← Все руководстваЗащита аккаунта
Пароли хранятся как стойкие односторонние хеши. API-ключи, токены интеграций, сохранённые логины и заметки памяти зашифрованы AES на диске. Весь трафик идёт по TLS. Попытки входа ограничены по частоте, а значимые для безопасности события попадают в аудит.
Двухфакторная аутентификация
- Откройте Профиль → Безопасность и включите двухфакторную аутентификацию.
- Отсканируйте QR-код любым приложением-аутентификатором (или введите секрет вручную) и подтвердите кодом.
- Сохраните одноразовые резервные коды в надёжном месте - каждый открывает аккаунт один раз, если вы потеряете устройство.
- С этого момента вход запрашивает пароль плюс 6-значный код.
Сессии
Профиль → ЕЩЁ показывает каждое устройство, вошедшее в ваш аккаунт, и когда оно было в сети. Отзовите любую сессию - и это устройство выйдет из аккаунта немедленно.
Вход через OAuth
Если вы зарегистрировались через Google, GitHub или LinkedIn, аутентификация делегирована этому провайдеру - Magnus никогда не видит пароль. Email+пароль и OAuth можно использовать бок о бок на одном аккаунте.