Login do Mailchimpa otwiera twoje listy odbiorców i pozwala każdemu wysłać do nich wszystkich e-mail w twoim imieniu — ulubiony cel phisherów, którzy szukają zaufanego nadawcy. Z włączonym uwierzytelnianiem dwuskładnikowym samo hasło już nie wystarcza: Mailchimp prosi też o sześciocyfrowy kod z aplikacji uwierzytelniającej, a aplikacja działa w podróży, gdzie SMS-y mogą nie dochodzić.
Włącz uwierzytelnianie dwuskładnikowe w Mailchimpie
Gdy uwierzytelnianie dwuskładnikowe jest włączone, Mailchimp nie pozwala go usunąć — tylko zmienić metodę. Kiedy Owner (właściciel) lub Admin włączy je dla swojego loginu, wszyscy pozostali na koncie muszą je skonfigurować przy następnym logowaniu. Jeśli logujesz się do Mailchimpa przez Google albo loginem Intuit (konta założone przez QuickBooks), drugi krok należy do tamtego logowania, nie do tego ustawienia.
- Zaloguj się na mailchimp.com na komputerze nazwą użytkownika i hasłem Mailchimp.
- Kliknij ikonę profilu i wybierz „Profile” (profil).
- Otwórz listę rozwijaną „Settings” (ustawienia) i wybierz „Security” (bezpieczeństwo) — to strona Account security.
- W sekcji „2-factor authentication” (uwierzytelnianie dwuskładnikowe) wybierz „Authenticator app” (aplikacja uwierzytelniająca) i kliknij „Next” (dalej).
- Pod „Set up authenticator app” (skonfiguruj aplikację uwierzytelniającą) Mailchimp pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wpisz kod w pole „Authenticator code” (kod z aplikacji uwierzytelniającej) i kliknij „Enable” (włącz).
Dodaj Mailchimp do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Mailchimp z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Mailchimp i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Mailchimp potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Mailchimp opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZapisz kod zapasowy Mailchimp
Strona potwierdzenia pokazuje kod zapasowy — zapisz go offline albo na innym urządzeniu, z dala od tego komputera, i kliknij „Close” (zamknij). To twoja droga do konta, jeśli stracisz aplikację uwierzytelniającą; po jego użyciu Mailchimp da ci nowy do zapisania. Jeśli go zgubisz, według pomocy Mailchimp możesz wygenerować nowy w ustawieniach, dopóki nadal możesz się zalogować.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Pomoc Mailchimp mówi, że kod wymaga urządzenia mobilnego. Czy rozszerzenie przeglądarki zadziała?
- Tak. Pomoc Mailchimp zakłada aplikację na telefon, taką jak Google Authenticator, ale ta aplikacja tworzy z kodu QR standardowe kody oparte na czasie, a rozszerzenie tworzy te same kody z tego samego kodu QR. Jeśli chcesz mieć też telefon, zeskanuj nim kod QR podczas konfiguracji — oba będą pokazywać te same kody.
- Czy mogę wyłączyć uwierzytelnianie dwuskładnikowe w Mailchimpie?
- Nie — raz włączone, Mailchimp pozostawia włączone. Na stronie Account security możesz kliknąć „Reconfigure” (skonfiguruj ponownie), żeby przenieść je do innej aplikacji uwierzytelniającej, albo „Switch to SMS” (przełącz na SMS), żeby dostawać kody SMS-em.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Zaloguj się kodem zapasowym, a potem skonfiguruj aplikację uwierzytelniającą ponownie. Bez kodu zapasowego jedyną drogą powrotu w Mailchimpie jest ponowne zaproszenie cię przez Admina jako nowego użytkownika z nową nazwą użytkownika — stara pozostaje zablokowana. Włączone automatyczne kopie zapasowe rozszerzenia oszczędzą ci tego.
- Dlaczego Mailchimp twierdzi, że kod jest błędny?
- Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Sprawdź też, czy kopiujesz kod konta Mailchimp, a nie innego — a jeśli nadal nie działa, kliknij „Reconfigure” i dodaj nowy kod QR.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo