Сьогодні ми на Product Hunt! Залишити коментар

Додати в Chrome

Автентифікатор для LastPass

Багатофакторна автентифікація LastPass працює з будь-яким стандартним застосунком-автентифікатором, а не лише з LastPass Authenticator. У сховищі відкрийте «Account settings» (налаштування акаунта) → «Multifactor Options» (варіанти багатофакторної автентифікації), відредагуйте «Google Authenticator», перегляньте штрихкод і відскануйте QR-код з екрана розширенням Автентифікатор.

У сховищі LastPass — усі ваші інші паролі, тож головний пароль — саме той, якого ніколи не має бути досить самого по собі. З увімкненою багатофакторною автентифікацією LastPass під час входу запитує ще й код з автентифікатора — LastPass зазначає, що так акаунт залишається закритим, навіть якщо головний пароль хтось здобув, наприклад кейлогером.

Увімкніть багатофакторну автентифікацію в LastPass

Виберіть варіант «Google Authenticator»: він видає стандартні коди на основі часу, які може генерувати будь-який застосунок-автентифікатор. LastPass Authenticator — власний застосунок LastPass для телефона, і налаштовується він лише в ньому. Google Authenticator і Microsoft Authenticator не можуть бути ввімкнені одночасно. LastPass Free підтримує застосунки-автентифікатори; на тарифах Teams і Business ці налаштування можуть обмежувати політики вашого адміністратора.

  1. Увійдіть на lastpass.com з комп’ютера за адресою електронної пошти й головним паролем і відкрийте сховище.
  2. Виберіть «Account settings» (налаштування акаунта) в лівому меню навігації, потім вкладку «Multifactor Options» (варіанти багатофакторної автентифікації).
  3. Виберіть значок редагування для «Google Authenticator», встановіть для «Enabled» (увімкнено) значення «Yes» (так) і вирішіть, чи вмикати «Permit Offline Access» (дозволити офлайн-доступ).
  4. Поруч із «Barcode» (штрихкод) натисніть «View» (переглянути) й введіть головний пароль, якщо його запитають. «View» поруч із «Private Key» (закритий ключ) натомість показує ключ для ручного введення.
  5. LastPass покаже QR-код. Залиште його на екрані й додайте до розширення, як описано нижче, — потім виберіть «Update» (оновити), введіть головний пароль і код із розширення, коли LastPass його запитає.
Офіційна інструкція: LastPass

Додайте LastPass до Автентифікатора

  1. Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку LastPass з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до LastPass і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. LastPass підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в LastPass варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно

Знайте свій шлях назад у LastPass

Довідка LastPass не описує резервних кодів для цього варіанта. Натомість якщо ви втратили автентифікатор, але знаєте головний пароль, у запиті коду виберіть «Additional Multifactor Options» (додаткові варіанти багатофакторної автентифікації) і натисніть посилання «I’ve lost my … device» (я втратив свій пристрій): LastPass надішле вам поштою посилання, яке вимикає багатофакторну автентифікацію. Тож ваш шлях назад — поштова скринька, прив’язана до LastPass, і її варто захистити власною двоетапною перевіркою. LastPass також радить увімкнути більше ніж один варіант багатофакторної автентифікації, бажано на різних пристроях.

Код не приймається?

Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.

Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Який варіант автентифікатора вибрати в LastPass?
«Google Authenticator». Він не прив’язаний до застосунку Google: використовує стандартні коди, які видає будь-який автентифікатор, зокрема розширення Автентифікатор у Chrome. «Microsoft Authenticator» працює так само, але LastPass дозволяє лише один із двох одночасно. Він доступний і в LastPass Free — Premium потрібен лише для апаратних ключів.
Чи можна зберігати код для LastPass у самому LastPass?
Не той, що відкриває LastPass: тоді для розблокування сховища знадобилося б саме сховище. LastPass може зберігати й коди для інших сайтів, але тоді один головний пароль охороняє і ваші паролі, і їхній другий крок. Окремий автентифікатор, як-от це розширення, тримає їх нарізно; захистіть і його власним паролем.
Що робити, якщо я втратив доступ до автентифікатора?
Якщо ви знаєте головний пароль, у запиті коду скористайтеся посиланням «I’ve lost my … device» в «Additional Multifactor Options» — LastPass надішле вам поштою посилання, яке вимикає багатофакторну автентифікацію. Потім увімкніть її знову з новим QR-кодом, а якщо пристрій загублено чи викрадено, змініть головний пароль, як радить LastPass.
Чому LastPass пише, що код неправильний?
Зазвичай годинник комп’ютера збився на хвилину чи більше. Увімкніть автоматичне встановлення дати й часу та спробуйте наступний код. Якщо не допомогло, створіть ключ заново: відредагуйте «Google Authenticator» у Multifactor Options, натисніть «Regenerate» (створити заново) поруч із «Regenerate Key» і додайте новий QR-код до розширення замість старого акаунта.

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно