Uwierzytelnianie dwuskładnikowe, często skracane do 2FA, dodaje drugi etap potwierdzenia tożsamości podczas logowania. Oprócz hasła użytkownik podaje na przykład kod z aplikacji uwierzytelniającej albo potwierdza logowanie na zaufanym urządzeniu.
2FA ogranicza skutki wycieku hasła. Nawet jeśli ktoś pozna hasło, powinien nie mieć dostępu do drugiego składnika. Włącz je w szczególności dla poczty elektronicznej, bankowości i kont administracyjnych.