Jesteśmy dziś na Product Hunt! Zostaw komentarz

Dodaj do Chrome

Aplikacja uwierzytelniająca do WordPress.com

Uwierzytelnianie dwuetapowe WordPress.com działa z każdą aplikacją uwierzytelniającą, także w przeglądarce. Otwórz „My WordPress.com account” (moje konto WordPress.com) → „Security” (bezpieczeństwo) → „Two-Step Authentication” (uwierzytelnianie dwuetapowe), wybierz „Set up using an app” (skonfiguruj za pomocą aplikacji) i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Konto WordPress.com kontroluje każdą witrynę, którą z niego prowadzisz — wpisy, strony, domeny i plany — a wykradzione hasło wystarczy, żeby podmienić zawartość witryny albo odciąć cię od niej. Z włączonym uwierzytelnianiem dwuetapowym WordPress.com przy każdym logowaniu hasłem prosi też o sześciocyfrowy kod z aplikacji uwierzytelniającej.

Włącz uwierzytelnianie dwuetapowe w WordPress.com

To ustawienie dotyczy konta WordPress.com — tego, na które logujesz się na wordpress.com. Samodzielnie hostowana witryna WordPress, działająca na twoim własnym hostingu, ma osobne logowanie do panelu administracyjnego, którego to ustawienie nie obejmuje; tam uwierzytelnianie dwuskładnikowe zapewnia wtyczka.

  1. Zaloguj się na wordpress.com na komputerze, najedź kursorem na swoje imię w prawym górnym rogu i wybierz „My WordPress.com account” (moje konto WordPress.com).
  2. Wybierz „Security” (bezpieczeństwo) w menu bocznym.
  3. Kliknij „Two-Step Authentication” (uwierzytelnianie dwuetapowe).
  4. Wybierz „Set up using an app” (skonfiguruj za pomocą aplikacji).
  5. WordPress.com pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wpisz sześciocyfrowy kod w polu i kliknij „Enable” (włącz).
Oficjalna instrukcja: WordPress.com

Dodaj WordPress.com do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony WordPress.com z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do WordPress.com i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. WordPress.com potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w WordPress.com opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zapisz kody zapasowe WordPress.com

Zaraz po kliknięciu „Enable” WordPress.com pokaże zestaw kodów zapasowych. Skopiuj je, wydrukuj lub pobierz ikonami pod listą, a potem wpisz jeden z nich w polu i kliknij „Verify” (zweryfikuj). WordPress.com odradza trzymanie ich na komputerze — przechowuj je w portfelu, sejfie albo menedżerze haseł. Każdy kod działa raz. Nowy zestaw możesz wygenerować z komputera w Security → Two-Step Authentication → Backup codes (kody zapasowe), po wpisaniu zapisanego kodu; stary zestaw przestaje wtedy działać.

Kod nie jest akceptowany?

Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.

Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Czy mogę używać uwierzytelniania dwuetapowego WordPress.com bez telefonu?
Tak. WordPress.com proponuje aplikacje na telefon, takie jak Google Authenticator i Authy, ale sprawdza tylko sześciocyfrowy kod, a generuje go każda standardowa aplikacja uwierzytelniająca. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony Security i generuje kody w Chrome.
Czy to chroni moją samodzielnie hostowaną witrynę WordPress?
Nie. To ustawienie chroni twoje konto WordPress.com. Witryna WordPress na twoim własnym hostingu ma osobne logowanie do panelu administracyjnego, a uwierzytelnianie dwuskładnikowe zapewnia tam wtyczka. Jeśli wtyczka oferuje aplikację uwierzytelniającą i pokazuje kod QR lub klucz, rozszerzenie doda go w ten sam sposób.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Na ekranie logowania kliknij „Use a backup code instead” (użyj zamiast tego kodu zapasowego) i wpisz jeden z kodów zapasowych. WordPress.com podaje, że kody zapasowe to jedyny sposób, żeby wrócić bez pomocy pracowników; bez nich skontaktuj się z pomocą techniczną WordPress.com, żeby odzyskać konto. Nie wyłączaj automatycznych kopii zapasowych rozszerzenia, żeby ponowna instalacja nie odcięła cię od konta.
Dlaczego WordPress.com twierdzi, że kod jest błędny?
Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, usuń konto z rozszerzenia, wyłącz uwierzytelnianie dwuetapowe kodem zapasowym i skonfiguruj je ponownie.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo