Movatterモバイル変換


[0]ホーム

URL:


Jump to content
Wikimedia Meta-Wiki
Search

Nápověda:Dvoufázové ověření

From Meta, a Wikimedia project coordination wiki
This page is atranslated version of the pageHelp:Two-factor authentication and the translation is 62% complete.
Outdated translations are marked like this.
Other languages:
Stránky nápovědy
Nápověda k dvoufázovému ověření
Zkratka:
H:2FA
Tato stránka vysvětluje principy dvoufázového ověření na projektech Nadace Wikimedia. Dokumentaci k rozšíření, které tuto funkci přidává, najdete napříslušné stránce.

Dvoufaktorová autentizace (2FA, česky správnědvoufázové ověření) je jednou z možností, jak posílit ochranu Vašeho účtu proti zneužití. Pokud si tuto funkci zapnete, budete při každém přihlášení ke svému účtu kromě hesla zadávat také jednorázový šestičíselný kód, který získáte z aplikace na svémsmartphonu nebo jiného zařízení. Pro úspěšné přihlášení je tedy nutné mít kromě znalosti hesla také fyzické ověřovací zařízení.

Dotčené účty

Dvoufázové ověření je na serverech Wikimedia prozatím ve fázi experimentálního, dobrovolného stavu (s určitými výjimkami). Aktivace této funkce vyžaduje přístup(oathauth-enable), který se aktuálně testuje usprávců (a dalších uživatelů s podobnými právy, jako jsou třebaeditoři uživatelského rozhraní),byrokratů,revizorů,utajovatelů,stevardů,správců editačních filtrů aglobální skupiny testerů.

As of October 2025, Wikimedia is requiring 2FA for some user groups, and increasing the number of users who can opt-in to 2FA. See theAccount security project page for details.

Uživatelské skupiny, pro něž je 2FA povinností

Jak povolit dvoufázové ověření

  • Mít přístup k(oathauth-enable) (normálně je tato možnost přístupná správcům, byrokratům, utajovatelům, revizorům a ostatním privilegovaným uživatelským skupinám).
  • Vlastnit nebo nainstalovat klientačasově řízeného jednorázového hesla (TOTP, Time-based One-time Password). Pro většinu uživatelů to bude aplikace v chytrém telefonu nebo tabletu. Obecně doporučované aplikace jsou:
    • Otevřený software: [ :en:FreeOTP FreeOTP] (Android, iOS), [$andotp andOTP] (Android),Authenticator (iOS),Authenticator.cc (Chrome, Firefox & Edge),Passman (NextCloud), [ :en:KeePassXC KeePassXC] (Linux, macOS, Windows)
    • Uzavřený sofware: [ :en:Google Authenticator Authy] (Android, iOS),Google Authenticator (Android,iOS)
    • Obecné srovnání mnoha běžných OTP aplikací, která mohou být použita jako TOTP klient pro 2FA (anglická Wikipedie)
    • Také lze použít klienta na PC, jako napříkladOATH Toolkit (Linux, macOS s Homebrew) neboWinAuth (Windows). Mějte na paměti, že pokud se přihlásíte z počítače, který je použit pro generování kódů, tento přístup nebude chránit váš účet v případě, kdy by se útočník zmocnil přístupu k vašemu počítači.
    • Správci hesel jako například 1Password, Bitwarden a KeePass také podporují nebo mají pluginy k podpoře TOTP. K tomu platí stejná omezení jako výše, ale může se vyplatit tuto možnost prozkoumat, pokud již jeden takový správce pro další účely používáte.
      Přehled sekce nastavení k zapnutí dvoufázového ověření
  • Klikněte naSpecial:OATHv projektu, kde máte jedno z výše uvedených oprávnění (tento odkaz je také přístupný znastavení).(Pro většinu uživatelů to nebude na Meta-wiki.)
  • Special:OATH vám předložíQR kód obsahujícíNázev účtu atajný klíč. Tyto informace jsou nutné ke spárování klienta se serverem.
  • Naskenujte QR kód svou TOTP aplikací, nebo do ní vepište název účtu a klíč.
  • Zadejte autentizační kód ze svého TOTP klienta do OATH obrazovky k dokončení spárování.
WarningVAROVÁNÍ: Bude vám také zobrazeno 10 jednorázových záložních kódů.Kopii stránky byste si měl/-a vytisknout a uložit na bezpečné místo. Pokud ztratíte zařízení, na němž máte TOTP klienta nainstalovaného, nebo budete mít se zařízením či aplikací potíže, nebudete mít přístup do svého učtu, pokud nebudete mít přístup k těmto kódům.

Přihlašování

Přihlašovací stránka
  • Vyplňte své uživatelské jméno a heslo a formulář odešlete, jako obvykle.
  • Zadejte jednorázový šestimístný kód poskytnutý vaší TOTP aplikací. Poznámka: Tento kód se mění zhruba každých 30 sekund.

Přihlásit trvale

Pokud zvolíte při přihlašování tuto možnost, nebudete muset normálně zadávat ověřovací kód, pokud budete používat stejný prohlížeč. Akce jako odhlášení nebo smazání cookies v prohlížeči budou při dalším přihlášení vyžadovat opět kód.

Některé akce citlivé na bezpečnost, jako například změna e-mailové adresy nebo hesla, může vyžadovat opětovné ověření kódem, pokud zvolíte možnost zůstat přihlášen.

Přístup API

Dvoufázové ověření není použito, pokud používáteOAuth nebohesla bota k přihlášeníAPI.

Můžete použít OAuth nebo hesla bota k omezení API sezení na specifické akce, zatímco stále používáte dvoufázové ověření k ochraně plného přístupu. Mějte, prosíme, na paměti, že OAuth ani hesla bota nemohou být použita k interaktivnímu přihlášení na web, pouze do API.

Například nástroje jakoAutoWikiBrowser (AWB) ještě nepodporují dvoufázové ověření, ale můžete použít hesla bota. Také můžete zjistitvíce informací, jak to nastavit.

Vypnutí dvoufázového ověření

Odejmutí práv
WarningPokud již máte 2FA zapnuté, odebrání práv, která vám umožňují přístup k 2FA vám dvoufázové ověřeníNEVYPNE. Musíte postupovat podle návodu níže.
  • Jděte na stránkuSpecial:OATH nebonastavení. Pokud již nejste členem skupiny, která má oprávnění k přístupu, můžete 2FA stále vypnout na stránceSpecial:OATH.
  • Na stráncevypnout dvoufázové ověření použijte své ověřovací zařízení k vygenerování kódu pro dokončení procesu.

Záložní kódy

Příklad záložních kódů OATH

Pokud si zapnete dvoufázové ověření, bude vám poskytnut seznam deseti jednorázových záložních kódů.Prosíme, vytiskněte si tyto kódy a uložte si je na bezpečné místo, neboť je můžete potřebovat v případě ztráty svého ověřovacího zařízení. Je důležité si uvědomit, že každý z těchto kódů lze použítpouze jednou, poté kód pozbývá platnosti. Poté, co jeden kód použijete, můžete si jej škrtnout propiskou nebo jinak poznačit, že tento kód již byl použit. K vygenerování nové sady kódů si musíte vypnout a znovu zapnout dvoufázové ověření.

Vypnutí dvoufázového ověření bez ověřovacího zařízení

Tento postup může vyžadovatdva záložní kódy: jeden k přihlášení, druhý k vypnutí. Pokud byste potřeboval/-a někdy použít některý ze záložních kódů, je doporučeno 2FA vypnout a znovu zapnout k co nejdřívějšímu vygenerování nové sady kódů.

Obnova účtu ze ztraceného nebo poškozeného ověřovacího zařízení

Pokud máte existující 2FA zařízení, které prostě přestalo generovat správné kódy, zkontrolujte, zda je správně synchronizován čas. Časově závislé OTP na našich wiki jsou známé tím, že nefungují s dvouminutovou odchylkou.

Budete potřebovat přístup k záložním kódům, které vám byly poskytnuty při zapínání dvoufázového ověření k vypnutí. To bude vyžadovat užitídvou záložních kódů k docílení následujícího:

  • Potřebujete být přihlášeni. Pokud již nejste, to bude vyžadovat užití záložního kódu.
  • NavštivteSpecial:OATH a použijte další záložní kód k vypnutí dvoufázového ověření.

Pokud nemáte dostatek záložních kódů, budete muset kontaktovatDůvěru a bezpečnost na ca(_AT_)wikimedia.org a požádat je o odstranění 2FA z vašeho účtu (prosíme, odšlete email z adresy, kterou jste použil/-a při registraci z vašeho wiki účtu). Také byste měl/-a vytvořit požadavek naPhabricatoru, pokud na něj stále máte přístup. Mějte na paměti, že odstranění 2FA personálem není vždy zaručené.

Vizte stránkuwikitech:Password and 2FA reset#For users (anglicky) pro instrukce k podání žádosti o odstranění 2FA pro vášúčet vývojáře.

Metoda ověření na webu

Configuring WebAuthn method on preferences

Prosíme, mějte na paměti, že většina postupů na této stránce je zaměřena na metodu TOTP. Metoda pomocíWebAuthn je více experimentální a v současnosti nemá možnosti obnovy přístupu (vizteodpovídající vývojářský požadavek).

EmailAuth

A similar, but distinct authentication system which asks for a one-time email code may apply during log-in in certain situations. This is theEmailAuth extension. In general, users enrolled in two-factor authentication will be exempted from EmailAuth.

Vizte též

Lokální
skupiny
Na Metě
Bez
globálního vlivu
S
globálním vlivem
Na některých
projektech
Na jedné wiki
(mimo Mety)
Cross-wiki
Historické skupiny
Globální
skupiny
Odkazy vkurzívě jsou samostatné stavy účtů, které nejsou přiřazeny prostřednictvím uživatelských skupin.
Viz též:Uživatelské skupiny Nadace Wikimedia
Retrieved from "https://meta.wikimedia.org/w/index.php?title=Help:Two-factor_authentication/cs&oldid=29575334"
Categories:

[8]ページ先頭

©2009-2025 Movatter.jp