Konto 1Password otwiera każde inne twoje hasło, więc drugi zamek należy mu się bardziej niż któremukolwiek z nich. Chronią je już hasło do konta i Secret Key; z włączonym uwierzytelnianiem dwuskładnikowym nowe urządzenie potrzebuje też sześciocyfrowego kodu, zanim się zaloguje. Samo 1Password mówi, że ten kod nie może być przechowywany w 1Password — to byłby klucz do sejfu trzymany w sejfie.
Włącz uwierzytelnianie dwuskładnikowe na 1Password.com
Uwierzytelnianie dwuskładnikowe konfiguruje się na 1Password.com w przeglądarce, nie w aplikacjach 1Password, i wymaga ono członkostwa w 1Password. W 1Password Business właściciel lub administrator może wymagać go od wszystkich w Policies → Authentication policy → „Enforce two-factor authentication” (wymuś uwierzytelnianie dwuskładnikowe). Jeśli twoja organizacja korzysta z Duo, w ogóle nie zobaczysz tej opcji — Duo już pełni tę rolę.
- Zaloguj się na swoje konto na 1Password.com w przeglądarce.
- Wybierz swoje imię w prawym górnym rogu, a potem „Manage Account” (zarządzaj kontem).
- Wybierz „More Actions” (więcej działań) → „Manage Two-Factor Authentication” (zarządzaj uwierzytelnianiem dwuskładnikowym).
- Wybierz „Set Up App” (skonfiguruj aplikację). 1Password pokaże kod QR, a obok niego 16-znakowy sekret — zapisz sekret, zanim przejdziesz dalej.
- Zostaw kod QR na ekranie i dodaj go do rozszerzenia, jak opisano poniżej — potem wybierz „Next” (dalej), wpisz sześciocyfrowy kod i wybierz „Confirm” (potwierdź).
Dodaj 1Password do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony 1Password z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do 1Password i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- 1Password potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w 1Password opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZapisz 16-znakowy sekret
1Password nie ma kodów zapasowych do uwierzytelniania dwuskładnikowego. Kopią zapasową jest 16-znakowy sekret widoczny obok kodu QR: zapisz go i przechowuj w bezpiecznym miejscu, z dala od tego komputera — 1Password proponuje razem z paszportem i Emergency Kit. Wpisany do dowolnej aplikacji uwierzytelniającej przywraca kody. Kod odzyskiwania 1Password tu nie pomoże: po odzyskaniu konta uwierzytelnianie dwuskładnikowe pozostaje włączone.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Której aplikacji uwierzytelniającej używać do konta 1Password?
- Każdej, która generuje standardowe sześciocyfrowe kody, z wyjątkiem samego 1Password. 1Password podaje jako przykłady Authy, Microsoft Authenticator i Okta Verify. Rozszerzenie Authenticator też działa, nie potrzebuje telefonu i trzyma kod z dala od sejfu — o to właśnie chodzi.
- Czy 1Password będzie prosić o kod przy każdym odblokowaniu?
- Nie. Gdy urządzenie raz przyjmie kod, 1Password poprosi o niego ponownie tylko wtedy, gdy się na nim wylogujesz, zmienisz adres e-mail albo hasło do konta, wygenerujesz nowy Secret Key, twoje konto zostanie odzyskane albo ktoś wybierze dla tego urządzenia „Require 2FA on Next Sign-in” (wymagaj 2FA przy następnym logowaniu).
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Dodaj zapisany 16-znakowy sekret ponownie do aplikacji uwierzytelniającej. Albo na urządzeniu lub w przeglądarce, w których konto jest wciąż zalogowane, wyłącz uwierzytelnianie dwuskładnikowe i skonfiguruj je od nowa — na 1Password.com potwierdzasz to hasłem do konta. Bez żadnej z tych opcji poproś organizatora rodziny lub administratora zespołu o odzyskanie konta; to resetuje uwierzytelnianie dwuskładnikowe.
- Dlaczego 1Password twierdzi, że kod jest błędny?
- Zwykle zegar komputera różni się o minutę lub więcej — pomoc 1Password radzi, by najpierw sprawdzić datę i godzinę. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, usuń konto z rozszerzenia i skonfiguruj uwierzytelnianie dwuskładnikowe ponownie.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo