Izgubljen autentifikator ili pokvaren telefon – vraćanje pristupa računu
Ova je stranica čitljiva bez prijave, jer bi inače bila nedostupna upravo onda kada je potrebna. Jedan unos po simptomu; okruženje je u svakom slučaju račun na ovom wikiju s postavljenom dvofaktorskom autentifikacijom, osim ako je navedeno drukčije.
Koji se unos odnosi na vas odlučuje jedno jedino pitanje — je li još igdje otvorena prijavljena sesija:
| Vaša situacija | Što vam treba | Unos |
|---|---|---|
| Još ste prijavljeni na drugom uređaju (prijenosnik, tablet) | Ništa. Sve obavljate sami | „Još ste prijavljeni na drugom uređaju“ |
| Nigdje više niste prijavljeni | Zahtjev administratorima — možete ga poslati bez prijave | „Nigdje više ne možete ući” |
| Tražite rezervni kod ili kod za oporavak | Isti put kao gore — takvih kodova nema | „Postoje li kodovi za oporavak ili rezervni kodovi?“ |
| Aplikacija prikazuje kodove, wiki ih odbija | Najčešće samo točno vrijeme | „Kod iz aplikacije se odbija” |
Poništavanje lozinke ovdje ne pomaže. Ono mijenja isključivo lozinku; drugi faktor ostaje netaknut. Nakon poništavanja lozinke prijava i dalje traži kod koji upravo ne možete stvoriti. Vidjeti unos „Lozinka je poništena, a upit za kod i dalje dolazi“.
Još ste prijavljeni na drugom uređaju
Okruženje: račun s postavljenom aplikacijom za autentifikaciju; na drugom uređaju još postoji valjana, prijavljena sesija.
Uzrok: drugi je faktor vezan uz tajnu u aplikaciji, a ne uz račun kao cjelinu. Nestane li aplikacija, nestala je i tajna — postojeća sesija time nije pogođena jer je faktor već dokazala.
Rješenje: faktor mijenjate sami dok ta sesija živi. Postupak je dvostupanjski, jer se gumb za postavljanje pojavljuje tek kad više nema nijednog faktora:
- Na uređaju na kojem ste još prijavljeni otvorite Korisnički profil (adresa
doku.php?do=profile). - U odjeljku Dvofaktorska autentifikacija (TOTP) označite kućicu Isključi dvofaktorsku autentifikaciju pod unosom Aplikacija za autentifikaciju.
- Ispunite polje Potvrda (stara lozinka) i kliknite Spremi. Stari je faktor time uklonjen.
- Na istoj se stranici sada pojavljuje gumb Postavi dvofaktorsku autentifikaciju. Kliknite na njega.
- QR kod očitajte aplikacijom za autentifikaciju na novom uređaju — ili ručno upišite tekstualni ključ prikazan ispod njega.
- Trenutačno prikazani šesteroznamenkasti kod upišite u Kod za potvrdu i kliknite Potvrdi i uključi.
Tek taj posljednji korak pohranjuje novu tajnu. Očitan, ali nepotvrđen QR kod ne aktivira ništa.
Nemojte se odjaviti prije nego što je novi faktor potvrđen. Između trećeg i šestog koraka račun nema nijedan drugi faktor. Odjava unutar tog prozora popravljiva je — prijava tada teče u jednom koraku — dok odjava prije njega nije.
Nigdje više ne možete ući
Okruženje: račun s postavljenim drugim faktorom; ni na jednom uređaju nema prijavljene sesije; uređaj s aplikacijom za autentifikaciju izgubljen je, pokvaren ili vraćen na tvorničke postavke.
Uzrok: namjerno ne postoji samoposlužni put mimo postavljenog faktora. Takav bi put bio druga, slabija prijava uz prvu — dakle ukidanje faktora, a ne njegovo vraćanje.
Rješenje: administrator ovog wikija poništava postavku. Cijeli tijek, kako bi obje strane znale što ih čeka:
- Zahtjev šaljete na
doku.php?do=wkrequest&type=MFA_RESET_REQUEST. Taj je obrazac dostupan bez prijave — upravo je za to i građen. Upišite svoje korisničko ime, adresu za odgovor i što se dogodilo. Dobit ćete broj predmeta. Ako obrazac ne možete ili ne želite upotrijebiti, obratite se održavanju ovog wikija svojim uobičajenim putem; odatle je tijek isti. - Održavanje provjerava da ste to vi — putem koji ne ovisi o izgubljenom uređaju. Povratni poziv na već poznati broj, osobni dolazak, potvrda nadređenih. Sama e-pošta nije dovoljna: tko je preuzeo sandučić, piše istu e-poštu.
- Održavanje poništava postavku (točan zahvat opisan je u Dijagnostici (samo na njemačkom) pod „Korisnik je izgubio uređaj s autentifikatorom”).
- Ponovno se prijavljujete — sada u jednom koraku, samo s korisničkim imenom i lozinkom. Upit za kod više se ne pojavljuje.
- Faktor postavljate iznova, vidjeti unos „Ponovno postavljanje nakon poništavanja“.
Poništava se samo drugi faktor. Vaša lozinka, vaš račun, vaša prava i vaše stranice ostaju nepromijenjeni; nitko pritom ne saznaje vašu lozinku.
U zahtjev nikada ne upisujte lozinku, jednokratni kod ni pristupni token. Nisu potrebni, uklanjaju se prije pohrane, i nitko iz administracije neće vas za njih tražiti. Zahtjev također nije dozvola: on imenuje korisničko ime, ali ga ne dokazuje — zato provjera identiteta stoji kao zaseban korak na popisu.
Provjera identiteta je stvarna zaštita, a ne klik. Poništavanje na zahtjev pretvara dvofaktorsku autentifikaciju u pitanje upućeno održavanju — a odgovara na njega onaj tko nastupi uvjerljivije.
Postoje li kodovi za oporavak ili rezervni kodovi?
Okruženje: svaka inačica ovog wikija.
Uzrok: ne, ne postoje — ni ispisani ni prikazani, ni pri postavljanju ni poslije. Nema se što potražiti, nema se što tražiti i nema ničega što ste propustili sačuvati. Nađete li inačicu ove dokumentacije koja spominje „deset ispisanih rezervnih kodova” ili slično: taj je navod bio pogrešan i uklonjen je.
Rješenje: slučaj za koji bi rezervni kodovi služili ipak ima odgovor — samo se drukčije zove. Jeste li još negdje prijavljeni, faktor mijenjate sami; niste li, poništava ga administrator. Oboje stoji više na ovoj stranici.
Dva se naziva redovito brkaju, a brkanje stoji vremena:
| Što se misli | Za što vrijedi | Postoji li? |
|---|---|---|
Jednokratni kod (e-pošta, osam znakova, npr. K7QM-3B9X) | Postavljanje nove lozinke: zaboravljena lozinka, registracija, poziv | Da |
| Rezervni kod / kod za oporavak (izdan unaprijed, za čuvanje) | Zamjena izgubljenog drugog faktora | Ne |
Jednokratni kod iz prvog retka ne vodi vas mimo upita za kod — on postavlja samo lozinku. Vidjeti sljedeći unos.
Lozinka je poništena, a upit za kod i dalje dolazi
Okruženje: račun s postavljenim drugim faktorom; postupak „zaboravljena lozinka“ je proveden i nova je lozinka uspješno postavljena.
Uzrok: lozinka i drugi faktor dva su odvojena dokaza. Poništavanje upisuje isključivo novu lozinku; postavka faktora ostaje dio računa i pritom se ne dira. Prijava nakon toga traži oboje — jednako kao i prije.
Rješenje: tim putem ne idite dalje; on ne može zamijeniti faktor. Postupite umjesto toga prema „Nigdje više ne možete ući”.
Obrnuto vrijedi isto: poništavanje drugog faktora ne mijenja vašu lozinku. Izgubite li oboje, riječ je o dva postupka — najprije faktor preko održavanja, zatim lozinka preko „zaboravljene lozinke“ ili također preko održavanja.
Kod iz aplikacije se odbija
Okruženje: aplikacija za autentifikaciju prikazuje kodove, račun je postavljen, svaki uneseni kod biva odbijen. Uređaj je prisutan — ovo nije slučaj gubitka.
Uzrok: dva uzroka, po ovom redoslijedu vjerojatnosti:
- Sat ide krivo. Kod se izračunava iz trenutačnog vremena. Odstupa li sat vašeg telefona od poslužiteljskog za više od otprilike pola minute, aplikacija sustavno računa druge kodove od onih koje poslužitelj očekuje.
- Unos u aplikaciji ne pripada ovom računu. Nakon više pokušaja postavljanja u aplikaciji stoji više slično imenovanih unosa; vrijedi samo onaj potvrđen posljednji.
Rješenje:
- Na telefonu uključite automatsku sinkronizaciju vremena (Android: Postavke → Sustav → Datum i vrijeme → Automatski; iOS: Postavke → Općenito → Datum i vrijeme → Postavi automatski).
- Pričekajte sljedeći kod — mijenja se svakih 30 sekundi — i unesite ga ponovno.
- Ima li u aplikaciji više unosa: upotrijebite posljednji stvoreni.
- Ostane li tako, nije riječ o satu. Obratite se održavanju; za njih je razgraničenje opisano u Dijagnostici (samo na njemačkom) pod „Svaki kod biva odbijen”.
Nakon pet neuspjelih pokušaja postupak prijave koji je čekao odbacuje se i počinjete iznova od korisničkog imena i lozinke. To nije zaključavanje računa: možete odmah započeti ponovno.
Ponovno postavljanje nakon poništavanja
Okruženje: drugi je faktor poništen; prijava opet teče u jednom koraku.
Uzrok: poništavanje uklanja faktor, ali ga ne zamjenjuje. Dok ne postavite novi, račun je zaštićen samo lozinkom — a područja ovog wikija koja traže faktor ostaju vam zatvorena, uz odgovarajuću napomenu na stranici odbijanja.
Rješenje:
- Prijavite se korisničkim imenom i lozinkom.
- Otvorite Korisnički profil (
doku.php?do=profile). - U odjeljku Dvofaktorska autentifikacija (TOTP) kliknite Postavi dvofaktorsku autentifikaciju.
- QR kod očitajte aplikacijom za autentifikaciju ili ručno upišite tekstualni ključ.
- Prikazani šesteroznamenkasti kod upišite u Kod za potvrdu, zatim Potvrdi i uključi.
Kod e-poštom — što jest, a što nije
Okruženje: računi za koje je održavanje odobrilo metodu e-pošte.
Uzrok: kod e-poštom zaseban je drugi faktor, koji se poput aplikacije postavlja u profilu — a ne izlaz u nuždi koji sam uskače pri gubitku aplikacije. Pri prijavi se gumb Pošalji kod e-poštom pojavljuje isključivo onda kada je taj faktor za vaš račun postavljen. Je li postavljena samo aplikacija, tog gumba nema.
Rješenje: oba se faktora mogu voditi istodobno, i tada pri prijavi dostaje jedan od njih. Upravo to čini metodu e-pošte upotrebljivim rezervnim putem — ali samo ako je postavite unaprijed, dok još imate pristup. Naknadno, s izgubljenom aplikacijom, to više ne ide.
Postavite je u profilu pod Postavi putem e-pošte. Nedostaje li taj gumb, metoda za vaš račun nije odobrena — pitajte održavanje.
Kod e-poštom slabiji je faktor: stiže u isti sandučić preko kojega se obično poništavaju i lozinke. Tko preuzme sandučić, ima time obje polovice. Kao dopuna aplikaciji je smislen, kao jedini faktor tek drugi najbolji izbor.
Srodne teme
- Postavljanje dvofaktorske autentifikacije — cjelovite upute za aplikaciju i e-poštu
- Identity: pregled — što paket radi i kako se dijelovi povezuju
- Dijagnostika (samo na njemačkom) — za administratore: sam zahvat poništavanja i razgraničenje odbijenih kodova
wiki 2fa totp authenticator gubitak oporavak recovery prijava