Jump to content
Wikimedia Meta-Wiki

Help:双因素身份验证

本頁使用了標題或全文手工轉換
From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Help:Two-factor authentication and the translation is 100% complete.
双因素身份验证(2FA)的帮助页面

本页解释了双因素身份验证(2FA)在维基媒体项目中的工作原理。双因素验证通过要求除了密码之外的更多凭证来访问您的账户,从而加强您的用户账户的安全性。维基媒体项目允许您使用身份验证器应用程序和安全密钥来访问您的帐户。

什么是双重身份验证(2FA)

双重身份验证是使入侵用户账号更加复杂的技术。如果你启用了它,你需要提供更多证据而非仅仅是密码(密码是一个因素)登录。但是启用双重身份验证不总是使登录更复杂或消耗时间。

维基百科上关于双重身份验证的文章以获取与其相关的更多信息。

何时启用双因素验证

由于双因素身份验证(2FA)能够提高账户安全性,因此对于拥有高级权限的用户而言尤其重要。维基媒体基金会在2025年开始要求部分用户组启用2FA。另外,自2026年起只有启用了双重身份验证的用户才能访问私有维基。详细信息请参阅账户安全项目页面

截至2025年12月,维基媒体项目已向所有注册用户开放双因素身份验证功能。

(追記) (追記ここまで)

开启双因素验证

参数设置页面的账号安全章节

要为您的账户启用双因素验证,您必须能够使用密码登录,并具备可设置的第二种验证方式。

要为您的账户启用双因素验证,步骤如下:

  1. 前往Special:AccountSecurity。您也可以在偏好设置找到该页面的链接。
  2. 选择添加验证器应用安全密钥的选项,然后按照步骤进行设置。
    • 添加验证应用程序一般需要使用它扫码维基页面上的二维码、重写6位数的代码并选择应用程序中平台的名字(如"维基百科")。名字在那里是因为一个应用程序可以用于为多个平台生成多个6位数代码。
    • 添加安全密钥通常需要将其放进USB插口并按钥匙上的按钮。注意安全密钥看起来像显示驱动器,但实际上是专用安全服务。
  3. 完成了!你已经启用了双重身份验证,但是你还不要离开页面。
  4. 下载并保存或打印你的恢复代码警告:请打印或下载这些代码并将它们存储在安全的地方。如果你失去了你的设备,或在你的认证应用程序上有问题,你需要这些代码来重新登录你的账号。
  5. (可选的)你可以接着添加一个通行密钥使登录更容易。

多种方法。我们鼓励使用超过一种验证方法。请重复上述步骤,为您的账户注册多个身份验证器应用或安全密钥。注册更多方法不会生成更多恢复代码。

使用双因素验证登录

首先,请使用您的用户名和密码登录。后续步骤取决于您注册的认证方式:

  • 若您使用的是验证器应用:请输入应用生成的验证码。注意:验证码约每三十秒更新一次并在两分钟内有效。若验证码无法使用,请参阅故障排除
  • 若您使用的是安全密钥:请遵循网页浏览器的提示操作。若您同时注册了安全密钥和身份验证器应用,系统会优先要求使用安全密钥,但您可选择输入验证码替代。请注意维基百科移动应用不支持安全密钥;若需通过移动应用使用双因素验证登录,您必须已注册身份验证器应用。
  • 如果您使用的是通行密钥:请按照设备上的提示,使用指纹、面部扫描或PIN码完成验证。

可用的验证方式

验证器应用

驗證器應用內生成的驗證碼

验证器应用通常是单独的手机或平板应用程序,也可能内置于密码管理器中。它们会生成验证码,用于验证您的登录身份。这些代码每三十秒生成一次,并在大约两分钟内有效。

常见验证器应用包括Google AuthenticatorMicrosoft Authenticator1PasswordFreeOTP。若需查找适用于您设备和操作系统的验证器应用,请参阅英文维基百科的常用一次性密码应用对比

如果你没有一部用于2FA 的电话机或平板,你可以在你的台式计算机或膝上型轻便电脑上使用一款应用,尽管这更不安全。

安全密钥

安全密钥Yubikey

安全密钥通常是连接至主设备的外置硬件设备,通常是隨身碟形狀的,用于验证登录身份。常见安全密钥品牌包括YubiKeyNitrokey以及Titan Security Key。维基百科移动应用不支持安全密钥,因此若计划通过移动应用登录,请至少添加一款身份验证应用。

通行密钥

使用通行密钥的系统Face ID

通行密钥(Passkeys)是一种更简单、更快捷的登录方式:它无需使用第二个身份验证设备,例如安全密钥或手机上的应用程序。通行密钥存储在您的设备或密码管理器中,您可以使用指纹、面部识别或PIN码完成验证。在添加通行密钥之前,您必须先设置其他两种双重身份验证方法之一。 (追記) (追記ここまで)

停用双因素验证

  1. 前往Special:AccountSecurity
  2. 选择一种身份验证方法,然后点击按钮将其移除。
  3. 要完全禁用双因素验证,请对所有验证方式重复移除操作。
若您完全禁用双因素验证,您的恢复代码将被自动删除而失效。

若您丢失设备且维基自动注销了您的账户,请参阅故障排除了解如何禁用双因素验证。

若您因同时遗失了身份验证设备和恢复代码而无法禁用双因素验证,可尝试通过联系WMF支持团队移除账户双因素验证来恢复访问权限。

(追記) (追記ここまで)

管理您的恢复代码

当你注册双因素验证时,你会收到十个恢复代码。打印或下载这些代码并妥善保存于安全位置。即使你丢失了你的身份验证器应用程序或安全密钥,恢复代码也仍会保证你对账户的访问权限。

如果你认为你丢失了代码,不要惊慌。你可以在任何时候在Special:AccountSecurity访问它们。

每个恢复代码均仅供单次使用:每个代码使用一次过后便会失效。如果您使用了一个代码,请前往Special:AccountSecurity生成一组新的代码,以避免用完所有的恢复代码。

相关登录选项

通行密钥和无密码登录

已新增通行密碼的使用者可在不輸入使用者名稱或密碼的情況下登入(無密碼登入)。點選使用者名稱欄即會顯示使用通行密碼登錄的選項,選擇並輸入通行密碼後即會登入。

添加通行密钥:

  1. 按照此页面上的说明,使用安全密钥或身份验证器应用启用2FA。
  2. 启用双因素验证后,访问Special:AccountSecurity并点击按钮添加通行密钥。如果按钮无法点击,请参阅故障排除
  3. 下次登入時,您的裝置會在您點選使用者名稱欄時顯示輸入通行密碼的選項。點擊並輸入密碼即可立即登錄,無需輸入使用者名稱和密碼。或者,您也可選擇輸入使用者名稱和密碼,名稱與密碼正確後裝置會如往常一樣要求輸入一串字串或數字進行雙重驗證。

通过电子邮件进行登录验证

如果您未注册双因素验证,您的某些登录尝试或需电子邮件验证。这种验证方式要求您输入发送至与您维基账户关联的电邮地址的验证码。您无法选择退出此安全功能,因为它能保护用户账户免遭未经授权的访问。不过,如果您启用了双因素验证,您就不会再被要求电子邮件验证,因为双因素验证是一种更高级别的保护。

工具和机器人访问权限

为您的用户账户启用双因素验证可能会影响您登录机器人账户或工具的兼容性。使用开放式授权协议机器人密码约束应用程序编程接口会话到特定操作,同时继续使用双因素验证保护主用户账户的访问。

例如,自动维基浏览器(AWB)这样的工具不支持双因素验证,但可以使用机器人密码。

故障排除

验证码无效

若您现有的双因素验证设备已无法生成正确验证码,请检查其系统时间是否准确。维基媒体维基站点采用基于时间的一次性密码(TOTP)系统,超过2分钟的时间偏差可能导致验证失败。

无法访问设备或身份验证器应用

如果您仍可访问您为双因素验证注册的任何设备或验证方法,使用它登录。

如果您无法再访问您的任何身份验证方式,请使用您的恢复代码之一:在双因素登录页面上,不从您的身份验证设备输入验证码,而是点击按钮使用恢复代码。请输入您在启用双因素验证时下载的其中一个验证码。

维基百科的移动应用程序没有专门的界面来输入恢复代码。相反地,输入恢复代码的方式与您在您的认证应用程序中输入验证码的方式相同。

成功登录后,在禁用与您遗失设备关联的方法前注册一个新的双因素验证方法。

(追記) (追記ここまで)

丢失或恢复代码失效

如果你认为你失去了代码但能够登录,前往Special:AccountSecurity并再次打印或下载代码并将它们存储在安全的地方。

如果您没有恢复代码且无法完成双因素验证,您可以尝试请求维基媒体基金会(WMF)支持部门从您的账户中移除双因素验证来恢复访问权限。您只有在其他方法都无效时才应提出此请求;在这种情况下维基媒体基金会并不保证恢复账户。

提交支持请求:

  • 发送电子邮件到ca(_AT_)wikimedia.org请求从您的账户移除双因素验证。使用您维基账户关联的电子邮件地址发送电子邮件。
  • 如果您的请求获得批准而且双因素验证被从您的账户移除: 仅使用您的密码登录,然后再次设置双因素验证。

如果您无法登录您的开发者帳號,参阅wikitech上的文档以获取有关如何请求移除双因素验证的指南。

更换新设备

如果您有新手机或想为双因素验证使用其他设备,在移除您的旧设备之前添加您的新设备:

  1. 使用您的旧设备登录进行双因素验证。如果您遗失了旧设备,使用恢复代码完成验证。
  2. 使用您的新设备启用一种或多种身份验证方法。
  3. 移除与旧设备相连的身份验证方法。

无法添加通行密钥:按钮处于非活跃状态

要使用通行密钥,您必须先使用安全密钥或身份验证器应用启用双因素验证。如果您已启用双因素验证,但Special:AccountSecurity上的"添加通行密钥"按钮呈灰色或无法点击,则您可能使用的是不兼容的浏览器或操作系统。要使用通行密钥,您必须使用以下选项之一:

  • 使用内置密码管理功能的操作系统,例如Windows(Windows Hello)或macOS(iCloud钥匙串)。
  • 使用浏览器内置的密码管理器,例如Chrome浏览器中的Google密码管理器。
  • 安装支持通行密钥的第三方密码管理器(例如1Password,Bitwarden或LastPass)。

如果您没有安装这些选项,或者您使用的是旧版本的浏览器或操作系统,则无法使用通行密钥,并且该按钮将显示为灰色。

这通常是Linux系统上Firefox用户遇到的问题。Firefox和Linux都没有内置密码管理器,因此Linux系统上的Firefox用户只能通过安装第三方密码管理器(例如1Password,Bitwarden或LastPass)来使用通行密钥。

(追記) (追記ここまで)

在台式计算机和膝上型轻便电脑上启用2FA

如果你没有一个单独的设备供2FA 使用,你可以使用 WinAuth,Authenticator,和 KeeWeb 之类的应用在多台计算机上处理2FA 令牌。这是当你没有一部智能手机或平板电脑时启用2FA的推荐方式。

如果您目前使用密码管理器,请检查它是否支持2FA。(您的密码管理器可能也会将2FA 称为"OTP"或"TOTP"。) 使用您当前的密码管理器进行2FA 比设置一个新的2FA 应用更简单。

注意:如果您通常使用台式计算机编辑,使用桌面2FA 应用程序的安全性略低于使用移动2FA 应用程序,因为同时拥有您计算机和密码访问权限的人仍然可以登录您的账户。

透過SMS簡訊等聊天應用驗證

有些平台允许用户使用移动电话号码。这些用户会收到带有用于验证的文本或发送消息用的应用程序发送的消息。我们没有计划支持基于SMS或类似解决方法的双重身份验证。 (追記) (追記ここまで)

私有維基的雙重認證

不像维基百科或元维基,私有维基不与维基媒体全域账号连接。由于这个原因,你需要在为你的全域账号开启双重身份验证的基础上分别在每个私有维基的账号开启双重身份验证。

重新使用双重身份验证方法不像重新使用密码:

  • 你被鼓励在每个私有维基上设置基础和求助性的双重身份验证方法;
  • 你被鼓励在每个私有维基上从相同的提供者或在相同的设备上添加通行密钥;
    • 你可以依你所好从依你所好的数量的设备或提供者添加通行密钥;
    • 如果你有使用会同步的通行密钥的选项(例如1Password云账号或谷歌账号),即使你更改你的设备,你也可以保持使用相同的通行密钥而不需要重置它们。

参见

AltStyle によって変換されたページ (->オリジナル) /