← كل الأدلةحماية الحساب
تُخزَّن كلمات المرور كتجزئات قوية أحادية الاتجاه. ومفاتيح API ورموز التكاملات وبيانات الدخول المحفوظة وملاحظات الذاكرة مشفّرة بـ AES أثناء التخزين. وكل الاتصالات تجري عبر TLS. ومحاولات تسجيل الدخول محدودة المعدل، والأحداث المتعلقة بالأمان تُسجَّل في سجل التدقيق.
التحقق بخطوتين
- افتح الملف الشخصي ← الأمان وفعّل التحقق بخطوتين.
- امسح رمز QR بأي تطبيق مصادقة (أو أدخل السر يدويًا) وأكّد بإدخال رمز.
- احفظ رموز الاحتياط ذات الاستخدام الواحد في مكان آمن - كل منها يفتح حسابك مرة واحدة إن فقدت جهازك.
- من ذلك الحين، يطلب تسجيل الدخول كلمة مرورك إضافةً إلى رمز من 6 أرقام.
الجلسات
يعرض الملف الشخصي ← المزيد كل جهاز مسجّل الدخول إلى حسابك مع آخر ظهور له. ألغِ أي جلسة وسيُسجَّل خروج ذلك الجهاز فورًا.
تسجيل الدخول عبر OAuth
إذا سجّلت عبر Google أو GitHub أو LinkedIn، فالمصادقة موكلة إلى ذلك المزود - ولا يرى Magnus كلمة مرور أبدًا. ويمكنك استخدام البريد وكلمة المرور مع OAuth جنبًا إلى جنب على الحساب نفسه.