Nápověda:Dvoufázové ověření
Kdy použít dvoufaktorovou autentizaci
Protože 2FA zvýšuje bezpečnost účtu, je obzvláště důležitá pro uživatele s rozšířenými právy. V roce 2025 začala Wikimedia Foundation vyžadovat 2FA pro některé z těchto skupin uživatelů. Podrobnosti najdete na stránce projektu bezpečnosti účtů.
Od prosince 2025 je 2FA k dispozici všem registrovaným uživatelům v projektech Wikimedia.
Jak povolit dvoufázové ověření
Chcete-li aktivovat 2FA pro svůj účet, musíte se přihlásit se heslem a mít k dispozici druhou metodu autentizace. Můžete použít aplikaci pro ověření, bezpečnostní klíč nebo obojí. Můžete si zaregistrovat tolik autentifikačních aplikací a bezpečnostních klíčů, kolik chcete. Pokud máte k dispozici více možností ověření, měli byste je všechny registrovat.
- Aplikace pro ověřování jsou obvykle aplikace pro telefony nebo tablety, případně mohou být součástí správců hesel. Generují ověřovací kód, který použijete k ověření svého přihlášení. Příklady autentizačních aplikací zahrnují Google Authenticator, Microsoft Authenticator, 1Password a FreeOTP. Chcete-li najít autentizační aplikaci pro vaše zařízení a operační systém, podívejte se na anglickou Wikipedii porovnání běžných OTP aplikací.
- Bezpečnostní klíče jsou obvykle externí hardwarová zařízení, která připojíte ke svému primárnímu zařízení za účelem ověření přihlášení. Mezi příklady značek bezpečnostních klíčů patří YubiKey, Nitrokey a Titan Security Key. Mobilní aplikace Wikipedie nepodporují bezpečnostní klíče, proto byste měli přidat alespoň jednu autentizační aplikaci, pokud se plánujete přihlašovat prostřednictvím jedné z mobilních aplikací Wikipedie.
Chcete-li pro svůj účet povolit 2FA:
- Přejděte na stránku Special:AccountSecurity. Na stejnou stránku se také můžete dostat z odkazu ve vašich předvolbách.
- Vyberte možnost přidání ověřovací aplikace nebo bezpečnostního klíče a poté postupujte podle pokynů k jeho nastavení.
- Stáhněte si a uložte si nebo vytiskněte své obnovovací kódy.
| VAROVÁNÍ: Po aktivaci 2FA obdržíte seznam kódů pro obnovení. Vytiskněte si nebo stáhněte tyto kódy a uložte je na bezpečném místě. Pokud ztratíte zařízení nebo máte problém s ověřovací aplikací, budete tyto kódy potřebovat k opětovnému získání přístupu ke svému účtu. |
Zaregistrujte pro svůj účet více ověřovacích aplikací nebo bezpečnostních klíčů opakováním výše uvedených kroků.
Přihlaste se pomocí dvoufaktorového ověřování
Nejprve se přihlaste pomocí svého uživatelského jména a hesla. Druhý krok závisí na zaregistrovaných metodách ověřování:
- Pokud používáte aplikaci pro ověřování: Zadejte ověřovací kód poskytnutý aplikací. Poznámka: Tento kód se mění přibližně každých třicet sekund. Pokud vaše kódy nefungují, přečtěte si Řešení problémů.
- Pokud používáte bezpečnostní klíč: Postupujte podle pokynů webového prohlížeče. Pokud jste zaregistrovali bezpečnostní klíč i ověřovací aplikaci, systém nejprve požádá o zadání bezpečnostního klíče, ale můžete místo toho zadat ověřovací kód. Upozorňujeme, že mobilní aplikace Wikipedie nepodporují bezpečnostní klíče. Pro přihlášení pomocí 2FA prostřednictvím jedné z mobilních aplikací Wikipedie musíte mít registrovanou ověřovací aplikaci.
Zákaz dvoufaktorového ověřování
- Přejděte na Special:AccountSecurity.
- Vyberte metodu ověřování a kliknutím na tlačítko ji odstraňte.
- Chcete-li 2FA zcela deaktivovat, opakujte proces odebrání pro všechny metody ověřování.
Chcete-li deaktivovat 2FA, pokud jste ztratili zařízení a wiki vás automaticky odhlásila: viz Řešení problémů.
Pokud nemůžete deaktivovat 2FA, protože jste ztratili přístup k ověřovacímu zařízení a obnovovacím kódům, můžete se pokusit o obnovení přístupu tak, že požádáte podporu WMF o odstranění 2FA z vašeho účtu.
Správa vašich obnovovacích kódů
Po registraci do 2FA obdržíte seznam deseti obnovovacích kódů. Tyto kódy si vytiskněte nebo stáhněte a uložte je na bezpečném místě. Pokud ztratíte přístup k ověřovacím aplikacím nebo bezpečnostním klíčům, budete tyto kódy potřebovat k opětovnému získání přístupu ke svému účtu.
Každý kód pro obnovení je jednorázový: Po jednom použití již není platný. Pokud kód použijete, přejděte na stránku Special:AccountSecurity a vygenerujte si novou sadu kódů, abyste je nevyčerpali.
Související možnosti přihlášení
Ověření přihlášení e-mailem
Pokud nepovolíte 2FA, některé z vašich pokusů o přihlášení mohou vyžadovat ověření e-mailem. Tento typ ověření vyžaduje zadání kódu odeslaného na e-mailovou adresu spojenou s vaším účtem wiki. Tuto bezpečnostní funkci, která chrání uživatelské účty před neoprávněným přístupem, nelze zrušit. Pokud však 2FA povolíte, nebudete požádáni o ověření e-mailem, protože 2FA představuje silnější úroveň ochrany.
Přístup k nástrojům a robotům
Povolení 2FA pro váš uživatelský účet může ovlivnit vaši schopnost přihlásit se k účtům nebo nástrojům robotů. Použijte OAuth nebo hesla robotů k omezení relací API na konkrétní akce a zároveň používejte 2FA k ochraně přístupu k vašemu hlavnímu uživatelskému účtu.
Například nástroje jako AutoWikiBrowser (AWB) 2FA nepodporují, ale mohou používat hesla robotů.
Řešení problémů
Ověřovací kód nefunguje
Pokud máte stávající zařízení 2FA, které přestalo generovat správné kódy, zkontrolujte, zda má přesné hodiny. Časově založené jednorázové heslo (TOTP) na wikinách Wikimedie může selhat kvůli časovému rozdílu pouhých 2 minut.
Ztráta přístupu k zařízení nebo ověřovací aplikaci
Pokud stále máte přístup k jakémukoli zařízení nebo metodě ověřování, kterou jste zaregistrovali pro 2FA, použijte ji k přihlášení.
Pokud již nemáte přístup k žádné ze svých metod ověřování, použijte jeden z obnovovacích kódů: na stránce dvoufaktorového přihlášení klikněte na tlačítko pro použití obnovovacích kódů namísto zadávání kódu z ověřovacího zařízení. Zadejte jeden z kódů, které jste si stáhli při aktivaci 2FA.
Po úspěšném přihlášení si před deaktivací metod 2FA zaregistrujte novou metodu 2FA.
Ztracené nebo nedostupné obnovovací kódy
Pokud nemáte kódy pro obnovení a nemůžete dokončit dvoufázové ověření, můžete se pokusit o obnovení přístupu požádáním o odstranění dvoufázového ověření z vašeho účtu na podpůrné lince Wikimedia Foundation (WMF). Tuto žádost byste měli podat pouze jako poslední možnost. WMF v této situaci nezaručuje obnovení účtu.
Chcete-li podat žádost o podporu:
- Pošlete e-mail na adresu ca
wikimedia.org a požádejte o odstranění 2FA z vašeho účtu. E-mail odešlete z e-mailové adresy spojené s vaším wiki účtem. - Pokud máte přístup k Pharbacatoru, můžete tam také podat požadavek, aby personál WMF mohl ověřit vaši totožnost.
- Pokud je vaše žádost schválena a 2FA je z vašeho účtu odebráno: Přihlaste se pouze pomocí hesla a znovu nastavte dvoufaktorové ověřování.
Pokud se nemůžete přihlásit ke svému vývojářskému účtu, podívejte se na dokumentaci na wikitech, kde najdete pokyny, jak požádat o odstranění 2FA.
Přechod na nové zařízení
Pokud máte nový telefon nebo chcete pro 2FA použít jiné zařízení, přidejte nové zařízení před odebráním starého:
- Přihlaste se pomocí svého starého zařízení pro 2FA. Pokud jste své staré zařízení ztratili, použijte k dokončení ověření obnovovací kód.
- Použijte své nové zařízení k povolení jedné nebo více metod ověřování.
- Odeberte metody ověřování spojené s vaším starým zařízením.
Související odkazy
- Známé chyby a požadovaná vylepšení pro implementaci 2FA na Wikimedii
- OATHAuth: rozšíření MediaWiki používané pro funkcionalitu 2FA
- Podrobnosti o zabezpečení účtu Wikimedie a vynucování 2FA