Authenticator 1.13.0 jest już dostępny. Zobacz nowości

Dodaj do Chrome

Często zadawane pytania

Jak skonfigurować uwierzytelnianie dwuskładnikowe, przenieść konta między urządzeniami i co zrobić, gdy kod zostanie odrzucony.

Jak dodać nowe konto?

Konto możesz dodać na cztery sposoby:

  • Ręcznie: kliknij „Dodaj konto” i wpisz nazwę konta oraz klucz tajny ze strony konfiguracji 2FA swojego serwisu.
  • Kod QR: kliknij „Dodaj konto”, przejdź na kartę „Kod QR” i wgraj zrzut ekranu lub zdjęcie kodu — albo zeskanuj go kamerą lub prosto z ekranu.
  • Wklej link: Ustawienia → „Wklej linki”. Pojedynczy link otpauth:// albo cała ich lista, po jednym w wierszu. Tak przenosi się sto kont z innej aplikacji w jednym kroku.
  • Plik: zaimportuj .txt z linkami otpauth://, kopię zapasową z tego rozszerzenia albo plik CXF z innej aplikacji.

Gdzie znajdę klucz tajny?

Podczas konfigurowania 2FA w dowolnym serwisie (Gmail, GitHub itd.):

  • Poszukaj linku „Nie możesz zeskanować kodu QR?" albo „Wprowadź ręcznie"
  • Kliknij go, aby zobaczyć klucz tajny
  • Klucz ma zwykle 16-32 znaki (litery A-Z i cyfry 2-7)
  • Przykład: JBSWY3DPEHPK3PXP

Dlaczego moje kody nie działają?

Jeśli kody są odrzucane, najczęstszą przyczyną jest niezsynchronizowany czas:

  • Zegar komputera musi być dokładny (odchylenie poniżej 30 sekund)
  • Kody TOTP zależą od czasu i wygasają co 30 sekund
  • Sprawdź, czy u góry aplikacji nie ma ostrzeżenia o czasie
  • Rozwiązanie: popraw czas systemowy lub włącz automatyczną synchronizację

Jak wykonać kopię zapasową kont?

Aby utworzyć kopię zapasową kont:

  • Kliknij ikonę Ustawień (koło zębate)
  • Kliknij „Eksportuj”
  • Wybierz sposób zapisu pliku:
  • Chroniony hasłem (zalecane) — plik jest bezużyteczny dla kogoś, kto nie zna hasła. Zapamiętaj je: bez niego pliku nie da się otworzyć.
  • Zwykły plik — cała kopia jako czytelny JSON. Tylko do miejsca, które w pełni kontrolujesz.
  • Linki otpauth:// — po jednym w wierszu, w pliku .txt. Odczyta to niemal każda inna aplikacja 2FA, więc to format na przeprowadzkę.
  • Format standardowy (CXF) — format wymiany FIDO akceptowany przez inne menedżery haseł i aplikacje 2FA.

Szyfrowany jest tylko pierwszy z nich. Pozostałe trzy zawierają Twoje klucze tajne otwartym tekstem, a każdy, kto ma taki plik, może wygenerować Twoje kody 2FA.

Jak przywrócić dane z kopii zapasowej?

Aby przywrócić konta z kopii zapasowej:

  • Kliknij „importuj z kopii zapasowej” na ekranie głównym
  • Wybierz plik — kopię z tego rozszerzenia (JSON), .txt z linkami otpauth:// albo plik CXF z innej aplikacji
  • Jeśli plik jest chroniony hasłem, podaj je, gdy pojawi się pytanie
  • Wszystkie konta zostaną zaimportowane

Jeśli masz linki jako tekst, a nie jako plik, Ustawienia → „Wklej linki” przyjmą je bezpośrednio.

Uwaga: to dopisuje do istniejących kont, nie zastępuje ich.

Czy mogę korzystać na kilku urządzeniach?

Tak! Jeśli masz włączoną synchronizację Chrome:

  • Twoje konta będą synchronizowane we wszystkich przeglądarkach Chrome
  • Możesz też ręcznie eksportować i importować je na różnych urządzeniach
  • Uwaga: pamięć lokalna służy również jako kopia zapasowa

Co, jeśli przez pomyłkę usunę konto?

Jeśli przypadkowo usuniesz konto:

  • Sprawdź automatyczne kopie zapasowe (przechowywane 7 dni)
  • Albo przywróć je ze swojego pliku kopii
  • Jeśli kopii nie ma, trzeba wyłączyć i ponownie włączyć 2FA w danym serwisie

Wskazówka: przed większymi zmianami zawsze eksportuj kopię zapasową!

Dlaczego widzę ostrzeżenie o synchronizacji czasu? Jak to naprawić?

Kody TOTP powstają na podstawie zegara urządzenia, więc jeśli odbiega on od rzeczywistego czasu o ponad ~30 sekund, serwisy będą odrzucać Twoje kody.

Jak naprawić:

  • macOS: Ustawienia systemowe → Ogólne → Data i godzina → włącz „Ustawiaj datę i godzinę automatycznie"
  • Windows: Ustawienia → Czas i język → Data i godzina → włącz „Ustaw czas automatycznie", a potem kliknij „Synchronizuj teraz"
  • Linux: włącz NTP / automatyczną datę i godzinę w ustawieniach

Po synchronizacji otwórz rozszerzenie ponownie — ostrzeżenie zniknie, a kody znów będą akceptowane. Poprawić trzeba tylko zegar urządzenia; same kody nadal powstają offline.

Czym różnią się Algorytm, Cyfry i Okres?

To ustawienia zaawansowane (zwykle wartości domyślne wystarczą):

  • Algorytm: funkcja skrótu, z której wyliczany jest kod (standardem jest SHA1)
  • Cyfry: długość kodu (najczęściej 6, czasem 8)
  • Okres: jak długo kod jest ważny (standardowo 30 sekund)

Większość serwisów używa: SHA1, 6 cyfr, 30 sekund.

Czy moje dane są bezpieczne?

Twoje konta znajdują się wyłącznie na Twoim urządzeniu. Nie mamy serwerów i nigdy nie otrzymujemy Twoich danych.

  • Klucze tajne nigdy nie opuszczają urządzenia
  • Automatyczne kopie lokalne (7 ostatnich) na wypadek awarii
  • Przechowywane w pamięci Chrome, a synchronizacja to opcjonalna druga kopia

Domyślnie kody są zapisywane bez szyfrowania i chronione logowaniem do komputera oraz profilem Chrome — tak jak w większości rozszerzeń uwierzytelniających. Aby uzyskać mocniejszą ochronę, włącz ochronę hasłem w Ustawieniach: Twoje kody, łącznie z kopiami zapasowymi, będą wtedy zaszyfrowane na urządzeniu i nie da się ich odczytać bez hasła.

Jak chronić kody hasłem?

Otwórz Ustawienia i włącz „Ochronę hasłem". Twoje kody zostaną zaszyfrowane na tym urządzeniu, więc nikt nie odczyta ich bez hasła — ani osoba korzystająca z Twojego komputera, ani wirus wykradający dane przeglądarki, ani nikt przez synchronizację Twojego konta Google.

Otrzymasz też kod odzyskiwania. Zapisz go poza tą przeglądarką: to jedyny sposób powrotu, jeśli zapomnisz hasła. Nie możemy zresetować go za Ciebie.

To Ty decydujesz, jak często pytać o hasło: za każdym razem, po kilku minutach bezczynności albo raz do zamknięcia przeglądarki. Ochronę możesz wyłączyć w każdej chwili, podając hasło.

Czy mogę zaimportować z Google Authenticator?

Tak! Google Authenticator ma funkcję eksportu:

  • Otwórz aplikację Google Authenticator
  • Dotknij „Przenieś konta” → „Eksportuj konta”
  • Wybierz konta do wyeksportowania
  • Zrób zrzut ekranu z kodem QR
  • W tej aplikacji: Dodaj konto → Kod QR → wgraj zrzut

Jeśli masz już link przeniesienia jako tekst — zaczyna się od otpauth-migration:// — pomiń zrzut i wklej go w Ustawienia → „Wklej linki”.

Co się stanie, jeśli zgubię kopię zapasową?

Jeśli stracisz dostęp do tego rozszerzenia i nie masz kopii:

  • Trzeba będzie wyłączyć 2FA w każdym serwisie, którego to dotyczy
  • Następnie ponownie włączyć 2FA i dodać konta od nowa
  • Kody odzyskiwania z serwisów trzymaj w bezpiecznym miejscu

Zapobieganie: regularnie eksportuj kopie zapasowe i przechowuj je bezpiecznie!

Masz pytania?

Pomoc