← Toate ghidurileProtecția contului
Parolele sunt stocate ca hash-uri puternice unidireccionale. Cheile API, token-urile de integrare, autentificările salvate și notițele de memorie sunt criptate AES în repaus. Tot traficul este TLS. Tentativele de autentificare au limite de rată, iar evenimentele relevante de securitate sunt auditate.
Autentificarea cu doi factori
- Deschide Profil → Securitate și activează autentificarea cu doi factori.
- Scanează codul QR cu orice aplicație de autentificare (sau introdu secretul manual) și confirmă cu un cod.
- Stochează codurile de rezervă unice undeva sigur - fiecare deblochează contul o dată dacă pierzi dispozitivul.
- De acum înainte, autentificarea cere parola plus un cod de 6 cifre.
Sesiuni
Profil → MAI MULT listează fiecare dispozitiv autentificat în contul tău cu când a fost văzut ultima dată. Revocă orice sesiune și acel dispozitiv este deautentificat imediat.
Autentificare OAuth
Dacă te-ai înscris cu Google, GitHub sau LinkedIn, autentificarea este delegată acelui furnizor - Magnus nu vede niciodată o parolă. Poți folosi e-mail+parolă și OAuth alături pe același cont.