← Όλοι οι οδηγοίΠροστασία λογαριασμού
Οι κωδικοί αποθηκεύονται ως ισχυρά μονόδρομα hashes. Τα κλειδιά API, τα tokens ενσωμάτωσης, οι αποθηκευμένες συνδέσεις και οι σημειώσεις μνήμης κρυπτογραφούνται με AES κατά την ανάπαυση. Όλη η κίνηση είναι TLS. Οι απόπειρες σύνδεσης έχουν ρυθμό περιορισμού και τα γεγονότα σχετικά με ασφάλεια ελέγχονται.
Έλεγχος ταυτότητας δύο παραγόντων
- Άνοιξε Προφίλ → Ασφάλεια και ενεργοποίησε τον έλεγχο ταυτότητας δύο παραγόντων.
- Σάρωσε τον κωδικό QR με οποιαδήποτε εφαρμογή authenticator (ή εισάγαγε το μυστικό χειροκίνητα) και επιβεβαίωσε με έναν κωδικό.
- Αποθήκευσε τους εφάπαξ κωδικούς ανάκτησης σε ασφαλές μέρος - ο καθένας ξεκλειδώνει τον λογαριασμό σου μία φορά αν χάσεις τη συσκευή.
- Από εκεί και πέρα, η σύνδεση ζητά τον κωδικό σου συν έναν 6ψήφιο κωδικό.
Sessions
Το Προφίλ → ΠΕΡΙΣΣΟΤΕΡΑ παραθέτει κάθε συσκευή συνδεδεμένη στον λογαριασμό σου με πότε φάνηκε τελευταία. Ανάκλεσε οποιοδήποτε session και εκείνη η συσκευή αποσυνδέεται αμέσως.
OAuth σύνδεση
Αν εγγράφηκες με Google, GitHub ή LinkedIn, ο έλεγχος ταυτότητας ανατίθεται σε εκείνον τον πάροχο - ο Magnus δεν βλέπει ποτέ κωδικό. Μπορείς να χρησιμοποιείς email+κωδικό και OAuth παράλληλα στον ίδιο λογαριασμό.