本日 Product Hunt に掲載中です! コメントを書く

Chrome に追加

Hugging Face の認証アプリを使う

Hugging Face の二段階認証は、ブラウザ上のものも含め、どの認証アプリでも使えます。Settings(設定)→ Authentication(認証)→ Add Two-Factor Authentication(二段階認証を追加)を開き、Hub に表示されるコードを Authenticator 拡張機能で画面から直接スキャンして、6 桁のコードを入力します。

Hugging Face アカウントには、非公開のものも含めたモデル、データセット、Spaces、アクセストークン、そして組織のリポジトリに push する権限が入っています。パスワードを手に入れた人は、あなたの名前で公開したり、他の人がダウンロードするモデルをすり替えたりできます。二段階認証をオンにすると、Hub はログインのたびに、さらに 30 日ごとに、認証アプリの 6 桁のコードを求めます。

Hugging Face で二段階認証を有効にする

Hugging Face は Authy、Google Authenticator、Microsoft Authenticator、FreeOTP を挙げていますが、標準の 6 桁のコードを生成するアプリならどれでも使えます。Team プランと Enterprise プランの組織は、すべてのメンバーに二段階認証の有効化を必須にできます。

  1. パソコンで huggingface.co にログインします。
  2. 右上のプロフィール画像をクリックし、「Settings」(設定)を選びます。
  3. 設定の「Authentication」(認証)ページを開きます。
  4. 「Add Two-Factor Authentication」(二段階認証を追加)を選びます。
  5. Hub に QR コードが表示されます。画面に表示したまま下の手順で拡張機能に追加し、拡張機能の 6 桁のコードを「Code」(コード)に入力して保存します。
Hugging Face 公式の手順

Hugging Face を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. Hugging Face の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. Hugging Face に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. Hugging Face で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、Hugging Face の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

Hugging Face のリカバリーコードをダウンロードする

コードが確認されるとすぐに、Hub にリカバリーコードの一覧が表示されます。ダウンロード(ファイル名は huggingface-recovery-codes.txt)または印刷して、このパソコン以外の場所に保管してください。各コードで 1 回ログインできます。なくした場合や新しいセットが欲しい場合は、Authentication(認証)の設定を開いて「Recovery Code」(リカバリーコード)を選び、「Regenerate recovery codes」(リカバリーコードを再生成)をクリックします。古いコードは使えなくなります。

コードが受け付けられない場合

いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。

キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

Hugging Face で使える認証アプリは?
標準の時間ベースのコード(TOTP)を生成するアプリならどれでも使えます。Hugging Face は Authy、Google Authenticator、Microsoft Authenticator、FreeOTP を挙げています。Authenticator 拡張機能も同じ仕組みで動き、Hub の設定ページからコードを直接読み取るので、スマホは不要です。
組織で二段階認証を必須にできますか?
はい、Team プランと Enterprise プランなら可能です。組織の高度なセキュリティ設定で、管理者はすべてのメンバーに、自分のアカウントで二段階認証を有効にするよう義務付けられます。
認証アプリを使えなくなったら?
コードの入力画面で「Lost access to your two-factor authentication app? Use a recovery code」(二段階認証アプリにアクセスできない場合はリカバリーコードを使用)をクリックし、リカバリーコードの 1 つを入力します。コードがない場合は Hugging Face サポートに問い合わせてください。SSH キーや個人用アクセストークンなど、別の要素でアカウントが自分のものであることを証明するよう求められます。
Hugging Face でコードが間違っていると表示されるのはなぜ?
多くの場合、パソコンの時計が 1 分以上ずれています。日付と時刻の自動設定をオンにして、次のコードで試してください。それでも失敗する場合は、古いコードからアカウントを追加した可能性があります。拡張機能から削除し、Authentication(認証)の設定で二段階認証を解除してから、設定し直してください。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)