Настройки безопасности
Настройки → Безопасность управляет безопасностью аутентификации в рабочем пространстве — двухфакторной аутентификацией (2FA) и политиками сессий.
Двухфакторная аутентификация (2FA)
Настройка 2FA для себя
- Перейдите в Настройки → Безопасность или на страницу Профиль.
- Нажмите Настроить двухфакторную аутентификацию.
- От сканируйте QR-код приложением-аутентификатором (например, Google Authenticator, Authy, 1Password).
- Введите 6-значный код из приложения-аутентификатора для подтверждения.
- Сохраните коды восстановления в надёжном месте.
- 2FA теперь активна на вашем аккаунте.
После этого каждый вход требует:
- Email и пароль
- 6-значный TOTP-код из приложения-аутентификатора
Отключение 2FA
- Перейдите в Настройки → Безопасность.
- Нажмите Отключить двухфакторную аутентификацию.
- Введите текущий пароль для подтверждения.
Обязательная 2FA для всех пользователей (Администратор)
Администраторы рабочего пространства могут потребовать использование 2FA всеми членами команды:
- Перейдите в Настройки → Безопасность.
- Включите Требовать 2FA для всех пользователей.
- Сохраните.
Члены команды, не настроившие 2FA, при следующем входе получат запрос на её настройку.
Настройки сессии
| Параметр | Описание |
|---|---|
| Время жизни сессии | Как долго пользователь остаётся в системе после неактивности (в минутах). По умолчанию: 120 минут. |
Политика паролей
| Параметр | Описание |
|---|---|
| Минимальная длина пароля | Минимальное количество символов в паролях пользователей (по умолчанию: 8) |
Коды восстановления
При включении 2FA вы получаете 8 кодов восстановления. Каждый код может быть использован однократно вместо TOTP-кода при потере доступа к приложению-аутентификатору. Храните их в надёжном месте (менеджер паролей, распечатка в безопасном месте).
Для перегенерации кодов восстановления перейдите в Настройки → Безопасность → Перегенерировать коды восстановления (требуется подтверждение паролем).
При блокировке аккаунта
Если вы потеряли доступ и к приложению-аутентификатору, и к кодам восстановления — обратитесь к администратору рабочего пространства. Администраторы могут отключить 2FA на аккаунте пользователя со страницы настроек Команда.
Если за блокирован суперадминистратор — обратитесь к владельцу платформы, имеющему доступ через SSH/базу данных.