Konto Slack otwiera każdy kanał, wiadomość bezpośrednią i udostępniony plik w przestrzeni roboczej — a przejęte konto może pisać do współpracowników jako ty, i właśnie tak phishing rozchodzi się po firmie. Z włączonym 2FA Slack przy każdym logowaniu prosi oprócz hasła o kod weryfikacyjny. W płatnych planach właściciele i administratorzy i tak muszą z niego korzystać, a właściciel może wymagać go od wszystkich.
Włącz uwierzytelnianie dwuskładnikowe w Slacku
2FA w Slacku chroni logowanie adresem e-mail i hasłem. Jeśli firma loguje cię do Slacka przez jednokrotne logowanie (SSO), Slack zaleca skonfigurowanie 2FA u dostawcy tożsamości. Właściciele mogą wymagać 2FA i ograniczyć je do aplikacji uwierzytelniających. Jeśli należysz do kilku przestrzeni roboczych, skonfiguruj je w każdej z osobna.
- Zaloguj się do przestrzeni roboczej w przeglądarce na komputerze i otwórz stronę konta na my.slack.com/account/settings.
- Obok „Two-factor Authentication” (uwierzytelnianie dwuskładnikowe) kliknij „Expand” (rozwiń).
- Kliknij „Set Up Two-Factor Authentication” (skonfiguruj uwierzytelnianie dwuskładnikowe) i wpisz hasło.
- Kliknij „Use an app” (użyj aplikacji), żeby otrzymywać kody z aplikacji uwierzytelniającej.
- Slack pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wpisz sześciocyfrowy kod z rozszerzenia i kliknij „Verify Code” (zweryfikuj kod).
Dodaj Slack do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Slack z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Slack i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Slack potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Slack opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZapisz kody zapasowe Slacka
Slack daje kody zapasowe podczas konfiguracji 2FA i w każdej chwili możesz je znaleźć ponownie na stronie konta. Każdy kod działa raz i pozwala się zalogować, jeśli zgubisz urządzenie albo usuniesz aplikację uwierzytelniającą. Zrób kopię i trzymaj ją gdzieś poza tym komputerem.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Które aplikacje uwierzytelniające działają ze Slackiem?
- 2FA w Slacku działa z większością aplikacji do jednorazowych haseł opartych na czasie (TOTP); Slack wymienia Google Authenticator, Duo Mobile, 1Password, Authy i Microsoft Authenticator. Rozszerzenie Authenticator generuje w Chrome te same standardowe kody — bez telefonu — i odczytuje kod QR prosto ze strony konta Slack.
- Należę do kilku przestrzeni roboczych Slacka. Czy konfiguruję 2FA tylko raz?
- Nie — Slack traktuje konto w każdej przestrzeni roboczej osobno. Dla każdej z nich otwórz nazwa-przestrzeni.slack.com/account/settings, z własnym adresem tej przestrzeni, i tam skonfiguruj 2FA. Każda pojawi się w rozszerzeniu jako osobne konto; zmień ich nazwy, żeby je odróżnić.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Zaloguj się jednym z kodów zapasowych. Bez nich poproś właściciela lub administratora przestrzeni roboczej (Workspace Owner / Admin) o wyłączenie 2FA na twoim koncie; jeśli sam jesteś właścicielem przestrzeni, może to zrobić jej główny właściciel (Workspace Primary Owner). Dzięki włączonym automatycznym kopiom zapasowym rozszerzenia ponowna instalacja nie odeśle cię do administratora.
- Dlaczego Slack twierdzi, że kod jest błędny?
- Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, konto mogło zostać dodane ze starego kodu QR — usuń je z rozszerzenia i skonfiguruj 2FA ponownie.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo