Сегодня мы на Product Hunt! Оставить комментарий

Установить в Chrome

Аутентификатор для WordPress.com

Двухэтапная аутентификация WordPress.com работает с любым приложением-аутентификатором, в том числе в браузере. Откройте «My WordPress.com account» → «Security» → «Two-Step Authentication», выберите «Set up using an app» и отсканируйте QR-код с экрана расширением Аутентификатор.

Аккаунт WordPress.com управляет всеми сайтами, которые вы из него ведёте, — записями, страницами, доменами и тарифами, — и украденного пароля хватит, чтобы испортить сайт или закрыть вам к нему доступ. С двухэтапной аутентификацией WordPress.com при каждом входе с паролем запрашивает ещё и шестизначный код из аутентификатора.

Включите двухэтапную аутентификацию в WordPress.com

Это настройка аккаунта WordPress.com — того, в который вы входите на wordpress.com. У сайта на WordPress, установленного на собственном хостинге, свой вход в админку, и эта настройка его не касается: там двухфакторную аутентификацию даёт плагин.

  1. Войдите на wordpress.com с компьютера, наведите указатель на своё имя в правом верхнем углу и выберите «My WordPress.com account» (мой аккаунт WordPress.com).
  2. Выберите «Security» (безопасность) в боковом меню.
  3. Нажмите «Two-Step Authentication» (двухэтапная аутентификация).
  4. Выберите «Set up using an app» (настроить с помощью приложения).
  5. WordPress.com покажет QR-код. Оставьте его на экране и добавьте в расширение, как описано ниже, — затем введите шестизначный код в поле и нажмите «Enable» (включить).
Официальная инструкция: WordPress.com

Добавьте WordPress.com в Аутентификатор

  1. Установите Аутентификатор 2FA из Chrome Web Store и закрепите его на панели инструментов, чтобы значок был под рукой.
  2. Не закрывайте страницу WordPress.com с QR-кодом. Нажмите на значок расширения, затем «Добавить аккаунт» → «QR-код» → «Сканировать QR с экрана».
  3. Аккаунт появится в списке с шестизначным кодом, который меняется каждые 30 секунд. При желании переименуйте его — название видите только вы.
  4. Вернитесь в WordPress.com и введите текущий код в поле подтверждения. Если код вот-вот сменится, дождитесь следующего.
  5. WordPress.com подтвердит, что двухфакторная аутентификация включена. Теперь при входе будет запрашиваться код — нажмите на значок расширения и скопируйте его.

QR-кода нет или он не сканируется? Найдите на экране настройки в WordPress.com вариант ручного ввода ключа, скопируйте ключ и добавьте его в расширении: «Добавить аккаунт» → «Вручную» → «Секретный ключ».

Установить Аутентификатор 2FA в Chrome — бесплатно

Сохраните резервные коды WordPress.com

Сразу после нажатия «Enable» WordPress.com показывает набор резервных кодов. Скопируйте, распечатайте или скачайте их значками под списком, затем введите один в поле и нажмите «Verify» (подтвердить). WordPress.com не советует хранить их на компьютере — держите их в кошельке, сейфе или менеджере паролей. Каждый код срабатывает один раз. Новый набор можно создать с компьютера в «Security» → «Two-Step Authentication» → «Backup codes» (резервные коды), введя один из сохранённых кодов; старый набор после этого перестаёт работать.

Код не принимается?

Почти всегда виноваты часы компьютера. Коды вычисляются из текущего времени, поэтому при расхождении даже на минуту они выглядят правильно, но отклоняются. Включите автоматическую установку даты и времени в настройках системы — пошагово для Windows, macOS и Linux.

Если время верное, проверьте сам ключ: вставьте его в генератор TOTP-кодов и сравните код с тем, что показывает расширение. Если они отличаются, ключ скопирован с ошибкой — добавьте аккаунт заново.

Вопросы

Можно ли пользоваться двухэтапной аутентификацией WordPress.com без телефона?
Да. WordPress.com предлагает приложения для телефона вроде Google Authenticator и Authy, но проверяет только шестизначный код, а его выдаёт любой стандартный аутентификатор. Расширение Аутентификатор считывает QR-код прямо со страницы «Security» и генерирует коды в Chrome.
Защитит ли это мой сайт на WordPress на собственном хостинге?
Нет. Эта настройка защищает аккаунт WordPress.com. У сайта на WordPress на вашем хостинге свой вход в админку, а двухфакторную аутентификацию там даёт плагин. Если плагин предлагает приложение-аутентификатор и показывает QR-код или ключ, расширение добавит его точно так же.
Что делать, если я потерял доступ к аутентификатору?
На экране входа нажмите «Use a backup code instead» (использовать резервный код) и введите один из резервных кодов. WordPress.com пишет, что резервные коды — единственный способ вернуться без помощи сотрудников; если их нет, обратитесь в поддержку WordPress.com, чтобы восстановить аккаунт. Не выключайте автоматические бэкапы расширения, чтобы переустановка не оставила вас без доступа.
Почему WordPress.com пишет, что код неверный?
Обычно часы компьютера сбиты на минуту и больше. Включите автоматическую установку даты и времени и попробуйте следующий код. Если не помогло, удалите аккаунт из расширения, отключите двухэтапную аутентификацию с помощью резервного кода и настройте её заново.

Коды в одном клике от страницы входа

Аутентификатор хранит коды 2FA в браузере и только на вашем устройстве. Пользоваться им можно бесплатно, исходный код открыт, аккаунт и телефон не нужны. Локальные бэкапы и защита паролем по желанию уже встроены.

Установить Аутентификатор 2FA в Chrome — бесплатно