การใช้การตรวจสอบสิทธิ์แบบสองขั้นตอน ของวิกิมีเดียคือ (2FA) เป็นหนทางหนึ่งในการเสริมสร้างความปลอดภัยให้กับบัญชีของคุณ หากคุณเปิดใช้งานการรับรองความถูกต้องสองขั้นตอน คุณจะถูกขอให้ป้อนรหัสการตรวจสอบสิทธิ์หกหลักทุกครั้งนอกเหนือจากรหัสผ่านของคุณ รหัสนี้มีให้โดยแอปบนสมาร์ทโฟน หรืออุปกรณ์การตรวจสอบสิทธิ์อื่น ๆ ในการลงชื่อเข้าใช้คุณต้องทราบรหัสผ่านของคุณและมีอุปกรณ์การตรวจสอบความถูกต้องเพื่อสร้างรหัส
การตรวจสอบสิทธิ์แบบสองขั้นตอนในวิกิมีเดียนั้นกำลังอยู่ระหว่างการทดลองและไม่บังคับ (ยกเว้นบางกรณี) การลงทะเบียนต้องใช้การเข้าถึง(oathauth-enable) ขณะนี้อยู่ระหว่างการทดสอบการออกผลกับผู้ดูแลระบบ (และผู้ใช้ที่มีสิทธิ์เช่นเดียวกับผู้ดูแลระบบ เช่นผู้แก้ไขอินเตอร์เฟซ),ผู้ดูแลระบบสิทธิ์แต่งตั้ง,ผู้ตรวจสอบผู้ใช้,ผู้ดูแลประวัติ,ผู้ดูแลโครงการ,ผู้จัดการตัวกรองการแก้ไข และกลุ่มส่วนกลางผู้ทดสอบ-OATH
As of October 2025, Wikimedia is requiring 2FA for some user groups, and increasing the number of users who can opt-in to 2FA. See theAccount security project page for details.
(oathauth-enable) access (โดยค่าเริ่มต้น มีให้สำหรับผู้ดูแลระบบ ผู้ดูแลระบบสิทธิ์แต่งตั้ง ผู้ยับยั้ง ผู้ใช้ตรวจสอบ และกลุ่มผู้ใช้ที่มีสิทธิพิเศษอื่น ๆ)

หากคุณเลือกตัวเลือกนี้เมื่อเข้าสู่ระบบ โดยปกติคุณไม่จำเป็นต้องป้อนรหัสยืนยันตัวตนเมื่อใช้เบราว์เซอร์เดียวกัน การดำเนินการต่าง ๆ เช่น การออกจากระบบหรือการล้างคุกกี้ของเบราว์เซอร์จะต้องใช้รหัสในการเข้าสู่ระบบครั้งต่อไปของคุณ
การกระทำที่ละเอียดอ่อนต่อความปลอดภัยบางอย่าง เช่น การเปลี่ยนที่อยู่อีเมลหรือรหัสผ่าน อาจกำหนดให้คุณตรวจสอบสิทธิ์อีกครั้งด้วยรหัส แม้ว่าคุณจะเลือกตัวเลือกให้ฉันอยู่ในระบบก็ตาม
ไม่ใช้การตรวจสอบสิทธิ์แบบสองปัจจัยเมื่อใช้OAuth หรือรหัสผ่านบอท เพื่อเข้าสู่ระบบผ่านAPI
คุณสามารถใช้รหัสผ่าน OAuth หรือบอตเพื่อจำกัดเซสชัน API เฉพาะการกระทำบางอย่าง ในขณะที่ยังคงใช้การรับรองความถูกต้องด้วยสองปัจจัยเพื่อปกป้องการเข้าถึงแบบเต็มของคุณ โปรดทราบว่ารหัสผ่าน OAuth และบอตไม่สามารถใช้เพื่อเข้าสู่ระบบแบบโต้ตอบกับเว็บไซต์ได้ ใช้กับ API เท่านั้น
ตัวอย่างเช่น เครื่องมืออย่างAutoWikiBrowser (AWB) ยังไม่สนับสนุนการตรวจสอบสิทธิ์แบบสองปัจจัย แต่สามารถใช้รหัสผ่านของบอตได้ คุณอาจพบข้อมูลเพิ่มเติมเกี่ยวกับวิธีกำหนดค่านี้

| หากคุณเปิดใช้งาน 2FA อยู่แล้ว ให้ลบการอนุญาตที่อนุญาตให้คุณลงทะเบียนใน 2FAจะไม่ ปิดใช้งาน 2FA คุณต้องทำตามขั้นตอนด้านล่างเพื่อปิดการใช้งาน |

เมื่อลงทะเบียนในการยืนยันตัวตนแบบสองปัจจัย คุณจะได้รับรายการ scratch code แบบใช้ครั้งเดียวสิบรายการโปรดพิมพ์รหัสเหล่านั้นและเก็บไว้ในที่ปลอดภัย เนื่องจากคุณอาจต้องใช้รหัสเหล่านี้ในกรณีที่คุณไม่สามารถเข้าถึงอุปกรณ์ 2FA ของคุณได้ สิ่งสำคัญคือต้องทราบว่ารหัสแต่ละรหัสเหล่านี้เป็นใช้เพียงครั้งเดียว; อาจใช้เพียงครั้งเดียวแล้วหมดอายุ หลังจากใช้รหัสแล้ว คุณสามารถขีดทับด้วยปากกาหรือทำเครื่องหมายว่ามีการใช้รหัสแล้ว หากต้องการสร้างรหัสชุดใหม่ คุณจะต้องปิดใช้งานและเปิดใช้การตรวจสอบสิทธิ์แบบสองปัจจัยอีกครั้ง
การดำเนินการนี้อาจต้องใช้ scratch codeสอง รหัสหนึ่งเพื่อเข้าสู่ระบบ และอีกรหัสหนึ่งเพื่อปิดใช้งาน หากคุณจำเป็นต้องใช้ scratch code ใด ๆ ของคุณ ขอแนะนำให้ปิดการใช้งานและเปิดใช้ใหม่อีกครั้งเพื่อสร้างชุดรหัสใหม่โดยเร็วที่สุด
หากคุณมีอุปกรณ์ 2FA ที่มีอยู่ซึ่งเพิ่งหยุดสร้างรหัสที่ถูกต้อง ให้ตรวจสอบว่านาฬิกานั้นเที่ยงตรงพอสมควร OTP ตามเวลาบนวิกิของเราเป็นที่ทราบกันดีว่าล้มเหลวโดยมีความแตกต่างกัน 2 นาที
คุณจะต้องเข้าถึง scratch code ที่ได้รับเมื่อลงทะเบียนเพื่อยกเลิกการลงทะเบียนจากการรับรองความถูกต้องด้วยสองปัจจัย คุณจะต้องใช้ scratch code สูงสุดสอง เพื่อทำสิ่งนี้ให้สำเร็จ:
หากคุณมี scratch codes ไม่พอ คุณสามารถติดต่อความน่าเชื่อถือและความปลอดภัย ที่ ca
wikimedia.org เพื่อขอลบ 2FA ออกจากบัญชีของคุณ (โปรดส่งอีเมลโดยใช้ที่อยู่อีเมลที่ลงทะเบียนของคุณ บัญชีวิกิ) นอกจากนี้ คุณควรสร้างงานบนPhabricator หากคุณยังสามารถเข้าถึงได้ โปรดทราบว่าเจ้าหน้าที่ไม่สามารถลบ 2FA ได้เสมอไป
ดูwikitech:Password and 2FA reset#For users สำหรับคำแนะนำในการขอลบ 2FA สำหรับDeveloper account

โปรดทราบว่าคำแนะนำส่วนใหญ่ในหน้านี้เป็นวิธีการ TOTP โดยเฉพาะ เมธอดWebAuthn เป็นการทดลองมากกว่าและไม่มีตัวเลือกในการกู้คืนในขณะนี้ (เปรียบเทียบงานของนักพัฒนาซอฟต์แวร์ที่เกี่ยวข้อง)
A similar, but distinct authentication system which asks for a one-time email code may apply during log-in in certain situations. This is theEmailAuth extension. In general, users enrolled in two-factor authentication will be exempted from EmailAuth.