Акаунт Bitbucket пушить у ваші репозиторії, схвалює pull request’и й запускає Pipelines із секретами для деплою — викрадений пароль віддає ваш код і все, куди він деплоїться, у чужі руки. З увімкненою двоетапною перевіркою Bitbucket щоразу під час входу запитує код з автентифікатора, а робочий простір на тарифі Premium може вимагати її, перш ніж хтось отримає доступ.
Увімкніть двоетапну перевірку в Bitbucket
Це власне налаштування Bitbucket, окреме від двоетапної перевірки вашого акаунта Atlassian: якщо ввімкнено обидві, спершу запитують код Atlassian, а потім — код Bitbucket, і кожен код підходить лише для свого запиту. Перш ніж почати, Bitbucket потрібні підтверджена адреса пошти й пароль в акаунті Atlassian, а також SSH-ключ: з увімкненою двоетапною перевіркою Git має звертатися до ваших репозиторіїв через SSH, а Git-клієнти й інструменти збирання мають використовувати SSH або токен замість пароля.
- Увійдіть на bitbucket.org з комп’ютера.
- Натисніть на шестерню налаштувань, потім «Personal Bitbucket settings» (особисті налаштування Bitbucket).
- У розділі «Security» (безпека) виберіть «Two-step verification» (двоетапна перевірка) й перегляньте вимоги, які перелічує Bitbucket.
- Введіть пароль від акаунта Atlassian, потім виберіть «Set up two-step verification» (налаштувати двоетапну перевірку).
- Коли Bitbucket покаже QR-код, залиште сторінку відкритою й додайте його до розширення, як описано нижче, — або скопіюйте ключ із поля «Key» (ключ), — потім введіть код із розширення в поле «Verification code» (код підтвердження).
Додайте Bitbucket до Автентифікатора
- Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
- Не закривайте сторінку Bitbucket з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
- Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
- Поверніться до Bitbucket і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
- Bitbucket підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.
QR-коду немає або він не сканується? Знайдіть на екрані налаштування в Bitbucket варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовноЗбережіть шість кодів відновлення Bitbucket
Останній крок налаштування дає вам шість кодів відновлення: завантажте їх, а Bitbucket радить ще й роздрукувати копію — на крайній випадок. Зберігайте їх деінде, не на цьому комп’ютері. Кожен код діє один раз і вводиться в поле «Verification code», як звичайний код. Тримайте щонайменше два невикористані — два коди потрібні, щоб створити нові або вимкнути двоетапну перевірку. «Show recovery codes» (показати коди відновлення) на сторінці Two-step verification покаже їх знову. Atlassian не може вимкнути за вас двоетапну перевірку Bitbucket, тож ці коди — ваш шлях назад.
Код не приймається?
Найчастіше змінився QR-код: сайт створює новий щоразу, коли сторінку налаштування оновлюють або відкривають знову, тож акаунт, який ви додали першим, більше не підходить. Почніть налаштування заново, додайте QR-код, який зараз на екрані, і одразу введіть його код. Два записи для того самого сайту? Користуйтеся найновішим. Інші причини: чому коди не приймаються.
Вводили ключ вручну? Вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.
Запитання
- Двоетапна перевірка Bitbucket — це те саме, що в акаунті Atlassian?
- Ні. Ваш акаунт Atlassian, через який ви також входите в Jira, Confluence і Trello, має власну двоетапну перевірку, а Bitbucket Cloud — ще одну, свою. Коли ввімкнено обидві, ви вводите два коди з двох різних записів у розширенні — на запит Bitbucket використовуйте запис Bitbucket. Резервний варіант в Atlassian теж інший: один екстрений ключ відновлення замість шести кодів відновлення.
- Який застосунок-автентифікатор працює з Bitbucket?
- Bitbucket називає Authy, Google Authenticator, Duo і Microsoft Authenticator і приймає будь-який застосунок із підтримкою TOTP — на телефоні чи на комп’ютері. Розширення Автентифікатор зчитує QR-код просто зі сторінки Bitbucket і генерує коди в Chrome — телефон не потрібен.
- Чому git push перестав працювати після ввімкнення двоетапної перевірки?
- З увімкненою двоетапною перевіркою Bitbucket очікує, що Git звертатиметься до ваших репозиторіїв через SSH — для clone, push, pull і fetch. Додайте SSH-ключ до акаунта й переведіть remote ваших репозиторіїв на SSH-адреси; інструментам, які не вміють працювати через SSH, потрібен токен замість пароля.
- Що робити, якщо я втратив доступ до автентифікатора?
- Введіть код відновлення в поле «Verification code», потім вимкніть і знову ввімкніть двоетапну перевірку, щоб додати новий QR-код. Якщо кодів немає, на екрані запиту виберіть «Forgot code» (забули код) і «Send recovery email» (надіслати лист для відновлення): Bitbucket спершу надішле вам лист, почекає 24 години — цю затримку не скоротити — і потім надішле одноразове посилання для входу, яке діє ще 24 години, тож вчасно перевірте вхідні й папку зі спамом.
Коди за один клік від сторінки входу
Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно