Konto WordPress.com kontroluje każdą witrynę, którą z niego prowadzisz — wpisy, strony, domeny i plany — a wykradzione hasło wystarczy, żeby podmienić zawartość witryny albo odciąć cię od niej. Z włączonym uwierzytelnianiem dwuetapowym WordPress.com przy każdym logowaniu hasłem prosi też o sześciocyfrowy kod z aplikacji uwierzytelniającej.
Włącz uwierzytelnianie dwuetapowe w WordPress.com
To ustawienie dotyczy konta WordPress.com — tego, na które logujesz się na wordpress.com. Samodzielnie hostowana witryna WordPress, działająca na twoim własnym hostingu, ma osobne logowanie do panelu administracyjnego, którego to ustawienie nie obejmuje; tam uwierzytelnianie dwuskładnikowe zapewnia wtyczka.
- Zaloguj się na wordpress.com na komputerze, najedź kursorem na swoje imię w prawym górnym rogu i wybierz „My WordPress.com account” (moje konto WordPress.com).
- Wybierz „Security” (bezpieczeństwo) w menu bocznym.
- Kliknij „Two-Step Authentication” (uwierzytelnianie dwuetapowe).
- Wybierz „Set up using an app” (skonfiguruj za pomocą aplikacji).
- WordPress.com pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wpisz sześciocyfrowy kod w polu i kliknij „Enable” (włącz).
Dodaj WordPress.com do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony WordPress.com z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do WordPress.com i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- WordPress.com potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w WordPress.com opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZapisz kody zapasowe WordPress.com
Zaraz po kliknięciu „Enable” WordPress.com pokaże zestaw kodów zapasowych. Skopiuj je, wydrukuj lub pobierz ikonami pod listą, a potem wpisz jeden z nich w polu i kliknij „Verify” (zweryfikuj). WordPress.com odradza trzymanie ich na komputerze — przechowuj je w portfelu, sejfie albo menedżerze haseł. Każdy kod działa raz. Nowy zestaw możesz wygenerować z komputera w Security → Two-Step Authentication → Backup codes (kody zapasowe), po wpisaniu zapisanego kodu; stary zestaw przestaje wtedy działać.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy mogę używać uwierzytelniania dwuetapowego WordPress.com bez telefonu?
- Tak. WordPress.com proponuje aplikacje na telefon, takie jak Google Authenticator i Authy, ale sprawdza tylko sześciocyfrowy kod, a generuje go każda standardowa aplikacja uwierzytelniająca. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony Security i generuje kody w Chrome.
- Czy to chroni moją samodzielnie hostowaną witrynę WordPress?
- Nie. To ustawienie chroni twoje konto WordPress.com. Witryna WordPress na twoim własnym hostingu ma osobne logowanie do panelu administracyjnego, a uwierzytelnianie dwuskładnikowe zapewnia tam wtyczka. Jeśli wtyczka oferuje aplikację uwierzytelniającą i pokazuje kod QR lub klucz, rozszerzenie doda go w ten sam sposób.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Na ekranie logowania kliknij „Use a backup code instead” (użyj zamiast tego kodu zapasowego) i wpisz jeden z kodów zapasowych. WordPress.com podaje, że kody zapasowe to jedyny sposób, żeby wrócić bez pomocy pracowników; bez nich skontaktuj się z pomocą techniczną WordPress.com, żeby odzyskać konto. Nie wyłączaj automatycznych kopii zapasowych rozszerzenia, żeby ponowna instalacja nie odcięła cię od konta.
- Dlaczego WordPress.com twierdzi, że kod jest błędny?
- Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, usuń konto z rozszerzenia, wyłącz uwierzytelnianie dwuetapowe kodem zapasowym i skonfiguruj je ponownie.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo