Сьогодні ми на Product Hunt! Залишити коментар

Додати в Chrome

Автентифікатор для WordPress.com

Двоетапна автентифікація WordPress.com працює з будь-яким застосунком-автентифікатором, зокрема в браузері. Відкрийте «My WordPress.com account» (мій акаунт WordPress.com) → «Security» (безпека) → «Two-Step Authentication» (двоетапна автентифікація), виберіть «Set up using an app» (налаштувати за допомогою застосунку) і відскануйте QR-код з екрана розширенням Автентифікатор.

Акаунт WordPress.com керує кожним сайтом, який ви з нього ведете, — записами, сторінками, доменами й тарифами, — і викраденого пароля досить, щоб спотворити сайт або закрити вам до нього доступ. З двоетапною автентифікацією WordPress.com під час кожного входу з паролем запитує ще й шестизначний код з автентифікатора.

Увімкніть двоетапну автентифікацію на WordPress.com

Це налаштування для акаунта WordPress.com — того, у який ви входите на wordpress.com. Сайт WordPress на власному хостингу має окремий вхід в адмінпанель, якого це налаштування не стосується; там двофакторну автентифікацію дає плагін.

  1. Увійдіть на wordpress.com з комп’ютера, наведіть курсор на своє ім’я у правому верхньому куті й виберіть «My WordPress.com account» (мій акаунт WordPress.com).
  2. Виберіть «Security» (безпека) в бічному меню.
  3. Натисніть «Two-Step Authentication» (двоетапна автентифікація).
  4. Виберіть «Set up using an app» (налаштувати за допомогою застосунку).
  5. WordPress.com покаже QR-код. Залиште його на екрані й додайте до розширення, як описано нижче, — потім введіть шестизначний код у поле й натисніть «Enable» (увімкнути).
Офіційна інструкція: WordPress.com

Додайте WordPress.com до Автентифікатора

  1. Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку WordPress.com з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до WordPress.com і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. WordPress.com підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в WordPress.com варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно

Збережіть резервні коди WordPress.com

Одразу після натискання «Enable» WordPress.com показує набір резервних кодів. Скопіюйте, роздрукуйте чи завантажте їх значками під списком, потім введіть один із них у поле й натисніть «Verify» (підтвердити). WordPress.com не радить зберігати їх на комп’ютері — тримайте їх у гаманці, сейфі або менеджері паролів. Кожен код спрацьовує один раз. Новий набір можна створити з комп’ютера в Security → Two-Step Authentication → Backup codes (резервні коди), ввівши збережений код; старий набір тоді перестає діяти.

Код не приймається?

Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.

Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Чи можна користуватися двоетапною автентифікацією WordPress.com без телефона?
Так. WordPress.com пропонує застосунки для телефона, як-от Google Authenticator і Authy, але перевіряє лише шестизначний код, а його видає будь-який стандартний автентифікатор. Розширення Автентифікатор зчитує QR-код просто зі сторінки Security й генерує коди в Chrome.
Чи захищає це мій сайт WordPress на власному хостингу?
Ні. Це налаштування захищає ваш акаунт WordPress.com. Сайт WordPress на вашому власному хостингу має окремий вхід в адмінпанель, і двофакторну автентифікацію там дає плагін. Якщо плагін пропонує застосунок-автентифікатор і показує QR-код або ключ, розширення додасть його так само.
Що робити, якщо я втратив доступ до автентифікатора?
На екрані входу натисніть «Use a backup code instead» (використати натомість резервний код) і введіть один із резервних кодів. WordPress.com зазначає, що резервні коди — єдиний спосіб повернутися без допомоги співробітників; без них зверніться до підтримки WordPress.com, щоб відновити акаунт. Не вимикайте автоматичні резервні копії розширення, щоб перевстановлення не позбавило вас доступу.
Чому WordPress.com пише, що код неправильний?
Зазвичай годинник комп’ютера збився на хвилину чи більше. Увімкніть автоматичне встановлення дати й часу та спробуйте наступний код. Якщо не допомогло, видаліть акаунт із розширення, вимкніть двоетапну автентифікацію за допомогою резервного коду й налаштуйте її заново.

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно