Na skrzynkę Yahoo Mail inne serwisy wysyłają linki do resetowania hasła, więc kto się do niej dostanie, może przejąć także konta, które za nią stoją — a stare hasła Yahoo są w wielu wyciekach. Z włączoną weryfikacją dwuetapową Yahoo prosi też o kod z aplikacji uwierzytelniającej, więc samo hasło z wycieku już nie otworzy skrzynki.
Włącz weryfikację dwuetapową w Yahoo
Zanim ją włączysz, Yahoo wymaga co najmniej dwóch metod odzyskiwania na koncie — na przykład numeru telefonu i adresu e-mail do odzyskiwania. Jeśli logujesz się przez Yahoo Account Key, najpierw wyłącz Account Key: obu nie da się mieć włączonych jednocześnie.
- Zaloguj się na komputerze na stronę Account Security (bezpieczeństwo konta) Yahoo.
- W sekcji „Ways of signing in” (sposoby logowania) kliknij „2-step verification” (weryfikacja dwuetapowa).
- Wybierz „Authenticator app” (aplikacja uwierzytelniająca) i kliknij „Continue” (dalej).
- Yahoo pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej, a potem kliknij „Continue” (dalej).
- Wpisz kod z rozszerzenia i kliknij „Done” (gotowe).
Dodaj Yahoo do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Yahoo z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Yahoo i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Yahoo potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Yahoo opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZachowaj drogę powrotu do Yahoo
Jeśli podczas konfiguracji aplikacji uwierzytelniającej Yahoo pokaże ci kod odzyskiwania, wydrukuj go lub zapisz i trzymaj z dala od tego komputera. Poza tym drogą powrotu są numer telefonu i adres e-mail do odzyskiwania na koncie — dbaj o ich aktualność na stronie Account Security — oraz automatyczne kopie zapasowe rozszerzenia.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy do weryfikacji dwuetapowej potrzebuję aplikacji Yahoo albo Account Key?
- Nie. Yahoo oferuje powiadomienia we własnych aplikacjach, ale przyjmuje też kody z każdej aplikacji uwierzytelniającej. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony Account Security i generuje kody w Chrome. Account Key musi być wyłączony, zanim da się włączyć weryfikację dwuetapową.
- Po włączeniu weryfikacji dwuetapowej mój program pocztowy przestał się logować.
- Programy pocztowe na komputer, takie jak Outlook czy Apple Mail, nie potrafią poprosić o kod. Na stronie Account Security wygeneruj hasło do aplikacji i wpisz je w programie pocztowym zamiast zwykłego hasła Yahoo.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Użyj kodu odzyskiwania, jeśli Yahoo go dało, albo metod odzyskiwania na koncie, żeby wrócić — a potem skonfiguruj aplikację uwierzytelniającą ponownie. Dlatego Yahoo przed rozpoczęciem wymaga dwóch metod odzyskiwania i dlatego warto mieć włączone automatyczne kopie zapasowe rozszerzenia.
- Dlaczego Yahoo twierdzi, że kod jest błędny?
- Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, usuń konto z rozszerzenia, wyłącz i ponownie włącz weryfikację dwuetapową i dodaj nowy kod QR.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — za darmo, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo