Preskočiť na obsah
Bezpečnosť

Ako zabezpečiť telefón a účty: návod na dvojstupňové overenie (2026)

Najúčinnejšia ochrana vašich účtov je dvojstupňové overenie. Aj keď podvodník získa vaše heslo, napríklad z podvodnej SMS alebo z úniku dát, bez druhého kroku, teda kódu z aplikácie alebo potvrdenia v telefóne, sa do účtu nedostane. Zapnutie zaberie pár minút na účet a je zadarmo.

Obálka článku Ako zabezpečiť telefón a účty: kód v SMS zastaví 76 % cielených útokov, prihlásenie prístupovým kľúčom trvá 8,5 sekundy, checklist v 10 krokoch

V návode nájdete, ako dvojstupňové overenie zapnúť pri najdôležitejších službách, ktorú metódu zvoliť, ktoré aplikácie na overovacie kódy stoja za to a ako zabezpečiť samotný telefón pre prípad krádeže. Ako spoznať podvodné správy, ktorými útočníci lákajú heslá, opisujeme v článku Podvodné SMS a e-maily: ako ich spoznať.

01Rýchly checklist: 10 krokov k bezpečnému telefónu a účtom

  1. Zapnite dvojstupňové overenie pri e-maile, bankovníctve a sociálnych sieťach.
  2. Kde sa dá, používajte namiesto SMS kódov aplikáciu na overovacie kódy alebo prístupový kľúč (passkey).
  3. Uložte si záložné kódy na bezpečné miesto mimo telefónu.
  4. Zamknite telefón PIN kódom alebo heslom a zapnite odtlačok prsta či odomykanie tvárou.
  5. Zapnite ochranu v prípade krádeže (Android) alebo ochranu odcudzeného zariadenia (iPhone).
  6. Zapnite vyhľadanie telefónu a vymazanie na diaľku.
  7. Nastavte PIN na SIM kartu.
  8. Inštalujte aktualizácie systému a aplikácií hneď, ako vyjdú.
  9. Používajte pre každý účet iné heslo, ideálne zo správcu hesiel.
  10. Na haveibeenpwned.com skontrolujte, či vaša e-mailová adresa neunikla.

02Čo je dvojstupňové overenie a prečo nestačí heslo

Dvojstupňové overenie (anglicky two-factor authentication, skrátene 2FA) znamená, že pri prihlásení okrem hesla potvrdíte ešte niečo ďalšie, obvykle kód alebo výzvu v telefóne. Heslo môže uniknúť z hacknutej služby, môžete ho zadať na podvodnom webe alebo ho niekto uhádne. Druhý krok však útočník bez vášho telefónu nemá.

Ako veľmi to pomáha, zmeral Google s vedcami z New York University a University of California v San Diegu. Keď Google pri podozrivom prihlásení vyžiadal druhý krok, kód v SMS zastavil 96 % hromadných phishingových útokov a 76 % cielených útokov. Potvrdenie v telefóne zastavilo 99 % a 90 % a žiadny používateľ, ktorý sa prihlasoval len bezpečnostným kľúčom, cielenému phishingu nepodľahol (Google Security Blog).

Zastavené útoky podľa druhého kroku
  • Kód v SMSHromadný phishing: 96 %Cielený útok: 76 %
  • Potvrdenie v telefóneHromadný phishing: 99 %Cielený útok: 90 %
  • Bezpečnostný kľúčHromadný phishing: 100 %Cielený útok: 100 %

Zdroj: Google, New York University a UC San Diego, máj 2019. Merané pri overovacích výzvach, ktoré Google zobrazil pri podozrivom prihlásení. Automatizované boty zastavili všetky tri metódy na 100 %.

03Ktoré metódy sú najbezpečnejšie

Nie každý druhý krok chráni rovnako. Zoradili sme ich od najbezpečnejšieho:

MetódaBezpečnosťPohodlieNa čo si dať pozor
Prístupový kľúč (passkey)NajvyššiaVysokéFunguje len tam, kde ho služba podporuje. Na podvodnom webe sa použiť nedá.
Hardvérový kľúč (napr. YubiKey)NajvyššiaStrednéStojí približne 35 až 70 € a je dobré mať aj záložný kľúč.
Aplikácia na overovacie kódyVysokáVysokéKód môžete odpísať na podvodný web, ak si nedáte pozor.
Potvrdenie v aplikácii (push)VysokáNajvyššieNikdy nepotvrdzujte prihlásenie, ktoré ste sami nezačali.
Kód v SMSStrednáVysokéZraniteľné voči podvodnému prevodu čísla na inú SIM a podvodným webom.
Kód e-mailomNízkaStrednéAk útočník ovládne váš e-mail, získa aj kód.
Ceny v obchode Yubico v septembri 2026 (Security Key NFC 34,51 €, YubiKey 5 NFC 69,02 € s DPH).

Odporúčanie: Kde sa dá, zapnite prístupový kľúč alebo aplikáciu na overovacie kódy. SMS kód používajte len tam, kde nič iné nie je. Aj SMS je však oveľa lepšia ako žiadne dvojstupňové overenie.

Čo sú prístupové kľúče (passkeys): Nový spôsob prihlásenia bez hesla. Namiesto hesla sa overíte odtlačkom prsta, tvárou alebo PIN kódom telefónu. Kľúč je naviazaný na konkrétny web, takže ho podvodná stránka nedokáže zneužiť. Podporujú ich Google, Apple, Microsoft, WhatsApp aj množstvo ďalších služieb.

Prístupové kľúče sú navyše rýchlejšie. Podľa prieskumu FIDO Alliance medzi veľkými službami trvá prihlásenie prístupovým kľúčom v priemere 8,5 sekundy, s heslom a ďalším overením 31,2 sekundy, a úspešných je 93 % pokusov oproti 63 % (FIDO Passkey Index).

Priemerný čas prihlásenia, sekundy
  • Heslo a ďalšie overenie31,2
  • Prístupový kľúč8,5

Zdroj: FIDO Alliance, Passkey Index, október 2025, dáta od služieb zapojených do prieskumu.

04Kde a ako dvojstupňové overenie zapnúť

Začnite e-mailom. Cez e-mail sa dá obnoviť heslo takmer ku všetkému ostatnému, takže kto ovládne váš e-mail, dostane sa aj do ďalších účtov. Potom pokračujte bankou, sociálnymi sieťami a komunikačnými aplikáciami. Názvy položiek v nastaveniach sa môžu podľa verzie aplikácie mierne líšiť.

Kde zapnúť dvojstupňové overenie najskôr: e-mail, banka, účet Google alebo Apple, sociálne siete, WhatsApp a ďalšie chaty, pri každom s dôvodom prečo
Poradie podľa toho, čo útočníkovi otvorí najviac ďalších dverí.

Google (Gmail, YouTube, Android)

  1. Otvorte myaccount.google.com a prejdite do sekcie Zabezpečenie a prihlásenie.
  2. V časti „Ako sa prihlasujete do Googlu“ zvoľte Dvojstupňové overenie a postupujte podľa sprievodcu.
  3. V tej istej časti si vytvorte aj prístupový kľúč. Prihlasovanie potom bude rýchlejšie aj bezpečnejšie.

Apple účet (iPhone, iCloud)

  1. V iPhone otvorte Nastavenia, ťuknite na svoje meno a zvoľte Prihlásenie a zabezpečenie.
  2. Skontrolujte, či je zapnutá Dvojfaktorová autentifikácia. Pri väčšine účtov je zapnutá automaticky.

Microsoft (Outlook, Hotmail, Windows)

  1. Otvorte account.microsoft.com, prejdite na kartu Zabezpečenie a zvoľte Spravovať spôsob prihlásenia.
  2. V časti Ďalšie zabezpečenie zapnite Dvojstupňové overenie.

Facebook a Instagram

  1. Otvorte Centrum účtov a prejdite na Heslá a zabezpečenie.
  2. Zvoľte Dvojstupňové overenie, vyberte účet a ako metódu nastavte aplikáciu na overovacie kódy.

WhatsApp

  1. Otvorte Nastavenia, potom Účet a Dvojfázové overenie.
  2. Nastavte heslo. Od augusta 2026 to už nie je len šesťmiestny PIN, ale plnohodnotné heslo s písmenami a číslicami (WhatsApp). Zabráni tomu, aby si niekto previedol váš WhatsApp na svoj telefón, aj keby získal overovaciu SMS.
  3. WhatsApp podporuje aj prístupové kľúče, podľa WhatsAppu ich používa už viac ako miliarda ľudí.

Azet.sk, Zoznam.sk a ďalšie slovenské služby: V nastaveniach účtu hľadajte sekciu zabezpečenia alebo prihlásenia. Ak služba dvojstupňové overenie ponúka, zapnite ho.

Bankovníctvo: Slovenské banky kvôli európskej smernici PSD2 vyžadujú silné overenie povinne od 14. septembra 2019, obvykle potvrdením v mobilnej aplikácii (NBS). Dôležité je hlavne chrániť samotný telefón, v ktorom máte bankovú aplikáciu, a nikdy nepotvrdzovať prihlásenie alebo platbu, ktorú ste sami nezačali.

05Aplikácie na overovacie kódy: ktorú vybrať

Aplikácia na overovacie kódy (autentifikátor) vytvára každých 30 sekúnd nový šesťmiestny kód. Funguje aj bez internetu a je bezpečnejšia ako SMS. Všetky nižšie uvedené sú zadarmo.

AplikáciaPre kohoZáloha kódovPlatformy
Proton AuthenticatorVäčšina ľudí, viac zariadeníŠifrovaná synchronizácia cez účet Proton (voliteľná), alebo len v zariadeníAndroid, iOS, Windows, macOS, Linux
2FASJednoduchá aplikácia do telefónuŠifrovaná záloha na váš iCloud alebo Disk Google, bez účtuAndroid, iOS
AegisPoužívatelia Androidu, ktorí nechcú cloudŠifrovaný súbor, ktorý si zálohujete samiLen Android
Google AuthenticatorNajjednoduchšia voľbaSynchronizácia cez účet GoogleAndroid, iOS
Microsoft AuthenticatorPracovné a školské účty MicrosoftiPhone do iCloudu, Android cez konto MicrosoftAndroid, iOS
Zálohu Microsoft Authenticatora nie je možné obnoviť naprieč systémami (z iPhonu na Android a naopak).

Proton Authenticator má otvorený zdrojový kód, funguje aj bez účtu a vie importovať kódy z Google Authenticatora, 2FAS, Aegis a ďalších aplikácií (Proton). 2FAS nevyžaduje žiadny účet a kódy zálohuje šifrovane do vášho vlastného cloudu (2FAS). Kedysi obľúbený Authy už novým používateľom neodporúčame, jeho aplikácie pre počítače skončili 19. marca 2024 (Twilio).

Naše odporúčanie: Pre väčšinu ľudí Proton Authenticator alebo 2FAS. Ak máte Android a chcete mať kódy len u seba, zvoľte Aegis.

06Záložné kódy: nepodceňujte ich

Pri zapínaní dvojstupňového overenia vám väčšina služieb ponúkne záložné (obnovovacie) kódy. Použijete ich, keď stratíte telefón. Bez nich sa k účtu môžete dostávať týždne, alebo vôbec.

  • Záložné kódy si vytlačte alebo uložte do správcu hesiel, nie len do telefónu.
  • Zapnite zálohu v aplikácii na overovacie kódy, aby ste pri výmene telefónu neprišli o všetky kódy naraz.
  • Kde sa dá, pridajte druhú metódu overenia, napríklad záložné telefónne číslo alebo druhý prístupový kľúč.

07Ako zabezpečiť samotný telefón

Telefón je dnes kľúčom ku všetkým vašim účtom. Keď ho zlodej získa odomknutý, môže sa za pár minút dostať do e-mailu aj bankovníctva. Preto je rovnako dôležité zabezpečiť aj samotné zariadenie.

Zámka obrazovky: Používajte aspoň šesťmiestny PIN alebo heslo, nie jednoduché gesto. K tomu odtlačok prsta alebo odomykanie tvárou, aby ste telefón nemuseli odomykať kódom na verejnosti, kde vás môže niekto sledovať.

Ochrana v prípade krádeže na Androide

Android má od roku 2024 súbor funkcií proti krádeži. Niektoré môžu byť zapnuté automaticky, na väčšine telefónov ich však musíte zapnúť sami (Tech Advisor):

  • Zámka pri zistení krádeže pomocou senzorov spozná, že vám niekto telefón vytrhol z ruky a uteká s ním, a obrazovku okamžite zamkne.
  • Zámka zariadenia offline zamkne telefón, keď ho zlodej odpojí od internetu.
  • Zámka po neúspešnom overení zamkne telefón po opakovaných nesprávnych pokusoch o prihlásenie.
  • Vzdialené uzamknutie cez android.com/lock zamkne telefón z akéhokoľvek prehliadača, stačí zadať svoje telefónne číslo.
  • Kontrola identity (Identity Check) mimo dôveryhodných miest vyžaduje na zmenu citlivých nastavení odtlačok prsta alebo tvár. Od januára 2026 platí aj pre bankové aplikácie a ďalšie aplikácie s biometrickým prihlásením (Google).

Nájdete ich v Nastaveniach v sekcii Google, Všetky služby, Osobná bezpečnosť a bezpečnosť zariadení a Ochrana v prípade krádeže (pomocník Google).

Ochrana odcudzeného zariadenia na iPhone

Skontrolujte ju v Nastaveniach v sekcii Face ID a kód. Na novších verziách iOS môže byť zapnutá automaticky. Keď je telefón mimo známych miest, vyžaduje na zmenu hesla k Apple účtu a ďalšie citlivé úpravy Face ID alebo Touch ID, nie len kód, a pri zmene hesla navyše hodinu počká a overí vás znova (Apple). Zlodej, ktorý vás odpozeral pri zadávaní kódu, tak s telefónom nič neurobí.

Ďalšie nastavenia, ktoré zaberú pár minút

Nájsť zariadenie: Zapnite Nájsť na iPhone alebo Hľadacie centrum (predtým Nájdi moje zariadenie) na Androide. Pri strate potom telefón nájdete, zamknete alebo na diaľku vymažete.

PIN na SIM kartu a ochrana u operátora: PIN zabráni tomu, aby zlodej vložil vašu SIM do iného telefónu a prijímal vaše SMS kódy. U operátora si nastavte aj heslo k zákazníckemu účtu, aby si podvodník nemohol vaše číslo previesť na novú SIM.

Skryte obsah upozornení na zamknutej obrazovke: Inak si ktokoľvek môže prečítať overovací kód zo SMS bez toho, aby telefón odomkol.

Aktualizácie a aplikácie: Inštalujte aktualizácie systému aj aplikácií hneď, ako vyjdú. Aplikácie sťahujte len z Google Play alebo App Store a pri nových aplikáciách kontrolujte, k čomu chcú prístup.

Verejná Wi-Fi: Na letisku alebo v kaviarni pridajte VPN, ktorá zašifruje prenos. Prehľad nájdete v našom porovnaní VPN 2026. Účty však VPN neochráni, na to je dvojstupňové overenie.

08Heslá: jedno heslo všade je najväčšia chyba

Keď používate rovnaké heslo na viacerých miestach a jedna služba ho nechá uniknúť, útočníci ho automaticky vyskúšajú aj pri vašom e-maile, banke a sociálnych sieťach. Dvojstupňové overenie je proti tomu poistka, základom sú však jedinečné heslá.

  • Pre každý účet iné heslo. Najjednoduchšie je nechať správcu hesiel, aby heslá vytváral a pamätal si ich za vás. Stačí si pamätať jedno silné hlavné heslo.
  • Dĺžka je viac ako zložitosť. Heslo zložené zo štyroch až piatich náhodných slov je bezpečnejšie a ľahšie zapamätateľné ako krátke heslo so špeciálnymi znakmi.
  • Heslá v prehliadači: Správca hesiel v Chrome, Safari alebo Edge je lepší ako žiadny. Samostatný správca hesiel však ponúka viac, napríklad zdieľanie s rodinou.

09Skontrolujte, či vaše údaje neunikli

Na webe haveibeenpwned.com zadajte svoju e-mailovú adresu. Zistíte, v ktorých únikoch dát sa objavila. Ak áno, zmeňte heslo pri dotknutej službe aj všade, kde ste použili rovnaké. Podobnú kontrolu ponúka Google v Kontrole hesiel na passwords.google.com a Apple v aplikácii Heslá v časti Bezpečnosť.

10Čo robiť, keď vám ukradnú telefón

Konajte hneď, každá minúta sa počíta:

Prvých 5 krokov po krádeži telefónu: zamknúť na diaľku, zavolať do banky, zavolať operátorovi, zmeniť heslo k e-mailu, nahlásiť krádež polícii
Postup, keď vám telefón ukradnú. Každá minúta sa počíta.
  1. Zamknite telefón na diaľku. Android cez android.com/lock, iPhone cez icloud.com/find alebo aplikáciu Nájsť na inom zariadení Apple.
  2. Zavolajte do banky a nechajte zablokovať prístup do internetového bankovníctva a karty.
  3. Zavolajte operátorovi a nechajte zablokovať SIM kartu.
  4. Z iného zariadenia zmeňte heslo k e-mailu a odhláste všetky ostatné zariadenia. Potom zmeňte heslá k ďalším dôležitým účtom.
  5. Ak telefón nezískate späť, vymažte ho na diaľku a krádež nahláste na polícii. Ak sa krádež práve deje, volajte linku 158.

11Čo robiť, keď vám niekto prevezme účet

  1. Skúste sa prihlásiť a hneď zmeniť heslo. Ak to nejde, použite obnovenie účtu cez oficiálnu stránku služby.
  2. V nastaveniach zabezpečenia odhláste všetky zariadenia a skontrolujte, či útočník nezmenil záložný e-mail alebo telefónne číslo.
  3. Zapnite dvojstupňové overenie, ak ho útočník vypol alebo ste ho nemali.
  4. Upozornite priateľov a rodinu, že vaším menom môžu chodiť podvodné správy. Ako také správy spoznať, opisujeme v článku Podvodné SMS a e-maily: ako ich spoznať.

12Časté otázky

Je dvojstupňové overenie naozaj potrebné?

Áno. Je to najúčinnejší jednoduchý krok, ktorý môžete pre bezpečnosť účtov urobiť. Chráni vás, aj keď vaše heslo unikne alebo ho zadáte na podvodnom webe.

Čo ak stratím telefón s aplikáciou na overovacie kódy?

Použijete záložné kódy, ktoré ste si uložili pri zapínaní dvojstupňového overenia, alebo obnovíte kódy zo zálohy aplikácie v novom telefóne. Preto je dôležité mať zálohu zapnutú.

Je overenie cez SMS bezpečné?

Je výrazne lepšie ako žiadne, ale najslabšie z bežných metód. Podvodník môže vaše číslo previesť na svoju SIM alebo vás vylákať na falošný web. Kde sa dá, zvoľte aplikáciu na overovacie kódy alebo prístupový kľúč.

Čo je prístupový kľúč (passkey)?

Spôsob prihlásenia bez hesla. Overíte sa odtlačkom prsta, tvárou alebo PIN kódom telefónu. Na podvodnom webe nefunguje, a preto je bezpečnejší ako heslo s kódom.

Potrebujem do telefónu antivírus?

Na bežné používanie obvykle stačí vstavaná ochrana (Google Play Protect na Androide, zabezpečenie iOS na iPhone), ak inštalujete aplikácie len z oficiálnych obchodov a pravidelne aktualizujete.

Mám mať dvojstupňové overenie aj pri menej dôležitých účtoch?

Ideálne áno, hlavne tam, kde máte platobnú kartu alebo osobné údaje. Prednosť však dajte e-mailu, banke a sociálnym sieťam.

13Chcete, aby sa do vášho systému nikto cudzí nedostal?

Rovnaké pravidlá platia aj pre firemné weby a systémy. Uniknuté heslo do administrácie e-shopu alebo CRM môže napáchať viac škody ako ukradnutý telefón.

Navrhujeme a programujeme weby na mieru aj systémy na mieru od nuly. Prihlásenie do administrácie vieme chrániť dvojstupňovým overením, rovnako ako tú našu.

Pozrite sa, ako staviame weby na mieru

14Zdroje

Tím LISTIFYWeby, aplikácie a marketing z Prahy od roku 2008

Ďalšie články

Všetky články →
Bezpečnosť27. 9. 2026 · 10 min čítania

Podvodné SMS a e-maily: ako ich spoznať (pošta, balíky, banky, exekútor)

VPN27. 9. 2026 · 9 min čítania

ExpressVPN vs NordVPN 2026: ktorú VPN si vybrať

VPN27. 9. 2026 · 10 min čítania

Najlepšia VPN zadarmo 2026: ktoré sú naozaj bezpečné

Zdieľať stránku

E-mailom

Máte nápad? Za 15 minút budete vedieť, ako na to.

Krátky hovor, žiadna prezentácia. Povieme vám, čo dáva zmysel, koľko to bude stáť a ako rýchlo to zvládneme.

+420 771 166 199Po až Pi 8:30 až 16:00 · info@listify.cool

Kedy vám máme zavolať?

Vyberte deň a časové rozmedzie. Zavoláme my, hovor trvá zhruba 15 minút.

Deň