← Totes les guiesProtecció del compte
Les contrasenyes s'emmagatzemen com a hashes unidireccionals forts. Les claus API, els tokens d'integració, els inicis de sessió desats i les notes de memòria estan xifrats amb AES en repòs. Tot el tràfic és TLS. Els intents d'inici de sessió tenen límit de velocitat i els esdeveniments rellevants per a la seguretat s'auditen.
Autenticació de dos factors
- Obre Perfil → Seguretat i activa l'autenticació de dos factors.
- Escaneja el codi QR amb qualsevol app d'autenticació (o introdueix el secret manualment) i confirma amb un codi.
- Desa els codis de còpia de seguretat d'un sol ús en un lloc segur - cadascun desbloqueja el teu compte una vegada si perds el dispositiu.
- A partir de llavors, l'inici de sessió demana la teva contrasenya més un codi de 6 dígits.
Sessions
Perfil → MÉS llista tots els dispositius que han iniciat sessió al teu compte amb quan es van veure per última vegada. Revoca qualsevol sessió i aquell dispositiu tanca la sessió immediatament.
Inici de sessió amb OAuth
Si et vas registrar amb Google, GitHub o LinkedIn, l'autenticació es delega a aquell proveïdor - Magnus mai veu una contrasenya. Pots fer servir correu+contrasenya i OAuth alhora al mateix compte.