Акаунт WordPress.com керує кожним сайтом, який ви з нього ведете, — записами, сторінками, доменами й тарифами, — і викраденого пароля досить, щоб спотворити сайт або закрити вам до нього доступ. З двоетапною автентифікацією WordPress.com під час кожного входу з паролем запитує ще й шестизначний код з автентифікатора.
Увімкніть двоетапну автентифікацію на WordPress.com
Це налаштування для акаунта WordPress.com — того, у який ви входите на wordpress.com. Сайт WordPress на власному хостингу має окремий вхід в адмінпанель, якого це налаштування не стосується; там двофакторну автентифікацію дає плагін.
- Увійдіть на wordpress.com з комп’ютера, наведіть курсор на своє ім’я у правому верхньому куті й виберіть «My WordPress.com account» (мій акаунт WordPress.com).
- Виберіть «Security» (безпека) в бічному меню.
- Натисніть «Two-Step Authentication» (двоетапна автентифікація).
- Виберіть «Set up using an app» (налаштувати за допомогою застосунку).
- WordPress.com покаже QR-код. Залиште його на екрані й додайте до розширення, як описано нижче, — потім введіть шестизначний код у поле й натисніть «Enable» (увімкнути).
Додайте WordPress.com до Автентифікатора
- Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
- Не закривайте сторінку WordPress.com з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
- Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
- Поверніться до WordPress.com і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
- WordPress.com підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.
QR-коду немає або він не сканується? Знайдіть на екрані налаштування в WordPress.com варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовноЗбережіть резервні коди WordPress.com
Одразу після натискання «Enable» WordPress.com показує набір резервних кодів. Скопіюйте, роздрукуйте чи завантажте їх значками під списком, потім введіть один із них у поле й натисніть «Verify» (підтвердити). WordPress.com не радить зберігати їх на комп’ютері — тримайте їх у гаманці, сейфі або менеджері паролів. Кожен код спрацьовує один раз. Новий набір можна створити з комп’ютера в Security → Two-Step Authentication → Backup codes (резервні коди), ввівши збережений код; старий набір тоді перестає діяти.
Код не приймається?
Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.
Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.
Запитання
- Чи можна користуватися двоетапною автентифікацією WordPress.com без телефона?
- Так. WordPress.com пропонує застосунки для телефона, як-от Google Authenticator і Authy, але перевіряє лише шестизначний код, а його видає будь-який стандартний автентифікатор. Розширення Автентифікатор зчитує QR-код просто зі сторінки Security й генерує коди в Chrome.
- Чи захищає це мій сайт WordPress на власному хостингу?
- Ні. Це налаштування захищає ваш акаунт WordPress.com. Сайт WordPress на вашому власному хостингу має окремий вхід в адмінпанель, і двофакторну автентифікацію там дає плагін. Якщо плагін пропонує застосунок-автентифікатор і показує QR-код або ключ, розширення додасть його так само.
- Що робити, якщо я втратив доступ до автентифікатора?
- На екрані входу натисніть «Use a backup code instead» (використати натомість резервний код) і введіть один із резервних кодів. WordPress.com зазначає, що резервні коди — єдиний спосіб повернутися без допомоги співробітників; без них зверніться до підтримки WordPress.com, щоб відновити акаунт. Не вимикайте автоматичні резервні копії розширення, щоб перевстановлення не позбавило вас доступу.
- Чому WordPress.com пише, що код неправильний?
- Зазвичай годинник комп’ютера збився на хвилину чи більше. Увімкніть автоматичне встановлення дати й часу та спробуйте наступний код. Якщо не допомогло, видаліть акаунт із розширення, вимкніть двоетапну автентифікацію за допомогою резервного коду й налаштуйте її заново.
Коди за один клік від сторінки входу
Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно