← Tous les guidesProtection du compte
Les mots de passe sont stockés sous forme de hachages unidirectionnels solides. Les clés API, les tokens d'intégration, les connexions sauvegardées et les notes mémoire sont chiffrés en AES au repos. Tout le trafic est TLS. Les tentatives de connexion sont limitées en débit et les événements pertinents pour la sécurité sont audités.
Authentification à deux facteurs
- Ouvrez Profil -> Sécurité et activez l'authentification à deux facteurs.
- Scannez le QR code avec n'importe quelle application d'authentification (ou entrez le secret manuellement) et confirmez avec un code.
- Conservez les codes de sauvegarde à usage unique quelque part de sûr - chacun déverrouille votre compte une fois si vous perdez l'appareil.
- Dès lors, la connexion demande votre mot de passe plus un code à 6 chiffres.
Sessions
Profil -> PLUS liste chaque appareil connecté à votre compte avec la date de dernière utilisation. Révoquez n'importe quelle session et cet appareil est déconnecté immédiatement.
Connexion OAuth
Si vous vous êtes inscrit avec Google, GitHub ou LinkedIn, l'authentification est déléguée à ce fournisseur - Magnus ne voit jamais de mot de passe. Vous pouvez utiliser e-mail+mot de passe et OAuth côte à côte sur le même compte.