Przejdź do treści
Airsockfly

Konto

Ustawienia bezpieczeństwa

Klucze dostępu (logowanie bez hasła), włączanie 2FA w trzech krokach (kod QR, klucz ręczny, kody zapasowe), wyłączanie 2FA, lista aktywnych sesji i wylogowanie innych urządzeń.

Po co to jest

Na tej stronie pilnujesz bezpieczeństwa konta.

Możesz dodać drugi krok logowania, sprawdzić, na jakich urządzeniach jesteś zalogowany, i wylogować te, których już nie używasz.

Dla kogo

Dla każdego zalogowanego klienta.

Co widzisz

Strona nazywa się „Ustawienia i bezpieczeństwo". Podtytuł: „Zarządzaj swoim kontem, bezpieczeństwem i preferencjami. Twoje dane są u nas bezpieczne.".

Karty na stronie:

Dostęp do konta

„Zadbaj o bezpieczeństwo swojego konta." Znajdziesz tu przycisk „Zmień hasło", wiersz „Adres e-mail" oraz sekcję „Klucze dostępu".

Klucze dostępu

Opis brzmi: „Klucz dostępu zastępuje hasło: logujesz się odciskiem palca, skanem twarzy albo kodem urządzenia. Klucz nie opuszcza urządzenia, więc nie da się go wyłudzić.". Obok jest przycisk „Dodaj klucz".

Pod spodem jest lista Twoich kluczy. Każdy wiersz pokazuje nazwę (albo „Klucz dostępu", gdy nazwy nie ma), plakietkę „Kopia w chmurze" lub „Tylko to urządzenie" oraz datę: „Dodany 14.09.2026". Przy każdym kluczu są przyciski „Zmień nazwę" i „Usuń".

Gdy nie masz jeszcze żadnego klucza, zobaczysz zdanie „Nie masz jeszcze żadnego klucza dostępu.".

Jeśli Twoja przeglądarka nie obsługuje kluczy, zamiast przycisku zobaczysz ramkę: „Ta przeglądarka nie obsługuje kluczy dostępu. Zaloguj się hasłem albo użyj nowszej przeglądarki.".

Weryfikacja dwuetapowa (2FA)

Plakietka mówi „Włączona" albo „Wyłączona".

Gdy jest wyłączona: „Dodaj drugi krok logowania — kod z aplikacji na telefonie." i przycisk „Włącz 2FA". Gdy jest włączona: „Przy logowaniu podajesz kod z aplikacji uwierzytelniającej." oraz przyciski „Wyłącz 2FA" i „Nowe kody zapasowe".

Jeśli jesteś administratorem platformy i wejdziesz na tę stronę z panelu /admin, zobaczysz na górze pomarańczową ramkę „Panel administratora wymaga weryfikacji dwuetapowej" z linkiem „Przejdź do 2FA". Konta administratorów muszą mieć 2FA włączoną.

Aktywne sesje

„Tu widzisz urządzenia, na których jesteś zalogowana." Każdy wiersz to jedno urządzenie. Widać nazwę (albo „Nieznane urządzenie"), „Zalogowano: 12.09.2026", „Ostatnia aktywność: 14.09.2026" i „IP 83.11.…". Bieżące urządzenie ma plakietkę „Bieżąca sesja".

Przyciski: „Wyloguj" przy każdym wierszu i „Wyloguj pozostałe urządzenia" pod listą.

Powiadomienia

Dwa przełączniki: „Alerty cenowe e-mail" i „Inspiracje i promocje". Opisujemy je w osobnym artykule.

Preferencje podróży

„Język, walutę i lotnisko wylotu zmienisz w profilu." z przyciskiem „Edytuj profil".

Prywatność i dane

„Eksport danych, zapisani podróżni i usunięcie konta (RODO)." z przyciskiem „Zarządzaj prywatnością".

Usunięcie konta

„Przed usunięciem sprawdzisz, jakie dane zostaną usunięte." z przyciskiem „Usuń konto".

Co zrobić krok po kroku

Włączanie 2FA — trzy kroki

Kreator prowadzi Cię krok po kroku. Nad każdym ekranem widzisz napis „Krok 1 z 3", „Krok 2 z 3" i „Krok 3 z 3", więc zawsze wiesz, ile zostało.

Najpierw zainstaluj na telefonie aplikację uwierzytelniającą. Może to być Google Authenticator, 1Password, Authy albo Microsoft Authenticator. Taka aplikacja pokazuje nowy sześciocyfrowy kod co 30 sekund.

Krok 1 z 3 — Potwierdź hasłem

  1. Kliknij „Włącz 2FA".
  2. Pojawi się pole Hasło do konta. Wpisz swoje hasło. To potwierdzenie, że to naprawdę Ty. Błąd: „Podaj obecne hasło" albo „Obecne hasło jest nieprawidłowe.".
  3. Kliknij „Generuj sekret". Zobaczysz komunikat „Sekret wygenerowany — dokończ konfigurację kodem z aplikacji".

Krok 2 z 3 — Połącz aplikację uwierzytelniającą

Na ekranie pojawią się trzy drogi do tego samego celu. Wystarczy wybrać jedną.

Kod QR — duży kwadratowy obrazek (ponad 200 pikselów, czarne wzory na białym tle, żeby kamera go złapała bez zbliżania). Otwórz aplikację i zeskanuj go kamerą.

Klucz do wpisania ręcznie — ciąg liter i cyfr pokazany w grupach po cztery znaki, na przykład GEZD GNBV GY3T QOJQ. Użyj go, gdy nie możesz zeskanować kodu (na przykład konfigurujesz 2FA na tym samym telefonie). Spacje są tylko dla czytelności — aplikacje je pomijają. Przycisk „Kopiuj klucz" wstawia klucz do schowka i mówi o tym komunikatem „Klucz skopiowany do schowka".

Adres do wklejenia ręcznie — pełny adres otpauth://…. Menedżery haseł (1Password, Bitwarden) rozumieją go w całości. Obok jest link „Otwórz w aplikacji uwierzytelniającej", który od razu otwiera zainstalowaną aplikację.

Potem, na dole tego samego ekranu:

  1. Aplikacja pokaże sześć cyfr. Wpisz je w pole Kod z aplikacji. Możesz też wkleić kod ze schowka — zostawimy z niego same cyfry, więc „123 456" zadziała tak samo jak „123456". Błąd: „Podaj sześciocyfrowy kod z aplikacji".
  2. Kliknij „Potwierdź i włącz".

Ważne: bez tego kroku dwuetapowa weryfikacja nie zostanie włączona. Mówi o tym zdanie na ekranie: „Na koniec przepisz sześciocyfrowy kod z aplikacji — bez tego 2FA pozostanie wyłączona.".

Krok 3 z 3 — Zapisz kody zapasowe

Dopiero teraz, gdy 2FA jest już naprawdę włączona, pokazujemy kody zapasowe. Zobaczysz zielony komunikat „Weryfikacja dwuetapowa jest włączona" i listę kodów pod nagłówkiem „Kody zapasowe — zapisz je teraz".

Masz trzy sposoby, żeby je zachować:

  • „Pobierz plik .txt" — zapisuje plik airsockfly-kody-zapasowe.txt na Twoim urządzeniu. Plik powstaje w przeglądarce, kody nigdzie nie są wysyłane.
  • „Kopiuj kody" — wkleisz je do menedżera haseł.
  • Przepisanie ich ręcznie z ekranu na kartkę.

Na koniec zaznacz pole „Zapisałam/zapisałem kody zapasowe w bezpiecznym miejscu" i kliknij „Gotowe". Bez zaznaczenia kreator się nie zamknie i zobaczysz komunikat „Potwierdź, że zapisałaś/zapisałeś kody zapasowe.".

Pokazujemy kody tylko raz. Nie przechowujemy ich w czytelnej postaci, więc nie da się ich później podejrzeć — można tylko wygenerować nowe.

Dodanie klucza dostępu

Klucz dostępu to zapamiętany w Twoim urządzeniu (telefonie, laptopie, kluczu sprzętowym) sekret, którym potwierdzasz, że to Ty. Zamiast wpisywać hasło, przykładasz palec albo patrzysz w kamerę.

  1. Kliknij „Dodaj klucz".
  2. Urządzenie zapyta, czym chcesz potwierdzić tożsamość — odciskiem palca, skanem twarzy albo kodem blokady ekranu. Potwierdź.
  3. Zobaczysz komunikat „Klucz dostępu został dodany.", a klucz pojawi się na liście.

Ważne: klucz możesz dodać tylko wtedy, gdy zalogowałeś się niedawno (w ciągu ostatnich 15 minut). To ten sam powód, dla którego przy zmianie hasła pytamy o hasło: dołożenie klucza tworzy nową drogę do konta, więc stara, zapomniana sesja nie może tego zrobić. Jeśli minęło więcej czasu, zobaczysz komunikat „Ta operacja wymaga świeżego logowania" — wyloguj się, zaloguj ponownie i spróbuj jeszcze raz.

Zmiana nazwy klucza

  1. Kliknij „Zmień nazwę" przy wybranym kluczu.
  2. Wpisz nazwę, po której go rozpoznasz („Telefon Anny", „Laptop w pracy").
  3. Kliknij „Zapisz". Zobaczysz „Zmieniono nazwę klucza dostępu.".

Nazwa jest tylko dla Ciebie — niczego nie odblokowuje i nie zmienia bezpieczeństwa klucza.

Usunięcie klucza

Kliknij „Usuń" przy wybranym kluczu. Zobaczysz „Klucz dostępu został usunięty.".

Po usunięciu ten klucz przestaje logować do konta. Hasło i weryfikacja dwuetapowa działają dalej — usunięcie klucza nie zamyka Ci drogi do konta.

Nowe kody zapasowe

  1. Kliknij „Nowe kody zapasowe".
  2. Wpisz hasło do konta.
  3. Zobaczysz „Nowe kody zapasowe wygenerowane" i listę — z tymi samymi przyciskami „Pobierz plik .txt" i „Kopiuj kody".
  4. Kliknij „Kody zapisane", żeby zamknąć listę.

Uwaga: nowe kody unieważniają wszystkie poprzednie.

Wyłączanie 2FA

Do zdjęcia 2FA potrzebne są dwa dowody — samo hasło nie wystarczy. Gdyby ktoś usiadł przy Twoim odblokowanym komputerze, znając hasło mógłby inaczej zdjąć kłódkę z konta.

  1. Kliknij „Wyłącz 2FA".
  2. Wpisz Hasło do konta.
  3. Wpisz Kod z aplikacji lub kod zapasowy — sześć cyfr z aplikacji uwierzytelniającej albo jeden z kodów zapasowych w formacie xxxxx-xxxxx. Błąd: „Podaj sześciocyfrowy kod z aplikacji albo kod zapasowy w formacie xxxxx-xxxxx".
  4. Kliknij „Wyłącz 2FA".
  5. Po wyłączeniu logowanie przestaje wymagać kodu, a wszystkie zaufane urządzenia zostają usunięte.

Jeśli użyjesz kodu zapasowego, zostanie on przy tym zużyty — drugi raz już nie zadziała.

Wylogowanie urządzeń

Kliknij „Wyloguj" obok wybranego wiersza — zobaczysz „Sesja wylogowana". Kliknij „Wyloguj pozostałe urządzenia" — zobaczysz „Pozostałe urządzenia wylogowane". Zostaniesz zalogowany tylko tutaj.

Co się stanie potem

Po włączeniu 2FA przy każdym logowaniu poprosimy o kod z aplikacji. Możesz zaznaczyć „Zapamiętaj to urządzenie na 30 dni", żeby nie podawać go za każdym razem na swoim telefonie.

Lista sesji odświeża się przy wejściu na stronę. Gdy nie da się jej odczytać, zobaczysz „Nie udało się odczytać listy urządzeń. Odśwież stronę albo zaloguj się ponownie.".

Częste pytania

Co to jest kod QR? Kwadratowy czarno-biały obrazek. Aplikacja odczytuje go kamerą i zapamiętuje Twoje konto.

Zgubiłem kody zapasowe. Wejdź w „Nowe kody zapasowe", potwierdź hasłem i zapisz nową listę. Stare przestaną działać.

Nie mogę zeskanować kodu QR — konfiguruję 2FA na tym samym telefonie. Użyj pola „Klucz do wpisania ręcznie" i przepisz albo skopiuj klucz do aplikacji. Możesz też kliknąć „Otwórz w aplikacji uwierzytelniającej" — telefon sam otworzy zainstalowaną aplikację z wypełnionymi danymi.

Nie mam już telefonu z aplikacją, a chcę wyłączyć 2FA. W kroku „Kod z aplikacji lub kod zapasowy" wpisz jeden ze swoich kodów zapasowych. Jeśli nie masz też kodów, napisz do nas przez formularz kontaktowy.

Czy kody zapasowe wychodzą z mojego komputera, gdy je pobieram? Nie. Plik .txt powstaje w przeglądarce z kodów, które już widzisz na ekranie — nie ma żadnego dodatkowego wysłania na serwer.

Widzę urządzenie, którego nie znam. Kliknij „Wyloguj" przy tym wierszu, a potem zmień hasło. Warto też włączyć 2FA.

Dlaczego przy każdej operacji 2FA proszony jestem o hasło? Bo to operacje wrażliwe. Hasło potwierdza, że przed ekranem siedzisz Ty, a nie ktoś, kto usiadł przy Twoim otwartym komputerze.

Czym klucz dostępu różni się od hasła? Hasła trzeba pamiętać i da się je wyłudzić — wystarczy, że wpiszesz je na podrobionej stronie. Klucz dostępu nie opuszcza Twojego urządzenia i działa tylko na prawdziwej stronie Airsockfly, więc nie ma czego wyłudzić.

Czy klucz dostępu zastępuje weryfikację dwuetapową? Tak, w praktyce jest jej odpowiednikiem: żeby się nim zalogować, trzeba mieć Twoje urządzenie ORAZ potwierdzić tożsamość (odcisk, twarz, kod blokady). Dlatego logowanie kluczem nie prosi dodatkowo o kod z aplikacji. Weryfikację dwuetapową możesz zostawić włączoną — dotyczy logowania hasłem.

Zgubiłem telefon z kluczem dostępu. Zaloguj się hasłem z innego urządzenia, wejdź w „Ustawienia i bezpieczeństwo" i usuń klucz zgubionego telefonu. Warto przy okazji wylogować jego sesję w karcie „Aktywne sesje".

Dodałem klucz na telefonie — czy zadziała na laptopie? Zależy od plakietki. „Kopia w chmurze" znaczy, że menedżer haseł (na przykład pęk kluczy iCloud albo Google) synchronizuje klucz między Twoimi urządzeniami. „Tylko to urządzenie" znaczy, że klucz żyje wyłącznie tam, gdzie powstał — na innym sprzęcie dodaj osobny.

Nie widzę przycisku „Dodaj klucz". Twoja przeglądarka nie obsługuje kluczy dostępu. Zaktualizuj ją albo skorzystaj z hasła.

Ile kodów zapasowych dostaję? Krótką listę kodów w formacie xxxxx-xxxxx. Każdy działa tylko raz, więc zapisz wszystkie.