Jump to content

Обязательная двухфакторная аутентификация для участников с расширенными правами

From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Mandatory two-factor authentication for users with some extended rights and the translation is 100% complete.
По состоянию на декабрь 2025 года двухфакторная аутентификация доступна всем зарегистрированным участникам проектов Викимедиа. Подробнее — на странице справки.

В отличие от большинства интернет-платформ, в проектах Викимедиа значительная часть участников имеет доступ к инструментам, способным влиять на безопасность и конфиденциальность данных. Как правило, это опытные и пользующиеся доверием члены сообщества, однако никто не застрахован от фишинга или кражи пароля. Взлом учётной записи с такими правами может быть использован для нанесения вреда другим участникам.

Именно поэтому Фонд Викимедиа переходит на более надёжную систему защиты: отныне для входа в аккаунты с доступом к чувствительным функциям двухфакторная аутентификация становится обязательной.

Чтобы этот переход прошёл как можно проще, мы разработали ряд новых возможностей. Главное нововведение: теперь можно настроить сразу несколько способов двухфакторной аутентификации, в том числе ключи доступа (passkeys). После их регистрации вход в систему станет возможен и вовсе без пароля. Для многих участников это сделает авторизацию даже удобнее и быстрее, чем до введения двухфакторной аутентификации.

Какие права доступа считаются чувствительными?

При определении групп участников, на которых распространяются эти требования, команда Фонда Викимедиа по безопасности и целостности продуктов (Product Safety and Integrity) учитывала наличие следующих возможностей:

  • просмотр личной или конфиденциальной информации (например, IP-адресов или скрытого контента);
  • редактирование JS/CSS для других участников (или для всех);
  • повышение уровня доступа и управление правами участников (включая * добавление в группы, в том числе самого себя);
  • а также принадлежность к группам, наличие которых подразумевает официальную роль.

Техническое внедрение двухфакторной аутентификации и автоматическое снятие прав

Участники с чувствительными правами, у которых двухфакторная аутентификация ещё не подключена, заблаговременно получат персональные уведомления с инструкциями по её настройке. Для этого нужно перейти на специальную страницу и добавить приложение-аутентификатор или ключ безопасности. После этого рекомендуем также настроить ключ доступа (passkey). Он существенно упрощает как вход в систему, так и повторную аутентификацию (см. руководство).

Внедрение начнётся с двухнедельного переходного периода. В это время присвоить чувствительные права участникам без активной двухфакторной аутентификации будет невозможно. Также система не позволит участникам с такими правами отключить двухфакторную аутентификацию. Если в этот период возникнет необходимость её временно отключить, участнику сначала потребуется снять с себя чувствительные права самостоятельно, если это предусмотрено, или по запросу. Любые действия по отключению и последующему повторному включению двухфакторной аутентификации следует согласовывать со стюардами.

По окончании переходного периода чувствительные права участников, не подключивших двухфакторную аутентификацию, будут сняты автоматически. В дальнейшем такие участники смогут повторно подать заявку на получение прав через стандартные процедуры сообщества.

Права, для которых требуется двухфакторная аутентификация

Локальные группы

Локальная группа Обоснование Дата вступления в силу
Администраторы централизованных уведомлений Редактирование JS/CSS для других участников март 2026
Проверяющие участников Доступ к частной или конфиденциальной информации март 2026
Администраторы интерфейса Редактирование JS/CSS для других участников март 2026
Ревизоры Доступ к частной или конфиденциальной информации март 2026
Персонал Викиданных Официальный статус март 2026
Wikifunctions staff Редактирование JS/CSS для других участников март 2026
Программисты WMF Официальный статус март 2026
Доверие и безопасность Фонда Викимедиа Официальный статус март 2026
Редакторы foundationwiki Официальный статус апрель 2026
Администраторы OAuth Доступ к частной или конфиденциальной информации апрель 2026
Стюарды[1] Доступ к частной или конфиденциальной информации апрель 2026
Администраторы перевода на foundationwiki Официальный статус апрель 2026
Члены Арбитражного комитета Доступ к частной или конфиденциальной информации май 2026
Бюрократы Повышение уровня доступа май 2026/июнь 2026

Глобальные группы

Глобальная группа Обоснование Дата вступления в силу
Обслуживающие фильтры злоупотреблений Доступ к частной или конфиденциальной информации июнь 2026
Обслуживающие фильтры злоупотреблений Доступ к частной или конфиденциальной информации июнь 2026
Основатель Официальный статус июнь 2026
Глобальные редакторы интерфейса Редактирование JS/CSS для других участников июнь 2026
Глобальные администраторы Редактирование JS/CSS для других участников июнь 2026
Импортёры новых вики Доступ к частной или конфиденциальной информации июнь 2026
Омбудсмены Доступ к частной или конфиденциальной информации июнь 2026
Сотрудники Официальный статус июнь 2026
Системные администраторы Доступ к частной или конфиденциальной информации июнь 2026
U4C members Доступ к частной или конфиденциальной информации июнь 2026
wmf-email-block-override Официальный статус июнь 2026
Исследователи WMF Официальный статус июнь 2026

Предыстория

В апреле 2025 года Фонд Викимедиа совместно с функционерами сообщества провёл расследование массового взлома около 36 000 учётных записей. Важной частью адекватного реагирования на любой инцидент безопасности является внедрение системных улучшений, которые помогут снизить вероятность подобных ситуаций в будущем и минимизировать их последствия.

Одной из принятых мер стало введение технического требования об обязательной двухфакторной аутентификации для администраторов интерфейса. Впоследствии это требование было распространено и на ревизоров и чекъюзеров с учётом их расширенного доступа к непубличным сведениям о редакторах.

В марте 2026 года Фонд Викимедиа сделал двухфакторную аутентификацию технически обязательной для тех участников, которым это уже предписывалось правилами. Вместе с тем многие другие чувствительные права доступа по-прежнему остаются без этой защиты. Чтобы обеспечить безопасность наших проектов и их участников, мы приняли решение распространить обязательное требование двухфакторной аутентификации на все группы участников, располагающие подобными правами.

Обратная связь

Это уведомление публикуется заблаговременно, чтобы участники могли ознакомиться с предстоящими изменениями и высказаться. Мы будем признательны за любые предложения: как лучше выстроить внедрение подобных требований (сейчас и в дальнейшем), а также какие технические улучшения в работе двухфакторной аутентификации сделали бы этот процесс удобнее для всех.

Пожалуйста, оставляйте свои комментарии на странице обсуждения. Если вы предпочитаете направить отзыв в частном порядке, напишите нам на адрес: security-help(_AT_)wikimedia.org. Нам особенно важно узнать следующее:

  • С какими трудностями вы сталкивались (или наблюдали у других) при использовании двухфакторной аутентификации в проектах Викимедиа? Пожалуйста, сообщите о любых программных ошибках, опасениях по поводу безопасности, нехватке документации, проблемах с совместимостью устройств и любых других сложностях.
  • Есть ли помимо двухфакторной аутентификации другие технические требования безопасности, которые стоит рассмотреть как обязательные для сохранения расширенных прав в вики-проектах?
  • На каких группах участников или правах доступа нам следует сосредоточиться в первую очередь при дальнейшем усилении политики безопасности?
  • На что нам следует обратить особое внимание в ходе внедрения этих изменений?
  • Любые другие комментарии или вопросы, которые вы хотели бы задать.

Часто задаваемые вопросы

Примечания

  1. Технически существуют как глобальные, так и локальные группы стюардов, причём локальные права доступны только членам глобальной группы. Требование двухфакторной аутентификации сначала будет введено на локальном уровне. В связи с этим обязательное включение на глобальном уровне (запланированное на более поздний срок) не повлечёт за собой практических последствий, так как к тому моменту двухфакторная аутентификация уже будет активирована у всех стюардов.

См. также