We staan vandaag op Product Hunt! Reactie plaatsen

Bitbucket authenticator-app

Tweestapsverificatie bij Bitbucket werkt met elke TOTP-authenticator-app, ook met een app in je browser. Open het tandwiel Settings → “Personal Bitbucket settings” → “Two-step verification”, kies “Set up two-step verification” (Tweestapsverificatie instellen) en scan de QR-code met de Authenticator-extensie direct van het scherm.

Met een Bitbucket-account push je naar je repositories, keur je pull requests goed en draai je Pipelines met je deployment-secrets — een gestolen wachtwoord legt je code en alles waar die naartoe deployt in andermans handen. Met tweestapsverificatie aan vraagt Bitbucket bij elke keer inloggen om een code uit je authenticator, en een workspace op het Premium-abonnement kan het verplichten voordat iemand toegang krijgt.

Tweestapsverificatie aanzetten in Bitbucket

Dit is de eigen instelling van Bitbucket, los van de tweestapsverificatie van je Atlassian-account: staan ze allebei aan, dan wordt eerst om de Atlassian-code gevraagd en daarna om die van Bitbucket, en elke code werkt alleen bij zijn eigen vraag. Voordat je begint, heeft Bitbucket een bevestigd e-mailadres en een wachtwoord op je Atlassian-account nodig, plus een SSH-sleutel — met tweestapsverificatie aan moet Git je repositories via SSH bereiken, en Git-clients en buildtools moeten SSH of een token gebruiken in plaats van je wachtwoord.

  1. Log op je computer in op bitbucket.org.
  2. Kies het tandwiel Settings en daarna “Personal Bitbucket settings” (Persoonlijke Bitbucket-instellingen).
  3. Kies onder “Security” de optie “Two-step verification” en lees de vereisten die Bitbucket opsomt.
  4. Voer het wachtwoord van je Atlassian-account in en kies daarna “Set up two-step verification”.
  5. Zodra Bitbucket een QR-code toont, laat je die pagina openstaan en voeg je hem toe aan de extensie zoals hieronder beschreven — of kopieer je de sleutel uit het veld “Key” — voer daarna de code uit de extensie in het veld “Verification code” (Verificatiecode) in.
Officiële instructies van Bitbucket

Bitbucket toevoegen aan Authenticator

  1. Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
  2. Laat de pagina van Bitbucket met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
  3. Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
  4. Ga terug naar Bitbucket en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
  5. Bitbucket bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.

Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van Bitbucket naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.

2FA Authenticator voor Chrome installeren — gratis

Bewaar je zes Bitbucket-herstelcodes

De laatste stap van het instellen geeft je zes herstelcodes: download ze, en Bitbucket raadt aan er als laatste redmiddel ook een afdruk van te maken. Bewaar ze op een plek buiten deze computer. Elke code werkt één keer en typ je net als een gewone code in het veld “Verification code”. Houd er minstens twee ongebruikt — je hebt er twee nodig om nieuwe codes aan te maken of tweestapsverificatie uit te zetten. Met “Show recovery codes” op de pagina Two-step verification zie je ze opnieuw. Atlassian kan de tweestapsverificatie van Bitbucket niet voor je uitzetten, dus deze codes zijn je weg terug.

Wordt de code niet geaccepteerd?

Meestal is de QR-code veranderd: de website maakt een nieuwe telkens als de instelpagina opnieuw wordt geladen of geopend, waardoor het account dat je eerst hebt toegevoegd niet meer klopt. Begin opnieuw met instellen, voeg de QR-code toe die nu op het scherm staat en typ de code meteen in. Twee vermeldingen voor dezelfde website? Gebruik de nieuwste. Andere oorzaken: waarom codes worden geweigerd.

Heb je de sleutel met de hand ingetypt? Plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.

Veelgestelde vragen

Is de tweestapsverificatie van Bitbucket dezelfde als die van mijn Atlassian-account?
Nee. Je Atlassian-account, waarmee je ook inlogt op Jira, Confluence en Trello, heeft een eigen tweestapsverificatie, en Bitbucket Cloud heeft daarnaast er nog een. Staan ze allebei aan, dan voer je twee codes in uit twee verschillende vermeldingen in de extensie — gebruik bij de vraag van Bitbucket de Bitbucket-vermelding. Atlassian vraagt je ook een andere back-up te bewaren: één noodherstelsleutel in plaats van zes herstelcodes.
Welke authenticator-app werkt met Bitbucket?
Bitbucket noemt Authy, Google Authenticator, Duo en Microsoft Authenticator, en accepteert elke app die TOTP ondersteunt, op een telefoon of een computer. De Authenticator-extensie leest de QR-code direct van de Bitbucket-pagina en maakt de codes in Chrome — geen telefoon nodig.
Waarom werkt git push niet meer nadat ik tweestapsverificatie heb aangezet?
Met tweestapsverificatie aan verwacht Bitbucket dat Git je repositories via SSH bereikt — voor clonen, pushen, pullen en fetchen. Voeg een SSH-sleutel toe aan je account en zet de remotes van je repositories om naar hun SSH-adressen; tools die geen SSH kunnen gebruiken, hebben een token nodig in plaats van je wachtwoord.
Wat als ik geen toegang meer heb tot mijn authenticator?
Voer een herstelcode in het veld “Verification code” in en zet tweestapsverificatie daarna uit en weer aan om de nieuwe QR-code toe te voegen. Zonder codes kies je bij de vraag “Forgot code” (Code vergeten) en “Send recovery email” (Herstel-e-mail sturen): Bitbucket mailt je eerst, wacht 24 uur — een termijn die niet korter kan — en stuurt dan een eenmalige inloglink die 24 uur later verloopt, dus kijk op tijd in je inbox en je spammap.

Je codes op één klik van de inlogpagina

Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.

2FA Authenticator voor Chrome installeren — gratis