← Todas las guíasProtección de la cuenta
Las contraseñas se guardan como hashes unidireccionales sólidos. Las claves API, los tokens de integración, los inicios de sesión guardados y las notas de memoria están cifrados con AES en reposo. Todo el tráfico va por TLS. Los intentos de inicio de sesión tienen límite de tasa y los eventos relevantes para la seguridad se auditan.
Autenticación de dos factores
- Abre Perfil → Seguridad y activa la autenticación de dos factores.
- Escanea el código QR con cualquier app de autenticación (o introduce el secreto manualmente) y confirma con un código.
- Guarda los códigos de respaldo de un solo uso en un lugar seguro: cada uno desbloquea tu cuenta una vez si pierdes el dispositivo.
- A partir de entonces, el inicio de sesión pide tu contraseña más un código de 6 dígitos.
Sesiones
Perfil → MÁS lista todos los dispositivos con sesión iniciada en tu cuenta con cuándo se vieron por última vez. Revoca cualquier sesión y ese dispositivo cierra sesión inmediatamente.
Inicio de sesión con OAuth
Si te registraste con Google, GitHub o LinkedIn, la autenticación se delega a ese proveedor: Magnus nunca ve una contraseña. Puedes usar correo+contraseña y OAuth simultáneamente en la misma cuenta.