Login do Cloudflare kontroluje DNS i ustawienia bezpieczeństwa twoich domen: kto go zdobędzie, może przekierować twoją stronę i pocztę gdzie indziej albo wyłączyć stronę. Cloudflare zaleca 2FA każdemu użytkownikowi, a superadministratorzy konta (rola Super Administrator) mogą go wymagać — zaproszeni członkowie muszą je wtedy włączyć, zanim dołączą.
Włącz uwierzytelnianie dwuskładnikowe w Cloudflare
Cloudflare wymaga zweryfikowanego adresu e-mail przed włączeniem 2FA — dokumentacja ostrzega, że bez niego możesz zablokować sobie dostęp. Zaleca też co najmniej dwie różne metody, na przykład aplikację uwierzytelniającą i klucz bezpieczeństwa.
- Zaloguj się do panelu Cloudflare na dash.cloudflare.com na komputerze.
- Otwórz menu „My Profile” (mój profil) i wybierz „My Profile”.
- Wybierz „Authentication” (uwierzytelnianie).
- W sekcji „Two-Factor Authentication” (uwierzytelnianie dwuskładnikowe) wybierz „Set up” (skonfiguruj), jeśli jest widoczne, a potem „Add” (dodaj) pod „Mobile App Authentication” (uwierzytelnianie aplikacją mobilną).
- Cloudflare pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — albo wybierz „Can’t scan QR code, Follow alternative steps” (nie możesz zeskanować kodu QR? wykonaj inne kroki), żeby dostać klucz — potem wpisz kod z rozszerzenia i hasło do Cloudflare.
Dodaj Cloudflare do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Cloudflare z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Cloudflare i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Cloudflare potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Cloudflare opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZapisz kody zapasowe Cloudflare
Po przyjęciu kodu Cloudflare jeszcze raz prosi o hasło i pokazuje kody zapasowe: wybierz „Download” (pobierz), „Print” (drukuj) albo „Copy” (kopiuj), przechowuj je gdzieś poza tym komputerem i wybierz „Next” (dalej), żeby zakończyć. Każdy kod działa raz. Nowy zestaw możesz dostać w każdej chwili w Authentication → Two-Factor Authentication → „Manage” → „Regenerate” obok „Backup codes” — stare kody przestają wtedy działać.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Która aplikacja uwierzytelniająca działa z Cloudflare?
- Cloudflare wymienia Google Authenticator i Microsoft Authenticator, a tak samo działa każda aplikacja generująca standardowe kody oparte na czasie (TOTP) — w tym rozszerzenie Authenticator, które odczytuje kod QR prosto z panelu. Telefon nie jest potrzebny.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Na stronie logowania „Two-Factor Authentication” wpisz zamiast tego kod zapasowy. Bez kodów zapasowych wybierz „Try recovery” (spróbuj odzyskać) pod „Lost all 2FA devices and backup codes?” (utracono wszystkie urządzenia 2FA i kody zapasowe?): Cloudflare wyśle ci kod e-mailem, sprawdzi, czy korzystasz z urządzenia, na którym już wcześniej było logowanie, a potem w ciągu 3–5 dni prześle instrukcje — według Cloudflare tego czasu nie da się skrócić.
- Dlaczego Cloudflare odrzuca mój kod?
- Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj z następnym kodem. Jeśli aplikacja uwierzytelniająca była kiedyś konfigurowana od nowa, stare konto w rozszerzeniu przestało działać — Cloudflare unieważnia poprzednie kody — więc usuń je i dodaj nowy kod QR.
- Cloudflare wymaga 2FA, zanim dołączę do konta. Dlaczego?
- Super Administrator konta włączył 2FA Enforcement (wymuszanie 2FA), które wymaga od każdego członka używania uwierzytelniania dwuskładnikowego. Skonfiguruj aplikację uwierzytelniającą, jak opisano wyżej, a potem przyjmij zaproszenie. Dopóki wymuszanie jest włączone, wyłączenie 2FA może nie być możliwe.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo