Ako zabezpečiť telefón a účty: návod na dvojstupňové overenie (2026)
Najúčinnejšia ochrana vašich účtov je dvojstupňové overenie. Aj keď podvodník získa vaše heslo, napríklad z podvodnej SMS alebo z úniku dát, bez druhého kroku, teda kódu z aplikácie alebo potvrdenia v telefóne, sa do účtu nedostane. Zapnutie zaberie pár minút na účet a je zadarmo.

V návode nájdete, ako dvojstupňové overenie zapnúť pri najdôležitejších službách, ktorú metódu zvoliť, ktoré aplikácie na overovacie kódy stoja za to a ako zabezpečiť samotný telefón pre prípad krádeže. Ako spoznať podvodné správy, ktorými útočníci lákajú heslá, opisujeme v článku Podvodné SMS a e-maily: ako ich spoznať.
01Rýchly checklist: 10 krokov k bezpečnému telefónu a účtom
- Zapnite dvojstupňové overenie pri e-maile, bankovníctve a sociálnych sieťach.
- Kde sa dá, používajte namiesto SMS kódov aplikáciu na overovacie kódy alebo prístupový kľúč (passkey).
- Uložte si záložné kódy na bezpečné miesto mimo telefónu.
- Zamknite telefón PIN kódom alebo heslom a zapnite odtlačok prsta či odomykanie tvárou.
- Zapnite ochranu v prípade krádeže (Android) alebo ochranu odcudzeného zariadenia (iPhone).
- Zapnite vyhľadanie telefónu a vymazanie na diaľku.
- Nastavte PIN na SIM kartu.
- Inštalujte aktualizácie systému a aplikácií hneď, ako vyjdú.
- Používajte pre každý účet iné heslo, ideálne zo správcu hesiel.
- Na haveibeenpwned.com skontrolujte, či vaša e-mailová adresa neunikla.
02Čo je dvojstupňové overenie a prečo nestačí heslo
Dvojstupňové overenie (anglicky two-factor authentication, skrátene 2FA) znamená, že pri prihlásení okrem hesla potvrdíte ešte niečo ďalšie, obvykle kód alebo výzvu v telefóne. Heslo môže uniknúť z hacknutej služby, môžete ho zadať na podvodnom webe alebo ho niekto uhádne. Druhý krok však útočník bez vášho telefónu nemá.
Ako veľmi to pomáha, zmeral Google s vedcami z New York University a University of California v San Diegu. Keď Google pri podozrivom prihlásení vyžiadal druhý krok, kód v SMS zastavil 96 % hromadných phishingových útokov a 76 % cielených útokov. Potvrdenie v telefóne zastavilo 99 % a 90 % a žiadny používateľ, ktorý sa prihlasoval len bezpečnostným kľúčom, cielenému phishingu nepodľahol (Google Security Blog).
- Kód v SMSHromadný phishing: 96 %Cielený útok: 76 %
- Potvrdenie v telefóneHromadný phishing: 99 %Cielený útok: 90 %
- Bezpečnostný kľúčHromadný phishing: 100 %Cielený útok: 100 %
Zdroj: Google, New York University a UC San Diego, máj 2019. Merané pri overovacích výzvach, ktoré Google zobrazil pri podozrivom prihlásení. Automatizované boty zastavili všetky tri metódy na 100 %.
03Ktoré metódy sú najbezpečnejšie
Nie každý druhý krok chráni rovnako. Zoradili sme ich od najbezpečnejšieho:
| Metóda | Bezpečnosť | Pohodlie | Na čo si dať pozor |
|---|---|---|---|
| Prístupový kľúč (passkey) | Najvyššia | Vysoké | Funguje len tam, kde ho služba podporuje. Na podvodnom webe sa použiť nedá. |
| Hardvérový kľúč (napr. YubiKey) | Najvyššia | Stredné | Stojí približne 35 až 70 € a je dobré mať aj záložný kľúč. |
| Aplikácia na overovacie kódy | Vysoká | Vysoké | Kód môžete odpísať na podvodný web, ak si nedáte pozor. |
| Potvrdenie v aplikácii (push) | Vysoká | Najvyššie | Nikdy nepotvrdzujte prihlásenie, ktoré ste sami nezačali. |
| Kód v SMS | Stredná | Vysoké | Zraniteľné voči podvodnému prevodu čísla na inú SIM a podvodným webom. |
| Kód e-mailom | Nízka | Stredné | Ak útočník ovládne váš e-mail, získa aj kód. |
Odporúčanie: Kde sa dá, zapnite prístupový kľúč alebo aplikáciu na overovacie kódy. SMS kód používajte len tam, kde nič iné nie je. Aj SMS je však oveľa lepšia ako žiadne dvojstupňové overenie.
Čo sú prístupové kľúče (passkeys): Nový spôsob prihlásenia bez hesla. Namiesto hesla sa overíte odtlačkom prsta, tvárou alebo PIN kódom telefónu. Kľúč je naviazaný na konkrétny web, takže ho podvodná stránka nedokáže zneužiť. Podporujú ich Google, Apple, Microsoft, WhatsApp aj množstvo ďalších služieb.
Prístupové kľúče sú navyše rýchlejšie. Podľa prieskumu FIDO Alliance medzi veľkými službami trvá prihlásenie prístupovým kľúčom v priemere 8,5 sekundy, s heslom a ďalším overením 31,2 sekundy, a úspešných je 93 % pokusov oproti 63 % (FIDO Passkey Index).
- Heslo a ďalšie overenie31,2
- Prístupový kľúč8,5
Zdroj: FIDO Alliance, Passkey Index, október 2025, dáta od služieb zapojených do prieskumu.
04Kde a ako dvojstupňové overenie zapnúť
Začnite e-mailom. Cez e-mail sa dá obnoviť heslo takmer ku všetkému ostatnému, takže kto ovládne váš e-mail, dostane sa aj do ďalších účtov. Potom pokračujte bankou, sociálnymi sieťami a komunikačnými aplikáciami. Názvy položiek v nastaveniach sa môžu podľa verzie aplikácie mierne líšiť.

Google (Gmail, YouTube, Android)
- Otvorte myaccount.google.com a prejdite do sekcie Zabezpečenie a prihlásenie.
- V časti „Ako sa prihlasujete do Googlu“ zvoľte Dvojstupňové overenie a postupujte podľa sprievodcu.
- V tej istej časti si vytvorte aj prístupový kľúč. Prihlasovanie potom bude rýchlejšie aj bezpečnejšie.
Apple účet (iPhone, iCloud)
- V iPhone otvorte Nastavenia, ťuknite na svoje meno a zvoľte Prihlásenie a zabezpečenie.
- Skontrolujte, či je zapnutá Dvojfaktorová autentifikácia. Pri väčšine účtov je zapnutá automaticky.
Microsoft (Outlook, Hotmail, Windows)
- Otvorte account.microsoft.com, prejdite na kartu Zabezpečenie a zvoľte Spravovať spôsob prihlásenia.
- V časti Ďalšie zabezpečenie zapnite Dvojstupňové overenie.
Facebook a Instagram
- Otvorte Centrum účtov a prejdite na Heslá a zabezpečenie.
- Zvoľte Dvojstupňové overenie, vyberte účet a ako metódu nastavte aplikáciu na overovacie kódy.
- Otvorte Nastavenia, potom Účet a Dvojfázové overenie.
- Nastavte heslo. Od augusta 2026 to už nie je len šesťmiestny PIN, ale plnohodnotné heslo s písmenami a číslicami (WhatsApp). Zabráni tomu, aby si niekto previedol váš WhatsApp na svoj telefón, aj keby získal overovaciu SMS.
- WhatsApp podporuje aj prístupové kľúče, podľa WhatsAppu ich používa už viac ako miliarda ľudí.
Azet.sk, Zoznam.sk a ďalšie slovenské služby: V nastaveniach účtu hľadajte sekciu zabezpečenia alebo prihlásenia. Ak služba dvojstupňové overenie ponúka, zapnite ho.
Bankovníctvo: Slovenské banky kvôli európskej smernici PSD2 vyžadujú silné overenie povinne od 14. septembra 2019, obvykle potvrdením v mobilnej aplikácii (NBS). Dôležité je hlavne chrániť samotný telefón, v ktorom máte bankovú aplikáciu, a nikdy nepotvrdzovať prihlásenie alebo platbu, ktorú ste sami nezačali.
05Aplikácie na overovacie kódy: ktorú vybrať
Aplikácia na overovacie kódy (autentifikátor) vytvára každých 30 sekúnd nový šesťmiestny kód. Funguje aj bez internetu a je bezpečnejšia ako SMS. Všetky nižšie uvedené sú zadarmo.
| Aplikácia | Pre koho | Záloha kódov | Platformy |
|---|---|---|---|
| Proton Authenticator | Väčšina ľudí, viac zariadení | Šifrovaná synchronizácia cez účet Proton (voliteľná), alebo len v zariadení | Android, iOS, Windows, macOS, Linux |
| 2FAS | Jednoduchá aplikácia do telefónu | Šifrovaná záloha na váš iCloud alebo Disk Google, bez účtu | Android, iOS |
| Aegis | Používatelia Androidu, ktorí nechcú cloud | Šifrovaný súbor, ktorý si zálohujete sami | Len Android |
| Google Authenticator | Najjednoduchšia voľba | Synchronizácia cez účet Google | Android, iOS |
| Microsoft Authenticator | Pracovné a školské účty Microsoft | iPhone do iCloudu, Android cez konto Microsoft | Android, iOS |
Proton Authenticator má otvorený zdrojový kód, funguje aj bez účtu a vie importovať kódy z Google Authenticatora, 2FAS, Aegis a ďalších aplikácií (Proton). 2FAS nevyžaduje žiadny účet a kódy zálohuje šifrovane do vášho vlastného cloudu (2FAS). Kedysi obľúbený Authy už novým používateľom neodporúčame, jeho aplikácie pre počítače skončili 19. marca 2024 (Twilio).
Naše odporúčanie: Pre väčšinu ľudí Proton Authenticator alebo 2FAS. Ak máte Android a chcete mať kódy len u seba, zvoľte Aegis.
06Záložné kódy: nepodceňujte ich
Pri zapínaní dvojstupňového overenia vám väčšina služieb ponúkne záložné (obnovovacie) kódy. Použijete ich, keď stratíte telefón. Bez nich sa k účtu môžete dostávať týždne, alebo vôbec.
- Záložné kódy si vytlačte alebo uložte do správcu hesiel, nie len do telefónu.
- Zapnite zálohu v aplikácii na overovacie kódy, aby ste pri výmene telefónu neprišli o všetky kódy naraz.
- Kde sa dá, pridajte druhú metódu overenia, napríklad záložné telefónne číslo alebo druhý prístupový kľúč.
07Ako zabezpečiť samotný telefón
Telefón je dnes kľúčom ku všetkým vašim účtom. Keď ho zlodej získa odomknutý, môže sa za pár minút dostať do e-mailu aj bankovníctva. Preto je rovnako dôležité zabezpečiť aj samotné zariadenie.
Zámka obrazovky: Používajte aspoň šesťmiestny PIN alebo heslo, nie jednoduché gesto. K tomu odtlačok prsta alebo odomykanie tvárou, aby ste telefón nemuseli odomykať kódom na verejnosti, kde vás môže niekto sledovať.
Ochrana v prípade krádeže na Androide
Android má od roku 2024 súbor funkcií proti krádeži. Niektoré môžu byť zapnuté automaticky, na väčšine telefónov ich však musíte zapnúť sami (Tech Advisor):
- Zámka pri zistení krádeže pomocou senzorov spozná, že vám niekto telefón vytrhol z ruky a uteká s ním, a obrazovku okamžite zamkne.
- Zámka zariadenia offline zamkne telefón, keď ho zlodej odpojí od internetu.
- Zámka po neúspešnom overení zamkne telefón po opakovaných nesprávnych pokusoch o prihlásenie.
- Vzdialené uzamknutie cez android.com/lock zamkne telefón z akéhokoľvek prehliadača, stačí zadať svoje telefónne číslo.
- Kontrola identity (Identity Check) mimo dôveryhodných miest vyžaduje na zmenu citlivých nastavení odtlačok prsta alebo tvár. Od januára 2026 platí aj pre bankové aplikácie a ďalšie aplikácie s biometrickým prihlásením (Google).
Nájdete ich v Nastaveniach v sekcii Google, Všetky služby, Osobná bezpečnosť a bezpečnosť zariadení a Ochrana v prípade krádeže (pomocník Google).
Ochrana odcudzeného zariadenia na iPhone
Skontrolujte ju v Nastaveniach v sekcii Face ID a kód. Na novších verziách iOS môže byť zapnutá automaticky. Keď je telefón mimo známych miest, vyžaduje na zmenu hesla k Apple účtu a ďalšie citlivé úpravy Face ID alebo Touch ID, nie len kód, a pri zmene hesla navyše hodinu počká a overí vás znova (Apple). Zlodej, ktorý vás odpozeral pri zadávaní kódu, tak s telefónom nič neurobí.
Ďalšie nastavenia, ktoré zaberú pár minút
Nájsť zariadenie: Zapnite Nájsť na iPhone alebo Hľadacie centrum (predtým Nájdi moje zariadenie) na Androide. Pri strate potom telefón nájdete, zamknete alebo na diaľku vymažete.
PIN na SIM kartu a ochrana u operátora: PIN zabráni tomu, aby zlodej vložil vašu SIM do iného telefónu a prijímal vaše SMS kódy. U operátora si nastavte aj heslo k zákazníckemu účtu, aby si podvodník nemohol vaše číslo previesť na novú SIM.
Skryte obsah upozornení na zamknutej obrazovke: Inak si ktokoľvek môže prečítať overovací kód zo SMS bez toho, aby telefón odomkol.
Aktualizácie a aplikácie: Inštalujte aktualizácie systému aj aplikácií hneď, ako vyjdú. Aplikácie sťahujte len z Google Play alebo App Store a pri nových aplikáciách kontrolujte, k čomu chcú prístup.
Verejná Wi-Fi: Na letisku alebo v kaviarni pridajte VPN, ktorá zašifruje prenos. Prehľad nájdete v našom porovnaní VPN 2026. Účty však VPN neochráni, na to je dvojstupňové overenie.
08Heslá: jedno heslo všade je najväčšia chyba
Keď používate rovnaké heslo na viacerých miestach a jedna služba ho nechá uniknúť, útočníci ho automaticky vyskúšajú aj pri vašom e-maile, banke a sociálnych sieťach. Dvojstupňové overenie je proti tomu poistka, základom sú však jedinečné heslá.
- Pre každý účet iné heslo. Najjednoduchšie je nechať správcu hesiel, aby heslá vytváral a pamätal si ich za vás. Stačí si pamätať jedno silné hlavné heslo.
- Dĺžka je viac ako zložitosť. Heslo zložené zo štyroch až piatich náhodných slov je bezpečnejšie a ľahšie zapamätateľné ako krátke heslo so špeciálnymi znakmi.
- Heslá v prehliadači: Správca hesiel v Chrome, Safari alebo Edge je lepší ako žiadny. Samostatný správca hesiel však ponúka viac, napríklad zdieľanie s rodinou.
09Skontrolujte, či vaše údaje neunikli
Na webe haveibeenpwned.com zadajte svoju e-mailovú adresu. Zistíte, v ktorých únikoch dát sa objavila. Ak áno, zmeňte heslo pri dotknutej službe aj všade, kde ste použili rovnaké. Podobnú kontrolu ponúka Google v Kontrole hesiel na passwords.google.com a Apple v aplikácii Heslá v časti Bezpečnosť.
10Čo robiť, keď vám ukradnú telefón
Konajte hneď, každá minúta sa počíta:

- Zamknite telefón na diaľku. Android cez android.com/lock, iPhone cez icloud.com/find alebo aplikáciu Nájsť na inom zariadení Apple.
- Zavolajte do banky a nechajte zablokovať prístup do internetového bankovníctva a karty.
- Zavolajte operátorovi a nechajte zablokovať SIM kartu.
- Z iného zariadenia zmeňte heslo k e-mailu a odhláste všetky ostatné zariadenia. Potom zmeňte heslá k ďalším dôležitým účtom.
- Ak telefón nezískate späť, vymažte ho na diaľku a krádež nahláste na polícii. Ak sa krádež práve deje, volajte linku 158.
11Čo robiť, keď vám niekto prevezme účet
- Skúste sa prihlásiť a hneď zmeniť heslo. Ak to nejde, použite obnovenie účtu cez oficiálnu stránku služby.
- V nastaveniach zabezpečenia odhláste všetky zariadenia a skontrolujte, či útočník nezmenil záložný e-mail alebo telefónne číslo.
- Zapnite dvojstupňové overenie, ak ho útočník vypol alebo ste ho nemali.
- Upozornite priateľov a rodinu, že vaším menom môžu chodiť podvodné správy. Ako také správy spoznať, opisujeme v článku Podvodné SMS a e-maily: ako ich spoznať.
12Časté otázky
Je dvojstupňové overenie naozaj potrebné?
Áno. Je to najúčinnejší jednoduchý krok, ktorý môžete pre bezpečnosť účtov urobiť. Chráni vás, aj keď vaše heslo unikne alebo ho zadáte na podvodnom webe.
Čo ak stratím telefón s aplikáciou na overovacie kódy?
Použijete záložné kódy, ktoré ste si uložili pri zapínaní dvojstupňového overenia, alebo obnovíte kódy zo zálohy aplikácie v novom telefóne. Preto je dôležité mať zálohu zapnutú.
Je overenie cez SMS bezpečné?
Je výrazne lepšie ako žiadne, ale najslabšie z bežných metód. Podvodník môže vaše číslo previesť na svoju SIM alebo vás vylákať na falošný web. Kde sa dá, zvoľte aplikáciu na overovacie kódy alebo prístupový kľúč.
Čo je prístupový kľúč (passkey)?
Spôsob prihlásenia bez hesla. Overíte sa odtlačkom prsta, tvárou alebo PIN kódom telefónu. Na podvodnom webe nefunguje, a preto je bezpečnejší ako heslo s kódom.
Potrebujem do telefónu antivírus?
Na bežné používanie obvykle stačí vstavaná ochrana (Google Play Protect na Androide, zabezpečenie iOS na iPhone), ak inštalujete aplikácie len z oficiálnych obchodov a pravidelne aktualizujete.
Mám mať dvojstupňové overenie aj pri menej dôležitých účtoch?
Ideálne áno, hlavne tam, kde máte platobnú kartu alebo osobné údaje. Prednosť však dajte e-mailu, banke a sociálnym sieťam.
13Chcete, aby sa do vášho systému nikto cudzí nedostal?
Rovnaké pravidlá platia aj pre firemné weby a systémy. Uniknuté heslo do administrácie e-shopu alebo CRM môže napáchať viac škody ako ukradnutý telefón.
Navrhujeme a programujeme weby na mieru aj systémy na mieru od nuly. Prihlásenie do administrácie vieme chrániť dvojstupňovým overením, rovnako ako tú našu.
14Zdroje
- Google Security Blog: How effective is basic account hygiene at preventing hijacking (máj 2019)
- FIDO Alliance: Passkey Index (október 2025)
- Google Security Blog: New Android Theft Protection Feature Updates (január 2026)
- Pomocník Google: Ochrana v prípade krádeže
- Pomocník Google: Dvojstupňové overenie
- Podpora Apple: Ochrana odcudzeného zariadenia
- Podpora Apple: Dvojfaktorová autentifikácia pre Apple účet
- Podpora Microsoft: Dvojstupňové overenie
- WhatsApp: prístupové kľúče a heslo pre dvojfázové overenie (august 2026)
- Proton Authenticator
- 2FAS: Je záloha bezpečná
- Twilio: Koniec aplikácií Authy pre počítače
- Tech Advisor: Android theft protection (máj 2026)
- NBS: Prečo sa pri platbách uplatňuje silné overenie klienta (PSD2)