1. Otwórz ustawienia bezpieczeństwa
- Kliknij swój awatar w prawym górnym rogu → Ustawienia.
- Z lewego menu wybierz Bezpieczeństwo.

2. Włącz TOTP (aplikacja uwierzytelniająca)
To najwygodniejsza metoda dla większości osób — kod generuje aplikacja na telefonie (np. Google Authenticator, Aegis, andOTP, 1Password), bez internetu i bez SMS-ów.
- W sekcji TOTP (Authenticator app) zaznacz Włącz TOTP.
- DyskON poprosi o ponowne potwierdzenie bieżącym hasłem — to normalne zabezpieczenie przy włączaniu 2FA.
- Otwórz aplikację uwierzytelniającą na telefonie i zeskanuj wyświetlony kod QR (albo przepisz klucz tekstowy, jeśli wolisz dodać konto ręcznie).
- Aplikacja zacznie pokazywać 6-cyfrowy kod, zmieniający się co 30 sekund — wpisz go w polu pod kodem QR i kliknij Weryfikuj.

Po poprawnej weryfikacji przy TOTP pojawi się zaznaczony checkbox — od tego momentu logowanie wymaga hasła i kodu z aplikacji.

3. Zapisz kody zapasowe
Kody zapasowe to jednorazowe kody ratunkowe — każdy działa raz i zastępuje kod z aplikacji, gdy nie masz do niej dostępu (zgubiony/rozładowany telefon).
- W sekcji Kody zapasowe kliknij Generowanie kodów zapasowych.
- DyskON pokaże listę 10 kodów — Zapisz kody zapasowe (pobiera plik tekstowy) lub Drukuj kody zapasowe.
- Przechowaj je w innym miejscu niż telefon z aplikacją uwierzytelniającą (np. w menedżerze haseł albo wydrukowane w bezpiecznym miejscu).

Inne metody
TOTP i kody zapasowe wystarczą większości osób, ale w tej samej sekcji Uwierzytelnianie dwuskładnikowe dostępne są też:
| Metoda | Jak działa | Kiedy wybrać |
|---|---|---|
| Powiadomienia Nextcloud | Zatwierdzasz logowanie jednym dotknięciem w aplikacji mobilnej Nextcloud na już zaufanym urządzeniu. | Masz zainstalowaną aplikację mobilną DyskON i chcesz uniknąć przepisywania kodów. |
| Klucz bezpieczeństwa | Fizyczny klucz USB/NFC (standard WebAuthn/FIDO2) — dotykasz go zamiast wpisywać kod. | Masz sprzętowy klucz (np. YubiKey) i chcesz najwyższego poziomu ochrony. |
Można mieć włączonych kilka metod naraz — każda działa niezależnie jako drugi składnik logowania.