Сьогодні ми на Product Hunt! Залишити коментар

Додати в Chrome

Автентифікатор для акаунта 1Password

Власна двофакторна автентифікація 1Password працює з будь-яким застосунком-автентифікатором — крім самого 1Password, тому окремий автентифікатор у браузері тут саме те, що треба. На 1Password.com натисніть своє ім’я → «Manage Account» (керувати акаунтом) → «More Actions» (інші дії) → «Manage Two-Factor Authentication» (керувати двофакторною автентифікацією), виберіть «Set Up App» (налаштувати застосунок) і відскануйте QR-код з екрана розширенням Автентифікатор.

Акаунт 1Password відкриває всі ваші інші паролі, тож другий замок йому потрібен більше, ніж будь-якому з них. Його вже охороняють пароль акаунта й Secret Key; з увімкненою двофакторною автентифікацією новому пристрою для входу знадобиться ще й шестизначний код. 1Password сам наголошує, що цей код не повинен зберігатися в 1Password — це було б те саме, що тримати ключ від сейфа в самому сейфі.

Увімкніть двофакторну автентифікацію на 1Password.com

Двофакторна автентифікація налаштовується на 1Password.com у браузері, а не в застосунках 1Password, і потребує членства в 1Password. В 1Password Business власник або адміністратор може зробити її обов’язковою для всіх у Policies → Authentication policy → «Enforce two-factor authentication» (вимагати двофакторну автентифікацію). Якщо ваша організація користується Duo, цього варіанта ви взагалі не побачите — цю роль уже виконує Duo.

  1. Увійдіть в акаунт на 1Password.com у браузері.
  2. Натисніть своє ім’я у правому верхньому куті, потім виберіть «Manage Account» (керувати акаунтом).
  3. Виберіть «More Actions» (інші дії) → «Manage Two-Factor Authentication» (керувати двофакторною автентифікацією).
  4. Виберіть «Set Up App» (налаштувати застосунок). 1Password покаже QR-код, а поруч — 16-символьний секрет; запишіть секрет, перш ніж іти далі.
  5. Залиште QR-код на екрані й додайте його до розширення, як описано нижче, — потім виберіть «Next» (далі), введіть шестизначний код і виберіть «Confirm» (підтвердити).
Офіційна інструкція: 1Password

Додайте 1Password до Автентифікатора

  1. Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку 1Password з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до 1Password і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. 1Password підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в 1Password варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно

Запишіть 16-символьний секрет

Резервних кодів для двофакторної автентифікації в 1Password немає. Її резервна копія — 16-символьний секрет, показаний поруч із QR-кодом: запишіть його й зберігайте в надійному місці, подалі від цього комп’ютера, — 1Password радить разом із паспортом і Emergency Kit. Введений у будь-який автентифікатор, він поверне коди. Код відновлення 1Password тут не допоможе: після відновлення акаунта двофакторна автентифікація залишається ввімкненою.

Код не приймається?

Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.

Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Який автентифікатор вибрати для акаунта 1Password?
Будь-який застосунок зі стандартними шестизначними кодами, крім самого 1Password. 1Password як приклади називає Authy, Microsoft Authenticator і Okta Verify. Розширення Автентифікатор теж підходить, не потребує телефона й тримає код окремо від сховища — у цьому й суть.
Чи запитуватиме 1Password код щоразу, коли я його розблоковую?
Ні. Після того як пристрій прийняв код, 1Password запитає його знову, лише якщо ви вийдете на ньому з акаунта, зміните адресу пошти чи пароль акаунта, створите новий Secret Key, ваш акаунт буде відновлено або хтось вибере для цього пристрою «Require 2FA on Next Sign-in» (вимагати 2FA під час наступного входу).
Що робити, якщо я втратив доступ до автентифікатора?
Знову додайте записаний 16-символьний секрет до автентифікатора. Або на пристрої чи в браузері, де ви ще не вийшли з акаунта, вимкніть двофакторну автентифікацію й налаштуйте її наново — на 1Password.com це підтверджується паролем акаунта. Якщо немає ні того, ні іншого, попросіть організатора сім’ї чи адміністратора команди відновити ваш акаунт; це скине двофакторну автентифікацію.
Чому 1Password пише, що код неправильний?
Зазвичай годинник комп’ютера збився на хвилину чи більше — довідка 1Password і сама радить спершу перевірити дату й час. Увімкніть автоматичне встановлення дати й часу та спробуйте наступний код. Якщо не допомогло, видаліть акаунт із розширення й налаштуйте двофакторну автентифікацію заново.

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно