← Alle gidsenAccountbescherming
Wachtwoorden worden opgeslagen als sterke eenrichtingshashes. API-sleutels, integratietokens, opgeslagen logins en geheugennotities zijn AES-versleuteld in rust. Al het verkeer is TLS. Inlogpogingen zijn rate-limited en beveiligingsrelevante gebeurtenissen worden geauditeerd.
Tweefactorauthenticatie
- Open Profiel → Beveiliging en schakel tweefactorauthenticatie in.
- Scan de QR-code met elke authenticator-app (of voer het geheim handmatig in) en bevestig met een code.
- Bewaar de eenmalige back-upcodes op een veilige plek - elk ontgrendelt je account één keer als je het apparaat kwijtraakt.
- Vanaf dan vraagt inloggen om je wachtwoord plus een 6-cijferige code.
Sessies
Profiel → MEER toont elk apparaat dat op je account is ingelogd, met wanneer het voor het laatst is gezien. Trek elke sessie in en dat apparaat is direct uitgelogd.
OAuth-inloggen
Registreerde je je met Google, GitHub of LinkedIn, dan is de authenticatie gedelegeerd aan die provider - Magnus ziet nooit een wachtwoord. Je kunt e-mail+wachtwoord en OAuth naast elkaar gebruiken op hetzelfde account.