← Wszystkie przewodnikiOchrona konta
Hasła są przechowywane jako silne jednokierunkowe hasze. Klucze API, tokeny integracji, zapisane loginy i notatki pamięci są szyfrowane AES w spoczynku. Cały ruch jest TLS. Próby logowania są ograniczane szybkością, a zdarzenia związane z bezpieczeństwem są audytowane.
Uwierzytelnianie dwuskładnikowe
- Otwórz Profil → Bezpieczeństwo i włącz uwierzytelnianie dwuskładnikowe.
- Zeskanuj kod QR dowolną aplikacją uwierzytelniającą (lub wpisz secret ręcznie) i potwierdź kodem.
- Przechowuj jednorazowe kody zapasowe w bezpiecznym miejscu - każdy odblokowuje twoje konto raz, jeśli zgubisz urządzenie.
- Od tego momentu logowanie wymaga hasła plus 6-cyfrowego kodu.
Sesje
Profil → MORE wyświetla każde urządzenie zalogowane na twoje konto z informacją, kiedy ostatnio było widziane. Odwołaj dowolną sesję, a to urządzenie jest natychmiast wylogowane.
Logowanie OAuth
Jeśli zarejestrowałeś się przez Google, GitHub lub LinkedIn, uwierzytelnianie jest delegowane do tego dostawcy - Magnus nigdy nie widzi hasła. Możesz używać e-mail+hasła i OAuth równolegle na tym samym koncie.