Jump to content

Segítség:Kétlépcsős hitelesítés

From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Help:Two-factor authentication and the translation is 100% complete.
Rövidítése:
2FA
Ez a lap azt ismerteti, hogyan működik a kétlépcsős hitelesítés (2FA) a Wikimédia-projektekben. A kétlépcsős hitelesítés azzal növeli a felhasználói fiókod biztonságát, hogy a fiókodhoz való hozzáféréshez a jelszavadon kívül más hitelesítési módot is megkövetel. A Wikimédia-projektekben hitelesítő alkalmazások és biztonsági kulcsok használhatók a fiókodhoz való hozzáféréshez.

Mi a kétlépcsős hitelesítés (2FA)?

A kétlépcsős hitelesítés olyan technológia, amely megnehezíti a felhasználói fiókok feltörését. Ha engedélyezed, bejelentkezéskor a jelszón kívül – amely az egyik hitelesítési tényező – további igazolást is meg kell adnod. Bekapcsolása azonban nem feltétlenül teszi bonyolultabbá vagy időigényesebbé a bejelentkezést.

Ha többet szeretnél megtudni a kétlépcsős hitelesítésről, lásd a róla szóló Wikipédia-szócikket.

Mikor érdemes kétlépcsős hitelesítést használni?

Mivel a kétlépcsős hitelesítés növeli a fiók biztonságát, különösen fontos a kiterjesztett jogosultságokkal rendelkező felhasználók számára. A Wikimédia Alapítvány 2025-ben kezdte kötelezővé tenni a kétlépcsős hitelesítést egyes ilyen felhasználói csoportok számára. Emellett 2026-tól a privát wikikhez való hozzáférés a kétlépcsős hitelesítést engedélyező felhasználókra korlátozódik. Részletekért lásd a Fiókbiztonsági projekt lapját.

2025 decemberétől a kétlépcsős hitelesítés a Wikimédia-projektek valamennyi regisztrált felhasználója számára elérhető.

A kétlépcsős hitelesítés engedélyezése

Beállítások lap, Fiókbiztonság szakasz

A kétlépcsős hitelesítés engedélyezéséhez be kell tudnod jelentkezni a fiókodba a jelszavaddal, és rendelkezned kell egy beállítható második hitelesítési móddal.

A kétlépcsős hitelesítés engedélyezése a fiókodban:

  1. Nyisd meg a Special:AccountSecurity lapot. Ugyanezt a lapot a beállításaidban található hivatkozásról is elérheted.
  2. Válaszd a hitelesítő alkalmazás vagy a biztonsági kulcs hozzáadásának lehetőségét, majd kövesd a beállításához szükséges lépéseket.
    • A hitelesítő alkalmazás hozzáadásához általában be kell olvasnod vele a wiki lapján megjelenő QR-kódot, be kell írnod egy hatjegyű kódot, majd ki kell választanod az alkalmazásban a platform nevét, például a „Wikipédia” nevet. Erre azért van szükség, mert ugyanaz az alkalmazás több platformhoz is használható, és mindegyikhez külön hatjegyű kódot állíthat elő.
    • A biztonsági kulcs hozzáadásához általában be kell helyezned azt egy USB-portba, majd meg kell nyomnod a kulcson található gombot. Fontos, hogy a biztonsági kulcsok ugyan hasonlítanak az USB-meghajtókra, valójában azonban kifejezetten biztonsági célra készült eszközök.
  3. Kész! Ezzel engedélyezted a kétlépcsős hitelesítést. Az oldalt azonban még ne hagyd el.
  4. Töltsd le és mentsd el, vagy nyomtasd ki a helyreállítási kódjaidat. FIGYELMEZTETÉS: Nyomtasd ki vagy töltsd le ezeket a kódokat, és tárold őket biztonságos helyen. Ha elveszíted az eszközödet, vagy probléma merül fel a hitelesítő alkalmazással, ezekre a kódokra lesz szükséged ahhoz, hogy visszanyerd a hozzáférést a fiókodhoz.
  5. (Nem kötelező) Ezután jelkulcsot is hozzáadhatsz, hogy egyszerűbbé tedd a bejelentkezést.

Többféle módszer. Javasoljuk, hogy egynél több hitelesítési módot használj. A fenti lépések megismétlésével több hitelesítő alkalmazást vagy biztonsági kulcsot is regisztrálhatsz a fiókodhoz. További módszerek regisztrálása nem hoz létre újabb helyreállítási kódokat.

Bejelentkezés kétlépcsős hitelesítéssel

Először jelentkezz be a felhasználóneveddel és a jelszavaddal. A második lépés a regisztrált hitelesítési módszereidtől függ:

  • Ha hitelesítő alkalmazást használsz: add meg az alkalmazás által biztosított ellenőrző kódot. Megjegyzés: ez a kód körülbelül harminc másodpercenként változik, és nagyjából két percig használható. Ha a kódok nem működnek, lásd a Hibaelhárítás szakaszt.
  • Ha biztonsági kulcsot használsz: kövesd a webböngésződ utasításait. Ha biztonsági kulcsot és hitelesítő alkalmazást is regisztráltál, a rendszer először a biztonsági kulcsot kéri, de választhatod helyette az ellenőrző kód megadását is. Fontos, hogy a Wikipédia mobilalkalmazásai nem támogatják a biztonsági kulcsokat; ahhoz, hogy valamelyik Wikipédia mobilalkalmazásban kétlépcsős hitelesítéssel jelentkezz be, regisztrált hitelesítő alkalmazással kell rendelkezned.
  • Ha jelkulcsot használsz: kövesd az eszközöd utasításait, és végezd el az ellenőrzést az ujjlenyomatoddal, arcfelismeréssel vagy PIN-kóddal.

Elérhető hitelesítési módok

Hitelesítő alkalmazások

Hitelesítő alkalmazásban létrehozott ellenőrző kód

A hitelesítő alkalmazások általában telefonra vagy táblagépre telepített mobilalkalmazások. Jelszókezelők funkciójaként is elérhetők lehetnek. Olyan ellenőrző kódot hoznak létre, amellyel igazolhatod a bejelentkezésedet. Ezek a kódok harminc másodpercenként újragenerálódnak, és körülbelül két percig használhatók.

Hitelesítő alkalmazás például a Google Authenticator, a Microsoft Authenticator, az 1Password és a FreeOTP. Az eszközödnek és operációs rendszerednek megfelelő hitelesítő alkalmazás kiválasztásához lásd az angol Wikipédia gyakori OTP-alkalmazásokat összehasonlító szócikkét.

Ha nincs telefonod vagy táblagéped a kétlépcsős hitelesítéshez, asztali számítógépen vagy laptopon futó alkalmazást is használhatsz, ez azonban kevésbé biztonságos.

Biztonsági kulcsok

YubiKey biztonsági kulcs

A biztonsági kulcsok általában USB-meghajtóra hasonlító külső hardvereszközök, amelyeket a bejelentkezés megerősítéséhez a fő eszközödhöz csatlakoztatsz. Biztonsági kulcs például a YubiKey, a Nitrokey és a Titan Security Key. A Wikipédia mobilalkalmazásai nem támogatják a biztonsági kulcsokat, ezért ha valamelyik Wikipédia mobilalkalmazásban is szeretnél bejelentkezni, legalább egy hitelesítő alkalmazást is adj hozzá.

Jelkulcsok

A Face ID jelkulcsot használó rendszer

A jelkulcsok egyszerűbb és gyorsabb bejelentkezést tesznek lehetővé: nincs szükség hozzájuk második hitelesítő eszközre, például biztonsági kulcsra, sem a telefonodon futó alkalmazásra. Ehelyett a jelkulcsokat az eszközöd vagy a jelszókezelőd tárolja, és az ellenőrzést az ujjlenyomatoddal, arcfelismeréssel vagy PIN-kóddal végezheted el. Jelkulcs hozzáadása előtt előbb be kell állítanod a kétlépcsős hitelesítés valamelyik másik módját.

A kétlépcsős hitelesítés letiltása

  1. Nyisd meg a Special:AccountSecurity lapot.
  2. Válassz ki egy hitelesítési módot, majd kattints az eltávolítására szolgáló gombra.
  3. A kétlépcsős hitelesítés teljes letiltásához ismételd meg az eltávolítási folyamatot az összes hitelesítési módnál.
Ha teljesen letiltod a kétlépcsős hitelesítést, a helyreállítási kódjaid automatikusan törlődnek.

Ha elveszítetted az eszközödet, és a wiki automatikusan kijelentkeztetett, a kétlépcsős hitelesítés letiltásához lásd a Hibaelhárítás szakaszt.

Ha azért nem tudod letiltani a kétlépcsős hitelesítést, mert sem a hitelesítő eszközödhöz, sem a helyreállítási kódjaidhoz nem férsz hozzá, megpróbálhatod visszaszerezni a hozzáférést úgy, hogy megkéred a Wikimédia Alapítvány ügyfélszolgálatát, hogy távolítsa el a kétlépcsős hitelesítést a fiókodból.

A helyreállítási kódok kezelése

Amikor bekapcsolod a kétlépcsős hitelesítést, tíz helyreállítási kódot kapsz. Nyomtasd ki vagy töltsd le ezeket a kódokat, és tárold őket biztonságos helyen. Ha elveszíted a hozzáférést a hitelesítő alkalmazásaidhoz vagy a biztonsági kulcsaidhoz, ezekre a kódokra lesz szükséged ahhoz, hogy visszanyerd a hozzáférést a fiókodhoz.

Ha úgy gondolod, hogy elveszítetted a kódokat, ne ess pánikba. A Special:AccountSecurity lapon bármikor hozzáférhetsz hozzájuk.

Minden helyreállítási kód egyszer használható: miután egyszer felhasználtad, többé nem érvényes. Ha felhasználtál egy kódot, nyisd meg a Special:AccountSecurity lapot, és hozz létre egy új kódkészletet, nehogy elfogyjanak.

Kapcsolódó bejelentkezési lehetőségek

Jelkulcsok és jelszó nélküli bejelentkezés

A jelkulcsot hozzáadó felhasználók mostantól felhasználónév és jelszó megadása nélkül is bejelentkezhetnek (jelszó nélküli bejelentkezés). A felhasználónévmezőre kattintva megjelenik a jelkulcsuk a választható bejelentkezési módok között.

Jelkulcs hozzáadása:

  1. A biztonsági kulccsal vagy hitelesítő alkalmazással végzett kétlépcsős hitelesítés engedélyezéséhez kövesd az ezen a lapon található utasításokat.
  2. A kétlépcsős hitelesítés engedélyezése után nyisd meg a Special:AccountSecurity lapot, majd kattints a jelkulcs hozzáadására szolgáló gombra. Ha a gomb inaktív, lásd a Hibaelhárítás szakaszt.
  3. A következő bejelentkezéskor az eszközöd automatikus kitöltési lehetőségként megjeleníti a jelkulcsot a felhasználónévmezőben. Erre a lehetőségre kattintva azonnal bejelentkezhetsz, a felhasználóneved és a jelszavad megadása nélkül. Másik lehetőségként a szokásos módon is megadhatod a felhasználónevedet és a jelszavadat; ekkor az eszközöd arra kér, hogy a kétlépcsős hitelesítéshez használd a jelkulcsodat.

Bejelentkezés ellenőrzése e-mailben

Ha nem engedélyezed a kétlépcsős hitelesítést, egyes bejelentkezési kísérleteknél e-mailes ellenőrzésre lehet szükség. Az ilyen ellenőrzés során meg kell adnod a wikifiókodhoz társított e-mail-címre küldött kódot. Erről a biztonsági funkcióról nem lehet leiratkozni, mivel az a felhasználói fiókok jogosulatlan hozzáférés elleni védelmét szolgálja. Ha azonban engedélyezed a kétlépcsős hitelesítést, a rendszer nem kér e-mailes ellenőrzést, mivel a kétlépcsős hitelesítés magasabb szintű védelmet nyújt.

Hozzáférés eszközök és botok számára

A kétlépcsős hitelesítés engedélyezése a felhasználói fiókodban hatással lehet arra, hogy be tudsz-e jelentkezni botfiókokba vagy eszközökbe. Az API-munkamenetek meghatározott műveletekre való korlátozásához használd az OAuthot vagy a botjelszavakat, miközben a fő felhasználói fiókodhoz való hozzáférést továbbra is kétlépcsős hitelesítéssel véded.

For example, tools like AutoWikiBrowser (AWB) don't support 2FA, but can use bot passwords.

Hibaelhárítás

Az ellenőrző kód nem működik

Ha egy korábban beállított kétlépcsős hitelesítési eszköz már nem állít elő helyes kódokat, ellenőrizd, hogy pontos-e az órája. A Wikimédia-wikiken használt időalapú egyszer használatos jelszó (TOTP) már kétperces időeltérés miatt is működésképtelenné válhat.

Az eszközhöz vagy a hitelesítő alkalmazáshoz való hozzáférés elvesztése

Ha még hozzáférsz a kétlépcsős hitelesítéshez regisztrált valamelyik eszközödhöz vagy hitelesítési módodhoz, azzal jelentkezz be.

Ha már egyik hitelesítési módodhoz sem férsz hozzá, használd valamelyik helyreállítási kódodat: a kétlépcsős bejelentkezési lapon a hitelesítő eszközöd által létrehozott kód megadása helyett kattints a helyreállítási kódok használatára szolgáló gombra. Add meg a kétlépcsős hitelesítés engedélyezésekor letöltött kódok egyikét.

A Wikipédia mobilalkalmazásaiban nincs külön felület a helyreállítási kódok megadására. Ehelyett ugyanúgy add meg a helyreállítási kódot, mint a hitelesítő alkalmazás által létrehozott ellenőrző kódot.

A sikeres bejelentkezés után regisztrálj egy új kétlépcsős hitelesítési módot, mielőtt letiltod az elveszített eszközödhöz társított hitelesítési módokat.

Elveszett vagy nem elérhető helyreállítási kódok

Ha úgy gondolod, hogy elveszítetted a kódokat, de be tudsz jelentkezni, nyisd meg a(z) Special:AccountSecurity lapot, nyomtasd ki vagy töltsd le ismét a kódokat, majd tárold őket biztonságos helyen.

Ha nincsenek helyreállítási kódjaid, és nem tudod elvégezni a kétlépcsős hitelesítést, megpróbálhatod visszaszerezni a hozzáférést úgy, hogy megkéred a Wikimédia Alapítvány (WMF) ügyfélszolgálatát, hogy távolítsa el a kétlépcsős hitelesítést a fiókodból. Ezt csak végső esetben kérd; a Wikimédia Alapítvány ebben a helyzetben nem garantálja a fiók helyreállítását.

Támogatási kérelem benyújtása:

  • Küldj e-mailt a ca(_AT_)wikimedia.org címre, és kérd a kétlépcsős hitelesítés eltávolítását a fiókodból. Az üzenetet a wikifiókodhoz társított e-mail-címről küldd el.
  • Ha a kérelmedet jóváhagyják, és eltávolítják a kétlépcsős hitelesítést a fiókodból, jelentkezz be csak a jelszavaddal, majd állítsd be újra a kétlépcsős hitelesítést.

Ha nem tudsz bejelentkezni a fejlesztői fiókodba, a kétlépcsős hitelesítés eltávolításának kérelmezésére vonatkozó utasításokat lásd a Wikitechen található dokumentációban.

Áttérés új eszközre

Ha új telefonod van, vagy másik eszközt szeretnél használni a kétlépcsős hitelesítéshez, add hozzá az új eszközt, mielőtt eltávolítod a régit:

  1. Jelentkezz be, és a kétlépcsős hitelesítéshez használd a régi eszközödet. Ha elveszítetted a régi eszközödet, az ellenőrzés elvégzéséhez használj helyreállítási kódot.
  2. Az új eszközödön engedélyezz egy vagy több hitelesítési módot.
  3. Távolítsd el a régi eszközödhöz társított hitelesítési módokat.

Nem adható hozzá jelkulcs, mert a gomb inaktív

A jelkulcsok használatához először engedélyezned kell a kétlépcsős hitelesítést biztonsági kulccsal vagy hitelesítő alkalmazással. Ha már engedélyezted a kétlépcsős hitelesítést, de a(z) Special:AccountSecurity lapon a „Jelkulcs hozzáadása” gomb szürke vagy inaktív, előfordulhat, hogy nem kompatibilis böngészőt vagy operációs rendszert használsz. A jelkulcsok használatához az alábbi lehetőségek egyikét kell választanod:

  • Használj beépített jelszókezelővel rendelkező operációs rendszert, például Windowst (Windows Hello) vagy macOS-t (iCloud-kulcskar

ika).

  • Használd a böngésződ jelszókezelőjét, például a Chrome Google Jelszókezelőjét.
  • Telepíts jelkulcsok kezelésére alkalmas külső jelszókezelőt, például az 1Passwordöt, a Bitwardent vagy a LastPasst.

Ha ezen lehetőségek egyike sincs telepítve, vagy a böngésződ, illetve az operációs rendszered régi verzióját használod, nem használhatsz jelkulcsokat, ezért a gomb szürkén jelenik meg.

Ez leggyakrabban a Linuxon Firefoxot használó felhasználókat érinti. Sem a Firefox, sem a Linux nem rendelkezik beépített jelszókezelővel, ezért a Linuxon Firefoxot használók csak külső jelszókezelő, például az 1Password, a Bitwarden vagy a LastPass telepítésével használhatnak jelkulcsokat.

A kétlépcsős hitelesítés engedélyezése asztali számítógépen és laptopon

Ha nincs külön eszközöd a kétlépcsős hitelesítéshez, számos számítógépen használhatsz olyan alkalmazásokat a kétlépcsős hitelesítési tokenek kezelésére, mint a WinAuth, az Authenticator és a KeeWeb. Ha nincs okostelefonod vagy táblagéped, ez a kétlépcsős hitelesítés engedélyezésének ajánlott módja.

Ha jelenleg is használsz jelszókezelőt, ellenőrizd, hogy támogatja-e a kétlépcsős hitelesítést. (A jelszókezelő a kétlépcsős hitelesítést „OTP” vagy „TOTP” néven is említheti.) A meglévő jelszókezelőd használata egyszerűbb, mint egy új kétlépcsős hitelesítési alkalmazás beállítása.

Megjegyzés: Ha általában asztali számítógépen szerkesztesz, az asztali kétlépcsős hitelesítési alkalmazás használata valamivel kevésbé biztonságos, mint a mobilos kétlépcsős hitelesítési alkalmazás használata, mivel aki hozzáfér a számítógépedhez és ismeri a jelszavadat, továbbra is be tud jelentkezni a fiókodba.

Hitelesítés SMS-sel vagy üzenetküldő alkalmazásokkal

Egyes platformok lehetővé teszik mobiltelefonszám használatát. Ilyenkor a felhasználók SMS-ben vagy üzenetküldő alkalmazásban kapnak egy hitelesítéshez használható kódot. Nem tervezzük az SMS-en vagy hasonló megoldásokon alapuló kétlépcsős hitelesítés támogatását.

Kétlépcsős hitelesítés a privát wikiken

A Wikipédiákkal és a Metával ellentétben a(z) privát wikik nem kapcsolódnak a Wikimédia globális fiókokhoz. Emiatt a Wikimédia globális fiókod kétlépcsős hitelesítése mellett minden privát wikin külön is be kell állítanod a kétlépcsős hitelesítést.

A kétlépcsős hitelesítési módok újrafelhasználása nem olyan, mint a jelszavak újrafelhasználása:

  • Javasoljuk, hogy minden privát wikin ugyanazokat az alapértelmezett és tartalék kétlépcsős hitelesítési módokat állítsd be.
  • Javasoljuk, hogy minden privát wikin ugyanazoktól a szolgáltatóktól vagy ugyanazokon az eszközökön adj hozzá jelkulcsokat.
 ** Ezekből tetszőleges számút adhatsz hozzá, tetszőleges számú eszközről vagy szolgáltatótól.
 ** Ha szinkronizálható jelkulcsot is használhatsz, például 1Password-felhőfiókkal vagy Google-fiókkal, akkor eszközcsere után is tovább használhatod ugyanazokat a jelkulcsokat anélkül, hogy mindegyiket újra be kellene állítanod.

Lásd még