← Alla guiderKontoskydd
Lösenord lagras som starka envägshashvärden. API-nycklar, integrationstokens, sparade inloggningar och minnesanteckningar är AES-krypterade i vila. All trafik är TLS. Inloggningsförsök är ratebegränsade och säkerhetsrelevanta händelser granskas.
Tvåfaktorsautentisering
- Öppna Profil → Säkerhet och aktivera tvåfaktorsautentisering.
- Skanna QR-koden med valfri autentiseringsapp (eller ange hemligheten manuellt) och bekräfta med en kod.
- Förvara engångsbackupkoderna på ett säkert ställe - var och en låser upp ditt konto en gång om du tappar enheten.
- Från och med då ber inloggning om ditt lösenord plus en 6-siffrig kod.
Sessioner
Profil → MER listar varje enhet som är inloggad på ditt konto med när den senast sågs. Återkalla en session och den enheten loggas ut omedelbart.
OAuth-inloggning
Om du registrerade dig med Google, GitHub eller LinkedIn delegeras autentisering till den leverantören - Magnus ser aldrig ett lösenord. Du kan använda e-post+lösenord och OAuth sida vid sida på samma konto.