সাহায্য:দুই-ধাপের প্রমাণীকরণ
উইকিমিডিয়ার দুই-ধাপের প্রমাণীকরণ (2FA) বাস্তবায়ন হল আপনার অ্যাকাউন্টের নিরাপত্তা জোরদার করার একটি উপায়। আপনি যদি দুই-ফ্যাক্টর প্রমাণীকরণ সক্ষম করেন, আপনার পাসওয়ার্ড ছাড়াও প্রতিবার আপনাকে একটি এক-বারের ছয়-সংখ্যার প্রমাণীকরণ কোড চাওয়া হবে। এই কোডটি আপনার স্মার্টফোন বা অন্য প্রমাণীকরণ ডিভাইসে থাকা একটি অ্যাপ প্রদান করবে। প্রবেশ করার জন্য, আপনাকে অবশ্যই আপনার পাসওয়ার্ড জানতে হবে এবং কোড তৈরি করার জন্য আপনার প্রমাণীকরণ ডিভাইসটি আপনার সাথে থাকতে হবে।
প্রভাবিত অ্যাকাউন্টগুলি
Two-factor authentication on Wikimedia is currently experimental and optional (with some exceptions). Enrollment requires (oathauth-enable)
access, currently in production testing with administrators (and users with admin-like permissions like interface editors), bureaucrats, checkusers, oversighters, stewards, edit filter managers and the OATH-testers global group.
ব্যবহারকারীর ব্যবহার বাধ্যতামূলক গ্রুপ
দুই-ধাপের প্রমাণীকরণ সক্ষম করা
(oathauth-enable)
access অ্যাক্সেস থাকতে হবে- Have or install a Time-based One-time Password Algorithm (TOTP) client. For most users, this will be a phone or tablet application. Commonly recommended apps include:
- ওপেন সোর্সঃ FreeOTP (অ্যান্ড্রয়েড, আইওএস) (অ্যান্ড্রয়েড) (অ্যান্ড্রোয়েড) ([$প্রমাণীকরণকারী প্রমাণীকরণকারী] (আইওএস) [$প্রমাণীকরণকর্তা <আইডি1] (ক্রোম, ফায়ারফক্স এবং এজ [$পাসম্যান পাসম্যান] (নেক্সটক্লাউড] (লিনক্স, ম্যাকোস, উইন্ডোজ)
- Closed-source: Authy (Android, iOS), Google Authenticator (Android iOS)
- General comparison of many common OTP applications which could be used as TOTP client for 2FA (English Wikipedia)
- আপনি একটি ডেস্কটপ ক্লায়েন্টও ব্যবহার করতে পারেন যেমন [$swap -oolkit OATH Toolkit] (Linux, macOS এর মাধ্যমে হোমব্রিউ বা WinAuth (উইন্ডোজ) । মনে রাখবেন যে আপনি যদি টিওটিপি কোড তৈরি করতে ব্যবহৃত কম্পিউটার থেকে লগ ইন করেন, তবে কোনও আক্রমণকারী আপনার কম্পিউটারে অ্যাক্সেস অর্জন করলে এই পদ্ধতিটি আপনার অ্যাকাউন্টকে রক্ষা করবে না।
- 1পাসওয়ার্ড, লাস্টপাস এবং কিপাসের মতো পাসওয়ার্ড ম্যানেজারদেরও টিওটিপি সমর্থন করার জন্য প্লাগইন সমর্থন/থাকার প্রবণতা রয়েছে। এটি উপরেরগুলির মতো একই সীমাবদ্ধতা বহন করে, তবে আপনি যদি ইতিমধ্যে অন্য জিনিসের জন্য একটি ব্যবহার করেন তবে তা দেখার মতো হতে পারে।
- Go to Special:OATH on the project you hold one of the above rights on (this link is also available from your preferences). (For most users, this will not be here on the meta-wiki.)
- Special:OATH presents you with a QR code containing the Two-factor account name and Two-factor secret key. This is needed to pair your client with the server.
- কিউআর কোডটি স্ক্যান করুন, অথবা দুই-ফ্যাক্টর অ্যাকাউন্টের নাম লিখুন এবং আপনার টিওটিপি ক্লায়েন্টের মধ্যে প্রবেশ করুন।
- নথিভুক্তকরণ সম্পূর্ণ করতে আপনার টিওটিপি ক্লায়েন্টের প্রমাণীকরণ কোডটি ওএটিএইচ স্ক্রিনে প্রবেশ করান।
WARNING: You will also be presented with a series of 10 one-time recovery codes. You should print and safely store a copy of this page. If you lose or have a problem with your TOTP client, you will be locked out of your account unless you have access to these codes. |
লগ ইন করা
- আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ড দিন এবং আগের মতোই জমা দিন। * টিওটিপি ক্লায়েন্টের দেওয়া এককালীন ছয় অঙ্কের প্রমাণীকরণ কোড লিখুন। দ্রষ্টব্যঃ এই কোডটি প্রতি ত্রিশ সেকেন্ডে পরিবর্তিত হয়।
আমাকে প্রবেশরত অবস্থায় রাখো
আপনি যদি লগ ইন করার সময় এই বিকল্পটি বেছে নেন, তাহলে একই ব্রাউজার ব্যবহার করার সময় আপনাকে সাধারণত একটি প্রমাণীকরণ কোড প্রবেশ করতে হবে না। লগ আউট বা ব্রাউজার কুকিজ ক্লিয়ার করার মতো ক্রিয়াকলাপগুলির জন্য আপনার পরবর্তী লগইন করার সময় একটি কোডের প্রয়োজন হবে।
কিছু নিরাপত্তা সংবেদনশীল কাজ, যেমন আপনার ইমেল ঠিকানা বা পাসওয়ার্ড পরিবর্তন করার জন্য, আপনি কিপ-মি-লগ-ইন বিকল্পটি বেছে নিলেও আপনাকে একটি কোড দিয়ে পুনরায় প্রমাণীকরণ করতে হতে পারে।
প্রবেশাধিকার
Two-factor authentication is not utilized when using OAuth or bot passwords to log in via the API.
আপনি আপনার সম্পূর্ণ প্রবেশাধিকার রক্ষা করতে দ্বি-উপাদান প্রমাণীকরণ ব্যবহার করার সময় নির্দিষ্ট ক্রিয়াকলাপে API সেশনগুলিকে সীমাবদ্ধ করতে OAuth বা Bot পাসওয়ার্ড ব্যবহার করতে পারেন। দয়া করে মনে রাখবেন, ওয়েবসাইটে ইন্টারেক্টিভভাবে লগ ইন করতে OAuth এবং Bot পাসওয়ার্ড ব্যবহার করা যাবে না, শুধুমাত্র API-এ।
For example, tools like AutoWikiBrowser (AWB) do not yet support two-factor authentication, but can use bot passwords. You may find further information on how to configure this.
Disabling two-factor authentication
If you already have 2FA enabled, removing the permission that allows you to enroll in 2FA WILL NOT disable 2FA. You need to follow the process below to disable it. |
- Go to Special:OATH or preferences. If you are no longer in groups that are permitted to enroll, you can still disable via Special:OATH.
- On the disable two-factor authentication page, use your authentication device to generate a code to complete the process.
Recovery codes
When enrolling in two-factor authentication, you will be provided with a list of ten one-time recovery codes. Please print those codes and store them in a safe place, as you may need to use them in case you lose access to your 2FA device. It is important to note that each of these codes is single use; it may only ever be used once and then expires. After using one, you can scratch it through with a pen or otherwise mark that the code has been used. To generate a new set of codes, you will need to disable and re-enable two-factor authentication.
Disabling two-factor authentication without an authentication device
This may require two recovery codes: one to log in, and another to disable. Should you ever need to use any of your recovery codes, it is advisable to disable and re-enable to generate a fresh set of codes as soon as possible.
Recovering from a lost or broken authentication device
If you have an existing 2FA device which has simply stopped generating the correct codes, check that its clock is reasonably accurate. Time-based OTP on our wikis has been known to fail with 2 minutes difference.
You will need access to the recovery codes that you were provided when enrolling in order to un-enroll from two-factor authentication. It will require you to use up to two recovery codes to accomplish this:
- You need to be logged in. If you are not already logged in, this will require use of a recovery code.
- Visit Special:OATH and use a different recovery code to disable two-factor authentication.
If you don't have enough recovery codes, you may contact Trust and Safety at cawikimedia.org to request removal of 2FA from your account (please send an email using your registered email address of your wiki account). You should also create a task on Phabricator if you still have access to it. Please note, 2FA removal by staff is not always granted.
See wikitech:Password and 2FA reset#For users for instructions on requesting 2FA removal for your Developer account.
Web Authentication Method
Please note, most of the directions on this page are specific to the TOTP method. The WebAuthn method is more experimental and currently has no recovery options (cf. related developer task).
WebAuthn has a known issue that you must make future logons on the same project that you initiate it from (tracking task).
আরও দেখুন
- The concept of multi-factor authentication in the English Wikipedia and a Wikidata item about it
- Known bugs and requested improvements of Wikimedia's two-factor authentication are collaborated on and tracked in Phabricator
- OATHAuth is the MediaWiki extension used for this functionality
- Wikimedia Security Team/Two-factor Authentication for CentralAuth wikis
- Help:Two-factor authentication in the MediaWiki.org