← Tutte le guideProtezione dell'account
Le password sono memorizzate come hash robusti a senso unico. Le chiavi API, i token di integrazione, i login salvati e le note di memoria sono cifrati con AES a riposo. Tutto il traffico è TLS. I tentativi di accesso sono limitati e gli eventi rilevanti per la sicurezza vengono verificati.
Autenticazione a due fattori
- Apri Profilo -> Sicurezza e abilita l'autenticazione a due fattori.
- Scansiona il codice QR con qualsiasi app di autenticazione (o inserisci il segreto manualmente) e conferma con un codice.
- Conserva i codici di backup monouso in un posto sicuro: ognuno sblocca il tuo account una volta se perdi il dispositivo.
- Da quel momento, l'accesso chiede la password più un codice a 6 cifre.
Sessioni
Profilo -> PIÙ elenca ogni dispositivo connesso al tuo account con l'ultimo accesso. Revoca qualsiasi sessione e quel dispositivo viene disconnesso immediatamente.
Accesso OAuth
Se ti sei registrato con Google, GitHub o LinkedIn, l'autenticazione è delegata a quel provider: Magnus non vede mai una password. Puoi usare email+password e OAuth contemporaneamente sullo stesso account.