Jedno konto Login.gov loguje cię do wielu amerykańskich serwisów rządowych — IRS, Social Security, SAM.gov, USAJOBS, Trusted Traveler Programs — i często zawiera zweryfikowaną tożsamość. Login.gov wymaga drugiego kroku oprócz hasła i uznaje aplikację uwierzytelniającą za bezpieczniejszą od SMS-ów i połączeń telefonicznych, jeśli chodzi o phishing i przechwycenie kodu. Login.gov nie odblokuje konta, w którym utracono wszystkie metody, więc wybór metody ma znaczenie.
Dodaj aplikację uwierzytelniającą do Login.gov
Zakładasz nowe konto? Po haśle Login.gov poprosi o skonfigurowanie drugiej warstwy zabezpieczeń — wybierz tam „Authentication application” (aplikacja uwierzytelniająca) i przejdź od razu do kroku 4. Login.gov nie pozwala wyłączyć drugiego kroku i zaleca mieć co najmniej dwie metody uwierzytelniania, bo nie przywróci dostępu, jeśli stracisz jedyną.
- Zaloguj się na komputerze do konta Login.gov na secure.login.gov adresem e-mail, hasłem i obecną metodą uwierzytelniania.
- Na stronie konta przejrzyj menu „Your authentication methods” (twoje metody uwierzytelniania) po lewej stronie.
- Wybierz „Enable” (włącz) obok „Authentication app”. Login.gov może poprosić o nazwę dla aplikacji — dowolna wystarczy.
- Gdy Login.gov pokaże kod QR, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — albo skopiuj kod wyświetlony do ręcznego wpisania. Na koniec wpisz sześciocyfrowy kod z rozszerzenia.
Dodaj Login.gov do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Login.gov z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Login.gov i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Login.gov potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Login.gov opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoDodaj drugą metodę albo kody zapasowe Login.gov
Login.gov nie wpuści cię z powrotem, jeśli stracisz wszystkie metody uwierzytelniania: trzeba by usunąć konto i założyć nowe, co wiąże się z 24-godzinnym okresem oczekiwania. Dlatego dodaj na stronie konta drugą metodę — numer telefonu, klucz bezpieczeństwa, odblokowanie twarzą lub odciskiem palca — albo kody zapasowe: zestaw dziesięciu jednorazowych kodów, a po wykorzystaniu dziesiątego Login.gov proponuje nową listę. Login.gov nazywa kody zapasowe najmniej bezpieczną opcją i odradza używanie ich jako jedynej metody; wydrukuj je albo zapisz i trzymaj z dala od tego komputera.
Kod nie jest akceptowany?
Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.
Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy mogę używać aplikacji uwierzytelniającej do Login.gov bez telefonu?
- Tak. Pomoc Login.gov każe wybrać urządzenie „such as a computer or mobile device” (takie jak komputer lub urządzenie mobilne) i obok aplikacji na telefon wymienia aplikacje na Windows i Maca oraz rozszerzenia Chrome. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony Login.gov i generuje kody w Chrome.
- Która aplikacja uwierzytelniająca działa z Login.gov?
- Każda, która generuje standardowe sześciocyfrowe kody. Login.gov podaje jako przykłady Google Authenticator, Authy, 1Password, LastPass i inne, a żadna z nich nie powinna nic kosztować — jeśli aplikacja każe płacić za kody, to według Login.gov najpewniej oszustwo.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Zaloguj się inną metodą uwierzytelniania, usuń utraconą w „Manage” (zarządzaj) na stronie konta i dodaj aplikację uwierzytelniającą ponownie. Jeśli była to twoja jedyna metoda, Login.gov nie odblokuje konta: trzeba je usunąć (po 24 godzinach oczekiwania) i założyć nowe. To, co masz zapisane w urzędach, nie przepada, ale dostajesz się do tego przez nowe konto. Włączone automatyczne kopie zapasowe rozszerzenia sprawiają, że ponowna instalacja nie kasuje kodów.
- Czy mogę sprawić, żeby Login.gov nie prosił o kod za każdym razem?
- Drugiego kroku nie da się wyłączyć, ale przy wpisywaniu kodu możesz zaznaczyć „Remember this browser” (zapamiętaj tę przeglądarkę). Login.gov pomija wtedy kod w tej przeglądarce przez maksymalnie 30 dni — krócej, jeśli wyczyścisz pliki cookie, zaktualizujesz przeglądarkę albo użyjesz okna prywatnego.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo