Konto DigitalOcean uruchamia twoje serwery, bazy danych i DNS — i za nie płaci: kto się zaloguje, może odczytać twoje dane, zniszczyć Droplety albo uruchomić maszyny na twój rachunek. DigitalOcean już teraz wysyła e-mailem kod przy logowaniu z nowego urządzenia, ale to dokłada do przeszkody tylko hasło do twojej poczty. Zdecydowanie zaleca 2FA na każdym koncie.
Włącz uwierzytelnianie dwuskładnikowe w DigitalOcean
2FA jest dostępne tylko wtedy, gdy logujesz się do DigitalOcean nazwą użytkownika i hasłem. Jeśli logujesz się przez Google lub GitHub, 2FA zarządzasz na tamtym koncie Google lub GitHub. Po skonfigurowaniu głównej metody DigitalOcean prosi też o metodę zapasową — wybierz kody zapasowe, które sam zaleca.
- Zaloguj się do DigitalOcean Control Panel na cloud.digitalocean.com na komputerze.
- W prawym górnym rogu kliknij ikonę profilu, a potem „My Account”.
- Przewiń do sekcji „Two-factor authentication” i kliknij „Set Up 2FA”.
- W oknie „Set up two factor authentication”, pod „Choose Method”, wybierz aplikację uwierzytelniającą.
- Gdy DigitalOcean pokaże kod QR, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — albo kliknij pod nim „Try this instead”, żeby dostać kod do ręcznego wpisania — a potem wpisz kod z rozszerzenia w odpowiednim polu.
Dodaj DigitalOcean do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony DigitalOcean z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do DigitalOcean i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- DigitalOcean potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w DigitalOcean opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoPobierz kody zapasowe DigitalOcean
Jako metodę zapasową wybierz kody zapasowe: pojawią się na ekranie i możesz je pobrać jako plik tekstowy digitalocean_backupcodes.txt. Trzymaj go tam, gdzie dostaniesz się bez tego komputera. Każdy kod działa jeden raz; gdy zostanie ich niewiele, wygeneruj kolejne — pozostałe stare przestaną wtedy działać. DigitalOcean zaleca kody zapasowe zamiast drugiej aplikacji uwierzytelniającej, którą oferuje jako zapas tylko wtedy, gdy główną metodą jest SMS.
Kod nie jest akceptowany?
Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.
Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy mogę używać 2FA w DigitalOcean bez telefonu?
- Tak. DigitalOcean wymienia aplikacje na telefon, takie jak Google Authenticator, Authy, 1Password, Microsoft Authenticator i Duo, ale sprawdza tylko kod, a działa każda aplikacja uwierzytelniająca generująca standardowe kody oparte na czasie. Rozszerzenie Authenticator odczytuje kod QR prosto z Control Panel i przechowuje kody w Chrome.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Zaloguj się jednym z kodów zapasowych — jeśli nie możesz ich znaleźć, poszukaj na komputerze pliku digitalocean_backupcodes.txt, bo tak domyślnie się nazywa. Jeśli metoda zapasowa też nie działa, wyślij zgłoszenie (ticket) do pomocy technicznej DigitalOcean, żeby przywrócić dostęp do konta.
- Loguję się do DigitalOcean przez Google lub GitHub. Gdzie jest 2FA?
- Na tamtym koncie Google lub GitHub. Własne ustawienie 2FA w DigitalOcean dotyczy tylko logowania nazwą użytkownika i hasłem; przy logowaniu przez Google lub GitHub włączenie tam weryfikacji dwuetapowej chroni też twoje logowanie do DigitalOcean.
- Jak przenieść DigitalOcean do innej aplikacji uwierzytelniającej?
- Wyłącz 2FA na stronie My Account, a potem skonfiguruj je ponownie z nową aplikacją — DigitalOcean pokaże nowy kod QR. Potem usuń stary wpis DigitalOcean z rozszerzenia, żeby nie kopiować kodu, który już nie działa.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo