← Todos os guiasProteção da conta
As passwords são armazenadas como hashes unidirecionais fortes. As chaves API, tokens de integração, logins guardados e notas de memória são encriptados com AES em repouso. Todo o tráfego é TLS. As tentativas de início de sessão são limitadas por taxa e os eventos relevantes para a segurança são auditados.
Autenticação de dois fatores
- Abra Perfil -> Segurança e ative a autenticação de dois fatores.
- Digitalize o código QR com qualquer aplicação de autenticação (ou introduza o segredo manualmente) e confirme com um código.
- Guarde os códigos de backup de uso único num local seguro - cada um desbloqueia a sua conta uma vez se perder o dispositivo.
- A partir daí, o início de sessão pede a sua password mais um código de 6 dígitos.
Sessões
Perfil -> MAIS lista cada dispositivo com sessão iniciada na sua conta com a data em que foi visto pela última vez. Revogue qualquer sessão e esse dispositivo encerra a sessão imediatamente.
Início de sessão OAuth
Se se registou com Google, GitHub ou LinkedIn, a autenticação é delegada a esse fornecedor - o Magnus nunca vê uma password. Pode usar email+password e OAuth lado a lado na mesma conta.