Login do Shopify otwiera sklep: zamówienia, dane klientów, produkty, a przy Shopify Payments — także to, dokąd trafiają twoje wypłaty. Shopify wymaga uwierzytelniania dwuetapowego do korzystania z Shopify Payments i podaje, że pomaga ono zapobiegać włamaniom, po których wypłaty trafiają w niewłaściwe miejsce. Gdy jest włączone, wykradzione hasło nie wystarczy — kto się loguje, potrzebuje też sześciocyfrowego kodu z twojej aplikacji uwierzytelniającej.
Włącz uwierzytelnianie dwuetapowe w Shopify
Uwierzytelnianie dwuetapowe należy do twojego własnego loginu Shopify, a nie do sklepu: każdy właściciel i członek personelu włącza je we własnym profilu i dostaje własne kody odzyskiwania. Shopify wprowadza odświeżony wygląd panelu administracyjnego, więc nazwa sklepu może być w innym miejscu, niż opisano tutaj.
- Zaloguj się do panelu administracyjnego Shopify na komputerze i kliknij nazwę swojego sklepu.
- Kliknij swój profil, a potem „Security” (bezpieczeństwo).
- W sekcji „Two-step authentication” (uwierzytelnianie dwuetapowe) kliknij „Turn on two-step” (włącz uwierzytelnianie dwuetapowe), wpisz hasło i kliknij „Next” (dalej).
- Z listy „Authentication method” (metoda uwierzytelniania) wybierz „Authenticator app” (aplikacja uwierzytelniająca).
- Shopify pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wpisz sześciocyfrowy kod z rozszerzenia i kliknij „Turn on” (włącz).
Dodaj Shopify do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Shopify z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Shopify i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Shopify potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Shopify opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZapisz 10 kodów odzyskiwania Shopify
Podczas konfiguracji uwierzytelniania dwuetapowego Shopify daje ci 10 kodów odzyskiwania — kliknij „Copy codes” (kopiuj kody) albo „Download codes” (pobierz kody), żeby dostać plik shopify_recovery_codes.txt. Każdy kod działa raz. Trzymaj je gdzieś poza tym komputerem, najlepiej w więcej niż jednym miejscu. Jeśli ich nie zapisano albo zostały już zużyte, przejdź do Security → Two-step authentication → Recovery methods (metody odzyskiwania) i kliknij „Regenerate codes” (wygeneruj kody ponownie); nowa lista jest pokazywana tylko raz.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy do uwierzytelniania dwuetapowego Shopify potrzebuję telefonu?
- Nie. Pomoc Shopify wymienia aplikacje na telefon, takie jak Google Authenticator i Duo Mobile, ale Shopify sprawdza tylko sześciocyfrowy kod, a generuje go każda standardowa aplikacja uwierzytelniająca. Rozszerzenie Authenticator odczytuje kod QR prosto z panelu administracyjnego Shopify i generuje kody w Chrome.
- Czy uwierzytelnianie dwuetapowe jest w Shopify obowiązkowe?
- Do korzystania z Shopify Payments — tak: Shopify go wymaga i ostrzega, że bez niego wypłaty mogą zostać wstrzymane. Jeśli twoja organizacja wymaga bezpiecznej metody logowania albo masz dostęp do produktów finansowych Shopify, Shopify nie pozwoli usunąć ostatniej metody.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Zaloguj się metodą zapasową — powiadomieniem w Shopify Mobile, drugą aplikacją uwierzytelniającą albo kluczem bezpieczeństwa — lub jednym z kodów odzyskiwania. Jeśli nie masz żadnej z nich, wejdź na accounts.shopify.com, wybierz „Use a recovery code” (użyj kodu odzyskiwania), a potem „Recover my account” (odzyskaj moje konto): Shopify wyśle ci kod e-mailem, może poprosić o potwierdzenie tożsamości i rozpatrzy wniosek, zanim przywróci dostęp.
- Dlaczego Shopify twierdzi, że kod jest błędny?
- Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, konto mogło zostać dodane ze starego kodu QR — usuń je z rozszerzenia i skonfiguruj aplikację uwierzytelniającą ponownie.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo