כשמפעילים 2FA, Shopify מציגה רשימת 8-10 קודי שחזור (8-12 תווים כל אחד). הסוחר חייב לשמור אותם במקום בטוח (password manager, כספת). אם איבד את הטלפון — יזין קוד אחד לתוקף, וייכנס לחשבון. כל קוד שמשתמשים בו מתבטל.
בישראל ההמלצה: לא לשמור את הקודים על המחשב/בענן בלי הצפנה — אם הוא נפרץ, גם הקודים. שמירה ב-1Password/Bitwarden עם 2FA על המנהל-סיסמאות הוא pattern בטוח. גם להדפיס ולשים בכספת.