Ett WordPress.com-konto styr alla webbplatser du driver från det — inlägg, sidor, domäner och abonnemang — och ett stulet lösenord räcker för att vandalisera en webbplats eller låsa ute dig från den. Med tvåstegsautentisering påslagen ber WordPress.com också om den sexsiffriga koden från din autentiseringsapp varje gång du loggar in med ditt lösenord.
Slå på tvåstegsautentisering för WordPress.com
Det här är inställningen för ditt WordPress.com-konto — det du loggar in på via wordpress.com. En WordPress-webbplats som du driftar själv på ditt eget webbhotell har en egen admininloggning som den här inställningen inte omfattar; där kommer tvåfaktorsautentisering från ett plugin.
- Logga in på wordpress.com på datorn, håll muspekaren över ditt namn i det övre högra hörnet och välj ”My WordPress.com account” (Mitt WordPress.com-konto).
- Välj ”Security” (Säkerhet) i sidomenyn.
- Klicka på ”Two-Step Authentication” (Tvåstegsautentisering).
- Välj ”Set up using an app” (Ställ in med en app).
- WordPress.com visar en QR-kod. Låt den vara kvar på skärmen och lägg till den i tillägget enligt beskrivningen nedan — skriv sedan in den sexsiffriga koden i fältet och klicka på ”Enable” (Aktivera).
Lägg till WordPress.com i Authenticator
- Installera 2FA Authenticator från Chrome Web Store och fäst den i verktygsfältet, så att ikonen alltid finns ett klick bort.
- Låt sidan hos WordPress.com med QR-koden vara öppen. Klicka på Authenticator-ikonen och sedan på ”Lägg till konto” → ”QR-kod” → ”Skanna QR från skärmen”.
- Kontot visas i listan med en sexsiffrig kod som byts var 30:e sekund. Byt gärna namn på det — namnet är bara till för dig.
- Gå tillbaka till WordPress.com och skriv in den aktuella koden i bekräftelsefältet. Om den håller på att gå ut, vänta på nästa.
- WordPress.com bekräftar att tvåfaktorsautentisering är på. Från och med nu frågar tjänsten efter en kod när du loggar in — klicka på tilläggets ikon och kopiera den.
Ingen QR-kod, eller går den inte att skanna? Leta efter alternativet att ange en nyckel manuellt på inställningssidan hos WordPress.com, kopiera nyckeln och lägg till den i tillägget med ”Lägg till konto” → ”Manuell” → ”Hemlig nyckel”.
Installera 2FA Authenticator i Chrome – gratisSpara dina reservkoder för WordPress.com
Direkt efter att du klickat på ”Enable” visar WordPress.com en uppsättning reservkoder. Kopiera, skriv ut eller ladda ned dem med ikonerna under listan, skriv sedan in en av dem i fältet och klicka på ”Verify” (Verifiera). WordPress.com avråder från att spara dem på datorn — förvara dem i plånboken, ett kassaskåp eller en lösenordshanterare. Varje kod fungerar en gång. Du kan skapa en ny uppsättning från en dator under ”Security” → ”Two-Step Authentication” → ”Backup codes” (Reservkoder) efter att ha angett en sparad kod; den gamla uppsättningen slutar då gälla.
Godkänns inte koden?
Nästan alltid beror det på datorns klocka. Koderna räknas fram utifrån aktuell tid, så en klocka som går en minut fel ger koder som ser rätt ut men avvisas. Slå på automatiskt datum och tid i systeminställningarna — steg för steg för Windows, macOS och Linux.
Om klockan stämmer, kontrollera själva nyckeln: klistra in den i TOTP-kodgeneratorn och jämför koden med den i tillägget. Skiljer de sig åt har nyckeln kopierats fel — lägg till kontot igen.
Vanliga frågor
- Kan jag använda tvåstegsautentisering för WordPress.com utan telefon?
- Ja. WordPress.com föreslår telefonappar som Google Authenticator och Authy, men kontrollerar bara den sexsiffriga koden, och alla vanliga autentiseringsappar tar fram den. Tillägget Authenticator läser QR-koden direkt från sidan ”Security” och tar fram koderna i Chrome.
- Skyddar det här min egen WordPress-webbplats på ett annat webbhotell?
- Nej. Den här inställningen skyddar ditt WordPress.com-konto. En WordPress-webbplats på ditt eget webbhotell har en egen admininloggning, och tvåfaktorsautentisering där kommer från ett plugin. Om pluginet erbjuder en autentiseringsapp och visar en QR-kod eller en nyckel lägger tillägget till den på samma sätt.
- Vad händer om jag förlorar åtkomsten till min autentiseringsapp?
- Klicka på ”Use a backup code instead” (Använd en reservkod i stället) på inloggningsskärmen och ange en av dina reservkoder. WordPress.com säger att reservkoder är det enda sättet att komma in igen utan hjälp från personalen; utan dem kontaktar du WordPress.com-supporten för att återställa kontot. Behåll tilläggets automatiska säkerhetskopior så att en ominstallation inte låser ute dig.
- Varför säger WordPress.com att min kod är fel?
- Oftast går datorns klocka fel med en minut eller mer. Slå på automatiskt datum och tid och prova nästa kod. Fungerar det fortfarande inte tar du bort kontot från tillägget, stänger av tvåstegsautentisering med en reservkod och ställer in den igen.
Dina koder ett klick från inloggningssidan
Authenticator sparar dina 2FA-koder i webbläsaren, bara på din egen enhet — gratis att använda, öppen källkod, inget konto och ingen telefon behövs. Lokala säkerhetskopior och valfritt lösenordsskydd är inbyggda.
Installera 2FA Authenticator i Chrome – gratis