← Všechny návodyOchrana účtu
Hesla jsou uložena jako silné jednosměrné hashe. API klíče, tokeny integrace, uložená přihlášení a paměťové poznámky jsou šifrované AES v klidu. Veškerý provoz probíhá přes TLS. Pokusy o přihlášení jsou omezeny rychlostí a bezpečnostně relevantní události jsou auditovány.
Dvoufaktorové ověřování
- Otevři Profil → Bezpečnost a povol dvoufaktorové ověřování.
- Naskenuj QR kód libovolnou autentifikační aplikací (nebo zadej tajemství ručně) a potvrď kódem.
- Ulož jednorázové záložní kódy někde v bezpečí - každý odemkne účet jednou, pokud ztratíš zařízení.
- Od té doby si přihlášení vyžádá heslo plus 6-místný kód.
Relace
Profil → VÍCE vypisuje každé zařízení přihlášené k účtu s tím, kdy bylo naposledy viděno. Odvolej libovolnou relaci a to zařízení je okamžitě odhlášeno.
OAuth přihlášení
Pokud ses registroval přes Google, GitHub nebo LinkedIn, ověření je delegováno na tohoto poskytovatele - Magnus nikdy nevidí heslo. Na stejném účtu můžeš používat e-mail+heslo a OAuth vedle sebe.