2FA ir pieeja pieteikšanās drošībai: parole plus otrs, neatkarīgs veids, kā apstiprināt savu identitāti. OTP ir tikai viena no otrā faktora iespējām — konkrēts tehnisks rīks. Sākot ar 2026. gada 27. jūliju, Bitrix24 pakāpeniski ievieš 2FA NFR, Enterprise un Professional plāniem. Sākotnēji pārejas periods bija 14 dienas no ieslēgšanas brīža, taču vēlāk Bitrix24 to pagarināja — visiem trim plāniem 2FA kļūs par obligātu pieteikšanās nosacījumu 2026. gada 1. oktobrī.
Kāda ir atšķirība starp 2FA un OTP?
2FA ir pieeja drošībai, savukārt OTP ir viens no rīkiem, ar kura palīdzību šī pieeja tiek īstenota. Attiecība ir aptuveni tāda pati kā starp “atslēgu priekšdurvīm” un “konkrētu atslēgas modeli” — jēdziens un tā konkrētais īstenojums.
Kas ir 2FA (divfaktoru autentifikācija)?
2FA ir vispārīga konta aizsardzības metode, kurā, lai pieteiktos, identitāte jāapstiprina divos dažādos veidos, nevis tikai ar paroli. Pirmais faktors ir tas, ko jūs zināt — jūsu lietotājvārds un pastāvīgā parole. Otrais faktors ir tas, kas jums pieder — mobilais tālrunis, uzticama ierīce, piekļuve SMS vai autentifikatora lietotnei. Jēga ir tāda, ka pat ja parole noplūst vai tiek uzminēta, uzbrucējs tomēr nevarēs pieteikties kontā — viņam nebūs otrā faktora.
Kas ir OTP (One-Time Password)?
OTP ir viena no tehnoloģijām, ar kuras palīdzību tiek īstenots otrais faktors. Tas ir īslaicīgs kods, parasti 6 ciparu garumā: tas ir derīgs tikai vienai pieteikšanās sesijai, atjaunojas ik pēc 30 sekundēm autentifikatora lietotnē (piemēram, Google Authenticator vai Bitrix24 OTP) vai tiek atsūtīts ar SMS. Citiem vārdiem, OTP ir konkrēta “atslēga” otrajam faktoram, bet ne vienīgā iespējamā — otro faktoru var apstiprināt arī citos veidos, piemēram, ar vienu pieskārienu mobilajā lietotnē uzticamā ierīcē.
Kā 2FA ir īstenota Bitrix24?
Kā strādāja klasiskais veids ar OTP kodu?
Agrāk divfaktoru autentifikācijai Bitrix24 obligāti tika izmantots tieši OTP kods no speciālas lietotnes — Bitrix24 OTP vai Google Authenticator. Lietotājs ievadīja lietotājvārdu un paroli, pēc tam manuāli ierakstīja sešciparu kodu no lietotnes. Šis veids sīkāk aprakstīts Bitrix24 oficiālajā instrukcijā «Enable two-step authentication for Bitrix24 login».
Kā 2FA darbojas Bitrix24 tagad?
Tagad 2FA Bitrix24 ir kļuvusi ērtāka: tā vietā, lai manuāli ievadītu OTP kodu, pieteikšanos var apstiprināt ar vienu pieskārienu — izmantojot galveno Bitrix24 mobilo lietotni uzticamā ierīcē. OTP kods pa SMS vai rezerves kodi paliek pieejami kā alternatīvas piekļuves iespējas — gadījumam, ja pa rokai nav uzticamas ierīces. Jauno mehānismu un iestatīšanas kārtību Bitrix24 apraksta rakstā «New two-factor authentication in Bitrix24».
Citiem vārdiem, OTP nekur nav pazudis — tas joprojām ir darbojošs rezerves scenārijs, bet vairs nav vienīgais apstiprināšanas veids.
Kāpēc 2FA Bitrix24 kļūst obligāta?
Tuvākajā laikā Bitrix24 pāriet no divfaktoru autentifikācijas kā “ieteicamas iespējas” uz “obligātu prasību” — visos reģionos. Kāpēc tas tiek darīts: 2FA pievieno otru pārbaudes līmeni papildus parolei, tāpēc noplūdusi vai uzminēta parole vien vairs nedod uzbrucējam piekļuvi kontam. Padarot 2FA obligātu, Bitrix24 aizver šo robu katrā kontā — proaktīvi aizsargājot klientu datus un biznesa procesus. Pēc raksta autora novērojumiem, tikai aptuveni 20% darbinieku klientu portālos, kurus viņš administrē, faktiski izmanto 2FA pirms tās piespiedu ieviešanas. Tas nav formāls pētījums, bet gan personiska statistika par esošajiem klientiem 2026. gada vidū — taču skaitlis ir runājošs: lielākā daļa darbinieku neieslēdz aizsardzību pēc savas iniciatīvas, kamēr tā nekļūst par obligātu pieteikšanās nosacījumu. Tieši tāpēc 2FA pārvēršana no ieteikuma par prasību izskatās loģisks solis.
Kad 2FA kļūs obligāta esošajiem kontiem?
| Datums | Kas notiek |
|---|---|
| 2026. gada 27. jūlijs | 2FA tiek ieslēgta NFR kontiem |
| 2026. gada 3. augusts | 2FA tiek ieslēgta kontiem ar Enterprise plānu |
| 2026. gada 10. augusts | 2FA tiek ieslēgta kontiem ar Professional plānu |
| 2026. gada 1. oktobris | NFR, Enterprise un Professional plāniem 2FA kļūst par obligātu pieteikšanās nosacījumu — vienots termiņš visiem trim plāniem |
Atjauninājums no Bitrix24: sākotnēji pārejas periods bija 14 dienas no brīža, kad 2FA tika ieslēgta konkrētajā kontā. Vēlāk Bitrix24 pagarināja pārejas periodu NFR, Enterprise un Professional plāniem līdz 2026. gada 1. oktobrim (ieskaitot) — neatkarīgi no precīzā ieslēgšanas datuma. Aktuālie jautājumi un atbildes par pāreju — Bitrix24 oficiālajā 2FA FAQ.
Plāni Free / Standard / Basic šajā obligātajā vilnī neietilpst — tiem piespiedu 2FA ieslēgšanas nebūs.
Kā noteikums darbojas jauniem kontiem?
Kontiem, kas tiks iegādāti jau pēc šīs prasības ieviešanas, noteikums ir nedaudz cits: Professional un Enterprise plānos obligātā 2FA automātiski ieslēdzas 30 dienas pēc iegādes, kam seko 14 dienu pārejas periods, savukārt Free, Basic un Standard plāniem obligātas 2FA prasības nav vispār.
Cik daudz laika tiek dots pārejai uz 2FA?
Kontiem ar NFR, Enterprise un Professional plānu Bitrix24 pagarināja pārejas periodu — tas ilgst līdz 2026. gada 1. oktobrim (ieskaitot), neatkarīgi no tā, kad tieši konkrētajā kontā tika ieslēgta 2FA. Līdz šim datumam var turpināt strādāt kā parasti, pakāpeniski iestatot 2FA. Jauniem kontiem, kas iegādāti jau pēc prasības ieviešanas, ir cits mehānisms — 14 dienas no automātiskās ieslēgšanas (skatiet iepriekšējo sadaļu).
Vai prasība attiecas arī uz Bitrix24 partneriem?
Ieviešanas un onboarding speciālistiem (invited Bitrix24 Partner) jaunā 2FA shēma paliek izvēles kārtā. Viņi var turpināt izmantot ierasto iestatījumu ar OTP kodu — uz šo grupu obligātās ieslēgšanas prasība neattiecas.
Ar kādām praktiskām grūtībām klienti saskaras, pārejot uz 2FA?
Galvenās grūtības, pārejot uz 2FA, parasti rodas nevis pašas iestatīšanas brīdī, bet ap to — darbinieku personīgo ierīču, novecojušu pārlūkprogrammu un vienā datorā ar dažādiem profiliem veiktas pieteikšanās dēļ. Šeit ir četras situācijas, kas sastopamas visbiežāk.
-
Nesaistiet pieteikšanos ar darbinieka personīgo tālruni vai e-pastu. Konfliktējošas atlaišanas gadījumā darbinieks var nenodot piekļuvi savam tālrunim vai personīgajam e-pastam — tad profila nodošana citam cilvēkam prasa nevis 10 minūtes, bet 2–3 dienas.
-
Pieteikšanās problēmas bieži ir saistītas ar novecojušu pārlūkprogrammu vai mobilo OS — un tas ir klienta atbildība. Ja pārlūkprogramma vai tālruņa programmatūra ilgi nav atjaunināta, 2FA var nedarboties, un vēršanās tehniskajā atbalstā šajā gadījumā ne vienmēr palīdz: problēmu var atrisināt tikai ar programmatūras atjaunināšanu lietotāja pusē.
-
Pārlūkprogrammā saglabāts lietotājvārds un parole var traucēt pieteikšanos pēc paroles maiņas. Tas pats attiecas uz testēšanu: ja administratoram jāpārbauda portāls parasta darbinieka statusā, pieteikšanās otrā profilā tajā pašā datorā bieži nenostrādā. Risinājums — atvērt otro profilu inkognito režīmā vai, vēl uzticamāk, citā pārlūkprogrammā vai citā ierīcē, piemēram, klēpjdatorā.
-
Ja portāla pieteikšanās sākumlapa ir mainīta vai dzēsta, pieteikšanās var nedarboties vispār. No tā viegli izvairīties, iepriekš pārbaudot precīzu pieteikšanās lapas adresi pārlūkprogrammas adreses joslā, nevis paļaujoties uz saglabātu grāmatzīmi.
Ko administratoriem vajadzētu darīt jau tagad?
Ja jūs administrējat klientu kontus vai esat atbildīgs par to atbalstu, ir vērts iepriekš izskatīt vairākus punktus.
- Pārbaudīt pašreizējo situāciju. Katram klienta kontam noskaidrot, vai 2FA jau ir ieslēgta, un ja jā — ar kādu metodi (OTP lietotne, SMS, apstiprinājums mobilajā lietotnē).
- Savlaicīgi brīdināt klientus. Pastāstīt par iepriekš minētajiem datumiem un to, kas sagaidāms — atkarībā no plāna (NFR / Enterprise / Professional / Free / Standard / Basic) un no tā, vai konts ir jauns vai jau esošs.
- Nepieļaut piekļuves bloķēšanu. Palīdzēt klientiem, īpaši administratoriem un galvenajiem lietotājiem, iestatīt 2FA pirms pārejas perioda beigām — lai nezaudētu piekļuvi portālam pašā nepiemērotākajā brīdī.
- Atzīmēt ieviešanas speciālistus klientu komandās. Viņiem jāzina, ka OTP variants paliek pieejams, ja viņi nevēlas pāriet uz jauno shēmu.
Ko darīt, ja lietotājs ir zaudējis piekļuvi?
Ja klients vai darbinieks pēc 2FA ieslēgšanas saskaras ar problēmām, piesakoties, novirziet viņu uz oficiālo atbalsta lapu.
Īsumā par galveno
- 2FA ir pieeja: divi neatkarīgi pārbaudes faktori pieteikšanās brīdī.
- OTP ir konkrēts rīks otrajam faktoram: īslaicīgs kods, kas derīgs vienai sesijai.
- Bitrix24 OTP paliek darbojošs rezerves veids, taču galvenais scenārijs tagad ir pieteikšanās apstiprināšana ar vienu pieskārienu mobilajā lietotnē.
- No 27. jūlija līdz 10. augustam 2026. gadā 2FA pakāpeniski tiek ieslēgta NFR, Enterprise un Professional kontiem; pārejas periods ir pagarināts — visiem trim plāniem 2FA kļūs par obligātu pieteikšanās nosacījumu 2026. gada 1. oktobrī.
- Free / Standard / Basic plānus obligātā prasība neskar.
- Praksē lielākās grūtības rada nevis pati 2FA iestatīšana, bet gan darbinieku personīgās ierīces, novecojušas pārlūkprogrammas un atkārtota pieteikšanās dažādos profilos vienā datorā.
- Savlaicīga komunikācija ar klientiem tagad ir labākais veids, kā vēlāk izvairīties no piekļuves problēmām.