Movatterモバイル変換


[0]ホーム

URL:


Jump to content
Wikimedia Meta-Wiki
Search

Довідка:Двофакторна автентифікація

From Meta, a Wikimedia project coordination wiki
This page is atranslated version of the pageHelp:Two-factor authentication and the translation is 83% complete.
Outdated translations are marked like this.
Other languages:
Сторінки довідки
Довідка про двофакторну автентифікацію
Скорочення:
H:2FA
Ця сторінка описує двофакторну автентифікацію у вікі Фонду Вікімедіа. Також можна ознайомитися здокументацією розширення, яке забезпечує цей функціонал.

Впровадженнядвофакторної автентифікації (2FA) у Вікімедіа — це спосіб зміцнити безпеку вашого облікового запису. Якщо ви увімкнетедвофакторну автентифікацію, то при вході, окрім вашого пароля, у вас щоразу запитуватимуть одноразовий шестицифровий код автентифікації. Цей код надає застосунок у вашомусмартфоні або іншому пристрої автентифікації. Щоб увійти в систему, ви мусите знати свій пароль і мати при собі пристрій автентифікації, який згенерує код.

Облікові записи, яких це стосується

Наразі двофакторна автентифікація у Вікімедіа експериментальна і вмикається за бажанням (з деякими винятками). Вона вимагає доступу(oathauth-enable), і зараз її на практиці використовуютьадміністратори (та користувачі з подібними до них правами, як-торедактори інтерфейсу),бюрократи,чек'юзери,приховувачі,стюарди,менеджери фільтрів редагувань таглобальна група OATH-тестерів.

As of October 2025, Wikimedia is requiring 2FA for some user groups, and increasing the number of users who can opt-in to 2FA. See theAccount security project page for details.

Групи користувачів, для яких це обов'язково

Увімкнення двофакторної автентифікації

  • Треба мати доступ(oathauth-enable) (за замовчуванням доступний для адміністраторів, бюрократів, приховувачів, чек'юзерів та інших привілейованих груп користувачів)
  • Треба мати або встановити TOTP-клієнт (Time-based One-time Password Algorithm). Для більшості користувачів, це буде застосунок на телефоні чи планшеті. Можна використовувати будь-який підхожий застосунок, до популярних належать:
    • З відкритим вихідним кодом:Aegis (Android, F-Droid), [ :uk:FreeOTP FreeOTP] (Android, F-Droid, iOS),2FAS (Android,iOS), [ :en:Bitwarden Bitwarden Authenticator] (Android,iOS),Authenticator (iOS),Authenticator.cc (Chrome, Firefox & Edge),Passman (NextCloud), [ :uk:KeePassXC KeePassXC] (Linux, macOS, Windows)
    • З закритим кодом:Google Authenticator (AndroidiOS) та програми-автентифікатори від більшості інших великих техкомпаній
    • Загальне порівняння багатьох поширених OTP-програм, які можна використати як TOTP-клієнт для 2FA (англійська Вікіпедія)
    • Ви також можете скористатися настільним клієнтом, таким якOATH Toolkit (Linux, macOS через Homebrew), абоWinAuth (Windows). Пам'ятайте, що якщо ви входите з комп'ютера, який використовується для генерування кодів TOTP, цей підхід не захистить ваш обліковий запис, якщо нападник отримає доступ до вашого комп'ютера.
    • Менеджер паролів, такі як [$1 Bitwarden], [ :uk:KeePass KeePass] та [ :en:Proton Pass Proton Pass], також підтримують / мають плагіни для підтримки TOTP. Цей варіант має такі ж обмеження, як і вище, але його варто розглянути, якщо ви вже використовуєте його для інших речей.
      Скріншот місця в налаштуваннях користувача, звідки вмикається двофакторна автентифікація
  • Перейдіть на сторінкуSpecial:OATHу тому проєкті, де ви маєте одні з вищевказаних прав (це посилання також є у вашихналаштуваннях).(Для більшості користувачів це не буде тут, на Мета-вікі).
  • НаSpecial:OATH ви побачитеQR-код здвофакторним іменем облікового запису ідвофакторним секретним ключем. Це потрібно, щоб утворити пару між вашим клієнтом і сервером.
  • Проскануйте QR-код своїм TOTP-клієнтом або введіть у ньому двофакторні ім'я облікового запису і ключ.
  • Введіть код автентифікації зі свого TOTP-клієнта у вікні OATH, щоб завершити запис.
WarningПОПЕРЕДЖЕННЯ: Ви також отримаєте набір з 10 одноразовихкодів відновлення.Вам слід роздрукувати і зберегти копію цих кодів у безпечному місці. Якщо ви втратите свій TOTP-клієнт або з ним виникне проблема, ви не зможете увійти у свій обліковий запис, якщо тільки у вас не буде доступу до цих кодів.

Вхід в систему

Екран входу
  • Уведіть свої ім'я користувача і пароль і надішліть їх, як завжди.
  • Уведіть одноразовий шестизначний код автентифікації, виданий TOTP-клієнтом. Зверніть увагу: ці коди змінюються приблизно що тридцять секунд. Якщо ваш код раз за разом відкидається, перевірте, чи на вашому пристрої, де стоїть програма автентифікації, вказано правильний час.

Запам'ятати мене

Якщо ви оберете цю опцію перед входом в систему, то зазвичай не матимете потреби вводити код автентифікації при використанні цього самого браузера. Такі дії, як вихід з системи чи очищення браузерних кук, призведуть до необхідності ввести код при наступному вході в систему.

Деякі чутливі в плані безпеки дії, як-то зміна електронної пошти чи пароля, можуть вимагати повторної автентифікації з кодом, навіть якщо ви обрали залишатися в системі.

API-доступ

Двофакторна автентифікація не використовується при використанніOAuth чипаролів ботів для входу черезAPI.

Ви можете використати OAuth чи паролі ботів, щоб обмежити API-сесії до окремих дій, в такий спосіб продовживши захищати двофакторною автентифікацією свій повний доступ. Зверніть увагу, що OAuth і паролі ботів не можна використати для інтерактивного входу на сайт, а лише для API.

Наприклад, такі інструменти, якАвтовікібраузер (AWB) ще не підтримують двофакторну автентифікацію, або можуть використовувати паролі ботів. Ви можетедізнатися більше про те, як це налаштувати.

Вимкнення двофакторної автентифікації

Діалог вимкнення
WarningЯкщо у вас увімкнена двофакторна автентифікація, то позбавлення прав, які дозволяють її вмикати,НЕ призведе до вимкнення двофакторної автентифікації. Щоб вимкнути її, потрібно виконати описані нижче кроки.
  • Перейдіть наSpecial:OATH або уналаштування. Якщо ви більше не належите до груп, яким дозволено вмикати двофакторку, ви можете вимкнути її за допомогоюSpecial:OATH.
  • На сторінцівимкнення двофакторної автентифікації скористайтеся своїм пристроєм автентифікації і згенеруйте код для завершення процесу.

Коди відновлення

Приклади кодів відновлення OATH

Під час процедури увімкнення двофакторної автентифікації, ви отримаєте список з десяти одноразових кодів відновлення.Будь ласка, надрукуйте ці коди і зберігайте їх у безпечному місці, оскільки вони можуть вам знадобитися у випадку втрати доступу до вашого 2FA-пристрою. Важливо пам'ятати, що кожен з цих кодів можна використатилише один раз; після того, як його використали, код стає недійсним. Ви можете викреслити використаний код ручкою чи якось інакше його позначити. Щоб згенерувати новий набір кодів, вам треба вимкнути і знову увімкнути двофакторну автентифікацію.

Вимкнення двофакторної автентифікації без пристрою автентифікації

Для цього вам може знадобитисядва коди відновлення: один для входу в систему, а другий для вимкнення. Якщо вам колись знадобиться використати якийсь із кодів відновлення, рекомендовано вимкнути й увімкнути двофакторну автентифікацію, щоб згенерувати новий набір кодів, якомога швидше.

Відновлення з втраченого або зламаного пристрою автентифікації

Якщо у вас є пристрій автентифікації, але він перестав генерувати правильні коди, перевірте, чи годинник на ньому правильно йде. Відомо, що для чутливої до часу системи одноразових паролів у наших вікі різниця у дві хвилини буде завеликою.

Щоб вимкнути двофакторну автентифікацію, вам знадобляться коди відновлення, які ви отримали під час її увімкнення. Процес потребуватимедва коди відновлення для таких дій:

  • Вам треба увійти в систему. Якщо ви ще не увійшли, вам знадобиться один код відновлення.
  • Перейдіть наSpecial:OATH і використайте інший код відновлення, щоб вимкнути двофакторну автентифікацію.

Якщо у вас немає достатньо кодів відновлення, ви можете звернутися до командиДовіти та безпеки, написавши на ca(_AT_)wikimedia.org, і попросити вимкнути двофакторну автентифікацію для вашого облікового запису (будь ласка, надсилайте листа з електронної пошти, на яку зареєстрований ваш обліковий запис). Ви також маєте створити завдання наФабрикаторі, якщо все ще маєте до нього доступ. Зверніть, будь ласка, увагу, що вимкнення двофакторки працівниками дозволяється не завжди.

Див. сторінкуwikitech:Password and 2FA reset#For users для отримання інструкцій з вимкнення двофакторної автентифікації вобліковому записі розробника.

Метод вебавтентифікації

Configuring WebAuthn method on preferences

Зверніть увагу, що більшість інструкцій на цій сторінці стосуються методу TOTP. МетодWebAuthn більш експериментальний і наразі не має опцій відновлення (пор.пов'язане розробницьке завдання). WebAuthn має ту відому проблему, що ви мусите здійснювати всі подальші входи в систему у тому самому проєкті, в якому почали це робити (завдання стеження). WebAuthn наразі недоступний для використання у мобільних застосунках (T230043).

EmailAuth

A similar, but distinct authentication system which asks for a one-time email code may apply during log-in in certain situations. This is theEmailAuth extension. In general, users enrolled in two-factor authentication will be exempted from EmailAuth.

Див. також

Локальні
групи
На Меті
Без глобального
впливу
Із глобальним
впливом
У деяких вікі
В одній із вікі
(за винятком Мета-вікі)
У всіх вікі
Історичні групи
Глобальні
групи
Посилання, виділенікурсивом — це окремі права облікового запису, які не призначаються через групи користувачів.
Див. також:Групи користувачів Вікімедіа.
Retrieved from "https://meta.wikimedia.org/w/index.php?title=Help:Two-factor_authentication/uk&oldid=29575381"
Categories:

[8]ページ先頭

©2009-2025 Movatter.jp