stringtranslate.com

Википедия:Безопасность учетной записи пользователя

Все зарегистрированные пользователи должны войти в систему с помощью пароля, прежде чем они смогут редактировать, используя свои имена пользователей. Пароли помогают гарантировать, что кто-то не выдаст себя за другого редактора. Редакторы должны использовать надежный пароль , чтобы избежать блокировки за плохие правки кем-то, кто угадает или « взломает » пароли других редакторов. Пользователи могут получить доступ к настройкам своей учетной записи , чтобы изменить свой пароль.

В общем

Требования к надежности пароля изложены в политике паролей. Для обычных пользователей эти требования применяются при создании учетной записи и при смене пароля.

У вас должен быть пароль, который:

Сделайте это, и ваш пароль, скорее всего, будет достаточно надежным . Бремя использования достаточно надежных паролей лежит на вас, пользователе. Это означает, что если ваш аккаунт будет скомпрометирован (по любой причине), это будет рассматриваться как то, что вы не использовали достаточно надежный пароль.

Избегайте ссылок на внешние сайты со своей страницы пользователя и страниц обсуждений пользователя, поскольку это раскрывает связь, которую можно использовать для попытки захвата вашей учетной записи пользователя Википедии.

Если вам необходимо использовать общедоступный компьютер или подключить свой компьютер к общедоступной сети Wi-Fi, рассмотрите возможность создания альтернативной учетной записи (см. WP:VALIDALT для получения важных инструкций и ограничений), поскольку вредоносное программное обеспечение или оборудование могут перехватить ваш пароль .

Учетные записи, которые, по всей видимости, были взломаны, могут быть заблокированы без предупреждения; администраторы, как правило, не разблокируют такие учетные записи без доказательств того, что их законные владельцы единолично контролируют их.

Никогда, никогда не делитесь своим паролем . Учетные записи с расширенными разрешениями рискуют быть отозванными или заблокированными из-за нарушения доверия сообщества и стандартов совместного использования учетных записей .

Изменение пароля

Нажмите «Настройки» в правом верхнем углу страницы, а затем нажмите кнопку «Изменить пароль» на вкладке «Профиль пользователя», чтобы получить доступ к странице Special:ChangePassword .

Неудачные попытки входа

Уведомление , предупреждающее пользователя о неудачной попытке входа с нового устройства

Через систему уведомлений вы будете оповещены, когда кто-то попытается и не сможет войти в ваш аккаунт. Несколько оповещений объединяются в одно для попытки с нового устройства/IP, но для известного устройства/IP вы получаете одно оповещение на каждые 5 попыток.

Если вы получили это уведомление, не волнуйтесь! Ваш аккаунт по-прежнему защищен. Но даже если у вас надежный пароль, вам все равно стоит сменить пароль, если вы подозреваете, что кто-то другой пытался получить доступ к вашему аккаунту.

Что делать, если ваш аккаунт был взломан

Информацию о том, что делать, если ваш аккаунт был взломан, можно найти на странице Википедия:Взломанные аккаунты § После взлома .

В двух словах, вы можете помочь Wikipedia заблокировать доступ к аккаунту и предотвратить вредоносное поведение. Не ожидайте, что сможете восстановить контроль над аккаунтом.

Что делать, если ваше устройство было взломано

Ссылка «Выйти» в Википедии завершает все текущие сеансы пользователя. Если устройство, на котором выполнен вход, потеряно или украдено, изменение пароля и выход на другом устройстве могут помочь предотвратить будущее злоупотребление учетной записью на утерянном устройстве.

Привилегированные редакторы

В Википедии только определенные пользователи (включая администраторов ) могут выполнять некоторые действия. Особенно важно, чтобы эти привилегированные редакторы имели надежные пароли. Учетные записи администраторов, бюрократов , проверяющих , управляющих и контролеров, у которых были обнаружены слабые пароли или чьи учетные записи были скомпрометированы злоумышленником, могут быть заблокированы, а их привилегии удалены по соображениям безопасности сайта. В определенных обстоятельствах отзыв привилегий может быть постоянным. Право на ре-сис-оппинг временно де-сис-оппинг администраторов остается за Арбитражным комитетом , при условии, что он сможет определить, что администратор снова контролирует ранее скомпрометированную учетную запись.

Двухфакторная аутентификация (2FA)

Реализация двухфакторной аутентификации (2FA) в Wikimedia — это способ усиления безопасности вашей учетной записи. Если вы включите двухфакторную аутентификацию, каждый раз при входе в систему вам будет предложено ввести одноразовый шестизначный номер в дополнение к вашему паролю. Этот номер может быть предоставлен приложением на вашем смартфоне или другим устройством аутентификации (называемым TOTP-клиентом). Для входа в систему вы должны знать свой пароль и иметь под рукой устройство аутентификации для генерации кода.

Зачисление

Чтобы настроить двухфакторную аутентификацию:

Примечания

Неофициальные советы по личной безопасности, включая пароли, см. в Википедии:Практики личной безопасности .

Пользователям рекомендуется указать адрес электронной почты в своих настройках , так как это позволит им сбросить свой пароль по электронной почте, если это необходимо. (Указание адреса электронной почты также делает возможным общение с другими пользователями по электронной почте; это можно отключить в настройках, сняв флажок «разрешить другим пользователям отправлять мне электронные письма».) Оповещения по электронной почте, созданные системой Wikipedia:Notifications, также могут быть отправлены на ваш адрес электронной почты, например уведомления «неудачные попытки входа» и «вход с незнакомого устройства» (эти два сообщения включены по умолчанию, но их можно настроить в настройках уведомлений ).

Смотрите также