Обязательная двухфакторная аутентификация для участников с расширенными правами
В отличие от большинства интернет-платформ, в проектах Викимедиа значительная часть участников имеет доступ к инструментам, способным влиять на безопасность и конфиденциальность данных. Как правило, это опытные и пользующиеся доверием члены сообщества, однако никто не застрахован от фишинга или кражи пароля. Взлом учётной записи с такими правами может быть использован для нанесения вреда другим участникам.
Именно поэтому Фонд Викимедиа переходит на более надёжную систему защиты: отныне для входа в аккаунты с доступом к чувствительным функциям двухфакторная аутентификация становится обязательной.
Чтобы этот переход прошёл как можно проще, мы разработали ряд новых возможностей. Главное нововведение: теперь можно настроить сразу несколько способов двухфакторной аутентификации, в том числе ключи доступа (passkeys). После их регистрации вход в систему станет возможен и вовсе без пароля. Для многих участников это сделает авторизацию даже удобнее и быстрее, чем до введения двухфакторной аутентификации.
Какие права доступа считаются чувствительными?
При определении групп участников, на которых распространяются эти требования, команда Фонда Викимедиа по безопасности и целостности продуктов (Product Safety and Integrity) учитывала наличие следующих возможностей:
- просмотр личной или конфиденциальной информации (например, IP-адресов или скрытого контента);
- редактирование JS/CSS для других участников (или для всех);
- повышение уровня доступа и управление правами участников (включая * добавление в группы, в том числе самого себя);
- а также принадлежность к группам, наличие которых подразумевает официальную роль.
Техническое внедрение двухфакторной аутентификации и автоматическое снятие прав
Участники с чувствительными правами, у которых двухфакторная аутентификация ещё не подключена, заблаговременно получат персональные уведомления с инструкциями по её настройке. Для этого нужно перейти на специальную страницу и добавить приложение-аутентификатор или ключ безопасности. После этого рекомендуем также настроить ключ доступа (passkey). Он существенно упрощает как вход в систему, так и повторную аутентификацию (см. руководство).
Внедрение начнётся с двухнедельного переходного периода. В это время присвоить чувствительные права участникам без активной двухфакторной аутентификации будет невозможно. Также система не позволит участникам с такими правами отключить двухфакторную аутентификацию. Если в этот период возникнет необходимость её временно отключить, участнику сначала потребуется снять с себя чувствительные права самостоятельно, если это предусмотрено, или по запросу. Любые действия по отключению и последующему повторному включению двухфакторной аутентификации следует согласовывать со стюардами.
По окончании переходного периода чувствительные права участников, не подключивших двухфакторную аутентификацию, будут сняты автоматически. В дальнейшем такие участники смогут повторно подать заявку на получение прав через стандартные процедуры сообщества.
Права, для которых требуется двухфакторная аутентификация
Локальные группы
| Локальная группа | Обоснование | Дата вступления в силу |
|---|---|---|
| Администраторы централизованных уведомлений | Редактирование JS/CSS для других участников | март 2026 |
| Проверяющие участников | Доступ к частной или конфиденциальной информации | март 2026 |
| Администраторы интерфейса | Редактирование JS/CSS для других участников | март 2026 |
| Ревизоры | Доступ к частной или конфиденциальной информации | март 2026 |
| Персонал Викиданных | Официальный статус | март 2026 |
| Wikifunctions staff | Редактирование JS/CSS для других участников | март 2026 |
| Программисты WMF | Официальный статус | март 2026 |
| Доверие и безопасность Фонда Викимедиа | Официальный статус | март 2026 |
| Редакторы foundationwiki | Официальный статус | апрель 2026 |
| Администраторы OAuth | Доступ к частной или конфиденциальной информации | апрель 2026 |
| Стюарды[1] | Доступ к частной или конфиденциальной информации | апрель 2026 |
| Администраторы перевода на foundationwiki | Официальный статус | апрель 2026 |
| Члены Арбитражного комитета | Доступ к частной или конфиденциальной информации | май 2026 |
| Бюрократы | Повышение уровня доступа | май 2026/июнь 2026 |
Глобальные группы
| Глобальная группа | Обоснование | Дата вступления в силу |
|---|---|---|
| Обслуживающие фильтры злоупотреблений | Доступ к частной или конфиденциальной информации | июнь 2026 |
| Обслуживающие фильтры злоупотреблений | Доступ к частной или конфиденциальной информации | июнь 2026 |
| Основатель | Официальный статус | июнь 2026 |
| Глобальные редакторы интерфейса | Редактирование JS/CSS для других участников | июнь 2026 |
| Глобальные администраторы | Редактирование JS/CSS для других участников | июнь 2026 |
| Импортёры новых вики | Доступ к частной или конфиденциальной информации | июнь 2026 |
| Омбудсмены | Доступ к частной или конфиденциальной информации | июнь 2026 |
| Сотрудники | Официальный статус | июнь 2026 |
| Системные администраторы | Доступ к частной или конфиденциальной информации | июнь 2026 |
| U4C members | Доступ к частной или конфиденциальной информации | июнь 2026 |
| wmf-email-block-override | Официальный статус | июнь 2026 |
| Исследователи WMF | Официальный статус | июнь 2026 |
Предыстория
В апреле 2025 года Фонд Викимедиа совместно с функционерами сообщества провёл расследование массового взлома около 36 000 учётных записей. Важной частью адекватного реагирования на любой инцидент безопасности является внедрение системных улучшений, которые помогут снизить вероятность подобных ситуаций в будущем и минимизировать их последствия.
Одной из принятых мер стало введение технического требования об обязательной двухфакторной аутентификации для администраторов интерфейса. Впоследствии это требование было распространено и на ревизоров и чекъюзеров с учётом их расширенного доступа к непубличным сведениям о редакторах.
В марте 2026 года Фонд Викимедиа сделал двухфакторную аутентификацию технически обязательной для тех участников, которым это уже предписывалось правилами. Вместе с тем многие другие чувствительные права доступа по-прежнему остаются без этой защиты. Чтобы обеспечить безопасность наших проектов и их участников, мы приняли решение распространить обязательное требование двухфакторной аутентификации на все группы участников, располагающие подобными правами.
Обратная связь
Это уведомление публикуется заблаговременно, чтобы участники могли ознакомиться с предстоящими изменениями и высказаться. Мы будем признательны за любые предложения: как лучше выстроить внедрение подобных требований (сейчас и в дальнейшем), а также какие технические улучшения в работе двухфакторной аутентификации сделали бы этот процесс удобнее для всех.
Пожалуйста, оставляйте свои комментарии на странице обсуждения. Если вы предпочитаете направить отзыв в частном порядке, напишите нам на адрес: security-help
wikimedia.org. Нам особенно важно узнать следующее:
- С какими трудностями вы сталкивались (или наблюдали у других) при использовании двухфакторной аутентификации в проектах Викимедиа? Пожалуйста, сообщите о любых программных ошибках, опасениях по поводу безопасности, нехватке документации, проблемах с совместимостью устройств и любых других сложностях.
- Есть ли помимо двухфакторной аутентификации другие технические требования безопасности, которые стоит рассмотреть как обязательные для сохранения расширенных прав в вики-проектах?
- На каких группах участников или правах доступа нам следует сосредоточиться в первую очередь при дальнейшем усилении политики безопасности?
- На что нам следует обратить особое внимание в ходе внедрения этих изменений?
- Любые другие комментарии или вопросы, которые вы хотели бы задать.
Часто задаваемые вопросы
- Кто проводит это обсуждение?
- Что делать, если я потеряю устройство для двухфакторной аутентификации?
- См. инструкции на странице Справка:Двухфакторная аутентификация.
Примечания
- ↑ Технически существуют как глобальные, так и локальные группы стюардов, причём локальные права доступны только членам глобальной группы. Требование двухфакторной аутентификации сначала будет введено на локальном уровне. В связи с этим обязательное включение на глобальном уровне (запланированное на более поздний срок) не повлечёт за собой практических последствий, так как к тому моменту двухфакторная аутентификация уже будет активирована у всех стюардов.