näkyviin: tallenna ne turvalliseen paikkaan (katso alempaa) ja napsauta sitten **Koodini ovat tallessa**.

Sovellus tallentaa merkinnän nimellä **Simafri** sähköpostiosoitteesi kera.

## Kirjautuminen kaksivaiheisella tunnistautumisella

Kirjautuminen tapahtuu tämän jälkeen kolmessa vaiheessa:

1. sähköpostiosoitteesi;
2. salasanasi;
3. **vahvistuskoodi**, jonka sovelluksesi näyttää juuri sillä hetkellä.

Sen jälkeen päädyt sivulle, jonka halusit avata. Koodi vaihtuu kolmenkymmenen sekunnin välein: syötä se, joka näkyy kirjoittaessasi.

Kun koodi on hyväksytty, selaimesi tunnistetaan kolmenkymmenen päivän ajan: koodia kysytään jokaisella uudella salasanalla tehtävällä kirjautumisella toisessa selaimessa tai toisella laitteella sekä salasanan vaihtamisen jälkeen.

Kirjautuminen Simafri Suiteen Simafri-tunnuksellasi kulkee asiakasalueesi kautta: sitä suojaa sama kaksivaiheinen tunnistautuminen.

## Varakoodit

Varakoodeilla pääset asiakasalueellesi päivänä, jona puhelimesi ei ole käsillä. Saat niitä **kymmenen** käyttöönoton yhteydessä, muodossa `abcde-fghij`.

* Syötä varakoodi sovelluksen koodin sijaan samaan kenttään.
* **Kukin koodi toimii kerran.** Jäljellä olevien koodien määrä näkyy kohdassa **Oma profiili**.
* Ne näytetään **vain kerran**, luomisen yhteydessä: tallenna ne salasanojen hallintaohjelmaan tai tulosta ne.
* Saat uudet koodit, kun napsautat kohdassa **Oma profiili** painiketta **Uudet varakoodit** ja vahvistat salasanallasi. Aiemmat lakkaavat silloin toimimasta.

## Puhelimen vaihtaminen

1. Kirjaudu vanhan puhelimen koodilla tai varakoodilla.
2. Syötä kohdassa **Oma profiili** salasanasi ja napsauta **Poista käytöstä**.
3. Napsauta **Ota käyttöön** ja skannaa uusi QR-koodi uudella puhelimella.

Samalla saat kymmenen uutta varakoodia.

## Puhelin kadonnut, varakoodit hukassa

Kirjoita osoitteeseen <support@simafri.com> tilisi sähköpostiosoitteesta. Kun henkilöllisyytesi on varmistettu, tiimimme poistaa kaksivaiheisen tunnistautumisen tililtäsi: kirjaudut silloin salasanallasi ja otat sen uudelleen käyttöön uudella puhelimellasi.

## Kaksivaiheisen tunnistautumisen poistaminen käytöstä

Syötä kohdassa **Oma profiili**, kortissa **Kaksivaiheinen tunnistautuminen**, salasanasi ja napsauta **Poista käytöstä**. Kirjaudut sen jälkeen pelkällä salasanalla.

## Usein kysytyt kysymykset

### Koodia ei hyväksytä: mitä teen?

Tarkista, että puhelimesi kellonaika asettuu automaattisesti: koodit lasketaan kellonajan perusteella. Syötä sitten koodi, joka näkyy syöttöhetkellä.

### Miksi koodinäyttö pyytää yrittämään uudelleen muutaman minuutin kuluttua?

Tilisi suojaamiseksi koodinäyttö hyväksyy viisi yritystä vartin aikana. Odota muutama minuutti ja syötä sitten sovelluksesi näyttämä koodi.

### Voivatko tiimini jäsenet ottaa sen käyttöön?

Kyllä: jokainen ottaa kaksivaiheisen tunnistautumisen käyttöön omaa pääsyään varten, omasta profiilistaan.
