วันนี้เราอยู่บน Product Hunt! แสดงความคิดเห็น

เพิ่มลงใน Chrome

แอปยืนยันตัวตน WordPress.com

การยืนยันตัวตนสองขั้นตอนของ WordPress.com ใช้ได้กับแอปยืนยันตัวตนทุกแอป รวมถึงแอปในเบราว์เซอร์ เปิด My WordPress.com account (บัญชี WordPress.com ของฉัน) → Security (ความปลอดภัย) → Two-Step Authentication (การยืนยันตัวตนสองขั้นตอน) เลือก “Set up using an app” (ตั้งค่าโดยใช้แอป) แล้วสแกนคิวอาร์โค้ดจากหน้าจอด้วยส่วนขยาย Authenticator

บัญชี WordPress.com ควบคุมทุกเว็บไซต์ที่คุณดูแลจากบัญชีนั้น ทั้งโพสต์ หน้า โดเมน และแพ็กเกจ และรหัสผ่านที่ถูกขโมยก็พอจะทำลายหน้าเว็บไซต์หรือล็อกคุณออกจากเว็บไซต์ได้ เมื่อเปิดการยืนยันตัวตนสองขั้นตอน WordPress.com จะขอรหัส 6 หลักจากแอปยืนยันตัวตนด้วยทุกครั้งที่คุณเข้าสู่ระบบด้วยรหัสผ่าน

เปิดการยืนยันตัวตนสองขั้นตอนที่ WordPress.com

นี่คือการตั้งค่าสำหรับบัญชี WordPress.com ซึ่งเป็นบัญชีที่คุณเข้าสู่ระบบที่ wordpress.com เว็บไซต์ WordPress ที่โฮสต์เองบนโฮสติ้งของคุณมีการเข้าสู่ระบบผู้ดูแลแยกต่างหาก ซึ่งการตั้งค่านี้ไม่ครอบคลุม สำหรับเว็บไซต์แบบนั้น การยืนยันตัวตนแบบสองขั้นตอนมาจากปลั๊กอิน

  1. เข้าสู่ระบบที่ wordpress.com บนคอมพิวเตอร์ วางเมาส์เหนือชื่อของคุณที่มุมขวาบน แล้วเลือก “My WordPress.com account” (บัญชี WordPress.com ของฉัน)
  2. เลือก “Security” (ความปลอดภัย) ในเมนูด้านข้าง
  3. คลิก “Two-Step Authentication” (การยืนยันตัวตนสองขั้นตอน)
  4. เลือก “Set up using an app” (ตั้งค่าโดยใช้แอป)
  5. WordPress.com จะแสดงคิวอาร์โค้ด เปิดค้างไว้บนหน้าจอแล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง จากนั้นพิมพ์รหัส 6 หลักลงในช่องแล้วคลิก “Enable” (เปิดใช้)
คำแนะนำอย่างเป็นทางการจาก WordPress.com

เพิ่ม WordPress.com ใน Authenticator

  1. ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
  2. เปิดหน้า WordPress.com ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
  3. บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
  4. กลับไปที่ WordPress.com แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
  5. WordPress.com จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส

ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ WordPress.com คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี

บันทึกรหัสสำรองของ WordPress.com

ทันทีหลังคลิก “Enable” (เปิดใช้) WordPress.com จะแสดงชุดรหัสสำรอง คัดลอก พิมพ์ หรือดาวน์โหลดด้วยไอคอนใต้รายการ แล้วพิมพ์รหัสหนึ่งลงในช่องและคลิก “Verify” (ยืนยัน) WordPress.com ไม่แนะนำให้เก็บรหัสไว้บนคอมพิวเตอร์ ให้เก็บไว้ในกระเป๋าสตางค์ ตู้เซฟ หรือโปรแกรมจัดการรหัสผ่าน แต่ละรหัสใช้ได้ครั้งเดียว คุณสร้างชุดใหม่ได้จากคอมพิวเตอร์ที่ Security → Two-Step Authentication → Backup codes (รหัสสำรอง) หลังป้อนรหัสที่บันทึกไว้ แล้วชุดเก่าจะใช้ไม่ได้อีก

รหัสใช้ไม่ได้?

สาเหตุแทบทุกครั้งคือนาฬิกาของคอมพิวเตอร์ รหัสคำนวณจากเวลาปัจจุบัน นาฬิกาที่คลาดไปแค่หนึ่งนาทีจะสร้างรหัสที่ดูถูกต้องแต่ถูกปฏิเสธ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติในการตั้งค่าระบบ — ดูขั้นตอนสำหรับ Windows, macOS และ Linux

ถ้านาฬิกาถูกต้อง ให้ตรวจสอบตัวคีย์ โดยวางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง

คำถามที่พบบ่อย

ใช้การยืนยันตัวตนสองขั้นตอนของ WordPress.com โดยไม่มีมือถือได้ไหม
ได้ WordPress.com แนะนำแอปบนมือถืออย่าง Google Authenticator และ Authy แต่ตรวจเพียงรหัส 6 หลัก และแอปยืนยันตัวตนมาตรฐานใดก็สร้างได้ ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้า Security ได้โดยตรงและสร้างรหัสใน Chrome
การตั้งค่านี้ปกป้องเว็บไซต์ WordPress ที่โฮสต์เองด้วยไหม
ไม่ การตั้งค่านี้ปกป้องบัญชี WordPress.com ของคุณ เว็บไซต์ WordPress บนโฮสติ้งของคุณเองมีการเข้าสู่ระบบผู้ดูแลแยกต่างหาก และการยืนยันตัวตนแบบสองขั้นตอนที่นั่นมาจากปลั๊กอิน หากปลั๊กอินมีตัวเลือกแอปยืนยันตัวตนและแสดงคิวอาร์โค้ดหรือคีย์ ส่วนขยายก็เพิ่มได้ด้วยวิธีเดียวกัน
ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
ที่หน้าเข้าสู่ระบบ คลิก “Use a backup code instead” (ใช้รหัสสำรองแทน) แล้วป้อนรหัสสำรองรหัสหนึ่ง WordPress.com ระบุว่ารหัสสำรองเป็นทางเดียวที่จะกลับเข้าบัญชีได้โดยไม่ต้องพึ่งเจ้าหน้าที่ หากไม่มี ให้ติดต่อฝ่ายสนับสนุนของ WordPress.com เพื่อกู้คืนบัญชี เปิดการสำรองข้อมูลอัตโนมัติของส่วนขยายไว้ เพื่อไม่ให้การติดตั้งใหม่ทำให้คุณถูกล็อกออก
ทำไม WordPress.com จึงบอกว่ารหัสไม่ถูกต้อง
ส่วนใหญ่เป็นเพราะนาฬิกาของคอมพิวเตอร์คลาดไปหนึ่งนาทีหรือมากกว่า ให้เปิดการตั้งวันที่และเวลาอัตโนมัติ แล้วลองรหัสถัดไป ถ้ายังไม่ได้ ให้ลบบัญชีออกจากส่วนขยาย ปิดการยืนยันตัวตนสองขั้นตอนด้วยรหัสสำรอง แล้วตั้งค่าใหม่

รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว

Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี