Jesteśmy dziś na Product Hunt! Zostaw komentarz

Dodaj do Chrome

Aplikacja uwierzytelniająca do LastPass

Uwierzytelnianie wieloskładnikowe LastPass działa z każdą standardową aplikacją uwierzytelniającą, nie tylko z LastPass Authenticator. W sejfie otwórz „Account settings” (ustawienia konta) → „Multifactor Options” (opcje uwierzytelniania wieloskładnikowego), edytuj „Google Authenticator”, wyświetl kod kreskowy i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

W sejfie LastPass są wszystkie twoje pozostałe hasła, więc hasło główne jest tym jednym, które nigdy nie powinno wystarczać samo. Z włączonym uwierzytelnianiem wieloskładnikowym LastPass przy logowaniu prosi też o kod z aplikacji uwierzytelniającej — LastPass zaznacza, że dzięki temu konto pozostaje zamknięte, nawet jeśli ktoś zdobędzie hasło główne, na przykład keyloggerem.

Włącz uwierzytelnianie wieloskładnikowe w LastPass

Wybierz opcję „Google Authenticator”: daje standardowe kody oparte na czasie, które potrafi wygenerować każda aplikacja uwierzytelniająca. LastPass Authenticator to własna aplikacja LastPass na telefon i konfiguruje się ją tylko w tej aplikacji. Google Authenticator i Microsoft Authenticator nie mogą być włączone jednocześnie. LastPass Free obejmuje aplikacje uwierzytelniające; w planach Teams i Business zasady ustawione przez administratora mogą ograniczać te ustawienia.

  1. Zaloguj się na lastpass.com na komputerze adresem e-mail i hasłem głównym i otwórz sejf.
  2. W lewym menu nawigacji wybierz „Account settings” (ustawienia konta), a potem kartę „Multifactor Options” (opcje uwierzytelniania wieloskładnikowego).
  3. Wybierz ikonę edycji przy „Google Authenticator”, ustaw „Enabled” (włączone) na „Yes” (tak) i zdecyduj, czy włączyć „Permit Offline Access” (zezwól na dostęp offline).
  4. Obok „Barcode” (kod kreskowy) kliknij „View” (pokaż) i wpisz hasło główne, jeśli LastPass o nie poprosi. „View” obok „Private Key” (klucz prywatny) pokazuje zamiast tego klucz do ręcznego wpisania.
  5. LastPass pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wybierz „Update” (aktualizuj), wpisz hasło główne i podaj kod z rozszerzenia, gdy LastPass o niego poprosi.
Oficjalna instrukcja: LastPass

Dodaj LastPass do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony LastPass z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do LastPass i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. LastPass potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w LastPass opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Wiedz, jak wrócić do LastPass

Pomoc LastPass nie opisuje kodów zapasowych dla tej opcji. Zamiast tego, jeśli stracisz aplikację uwierzytelniającą, ale znasz hasło główne, przy prośbie o kod wybierz „Additional Multifactor Options” (dodatkowe opcje uwierzytelniania wieloskładnikowego) i kliknij link „I’ve lost my … device” (zgubiłem urządzenie): LastPass wyśle ci e-mailem link, który wyłącza uwierzytelnianie wieloskładnikowe. Przez to konto e-mail powiązane z LastPass staje się twoją drogą powrotu — chroń je własną weryfikacją dwuetapową. LastPass zaleca też włączenie więcej niż jednej opcji uwierzytelniania wieloskładnikowego, najlepiej na różnych urządzeniach.

Kod nie jest akceptowany?

Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.

Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Którą opcję aplikacji uwierzytelniającej wybrać w LastPass?
„Google Authenticator”. Nie jest związana z aplikacją Google: używa standardowych kodów, które generuje każda aplikacja uwierzytelniająca, w tym rozszerzenie Authenticator w Chrome. „Microsoft Authenticator” działa tak samo, ale LastPass pozwala włączyć tylko jedną z tych dwóch naraz. Jest dostępna także w LastPass Free — tylko klucze sprzętowe wymagają Premium.
Czy mogę trzymać kod do LastPass w samym LastPass?
Nie ten, który otwiera LastPass — do odblokowania sejfu potrzebny byłby wtedy sam sejf. LastPass może też przechowywać kody do innych stron, ale wtedy jedno hasło główne strzeże zarówno haseł, jak i ich drugiego kroku. Osobna aplikacja uwierzytelniająca, taka jak to rozszerzenie, trzyma je oddzielnie; zablokuj ją też własnym hasłem.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Jeśli znasz hasło główne, przy prośbie o kod użyj linku „I’ve lost my … device” w „Additional Multifactor Options” — LastPass wyśle ci e-mailem link, który wyłącza uwierzytelnianie wieloskładnikowe. Potem włącz je ponownie z nowym kodem QR, a jeśli urządzenie zostało zgubione lub skradzione, zmień hasło główne, jak radzi LastPass.
Dlaczego LastPass twierdzi, że kod jest błędny?
Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, wygeneruj klucz ponownie: edytuj „Google Authenticator” w Multifactor Options, kliknij „Regenerate” (wygeneruj ponownie) obok „Regenerate Key” i dodaj nowy kod QR do rozszerzenia w miejsce starego konta.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo