← Усі гідиЗахист акаунту
Паролі зберігаються як надійні односторонні хеші. API-ключі, токени інтеграцій, збережені логіни та нотатки пам'яті зашифровані AES в стані спокою. Весь трафік через TLS. Спроби входу обмежені по частоті, а важливі для безпеки події аудитуються.
Двофакторна автентифікація
- Відкрий Профіль → Security і ввімкни двофакторну автентифікацію.
- Відскануй QR-код будь-яким застосунком-автентифікатором (або введи секрет вручну) та підтверди кодом.
- Зберігай одноразові резервні коди у надійному місці - кожен розблоковує акаунт один раз при втраті пристрою.
- Відтоді вхід запитуватиме пароль плюс 6-значний код.
Сесії
Профіль → MORE перелічує кожен пристрій, що увійшов до твого акаунту, з часом останньої активності. Відклич будь-яку сесію, і цей пристрій негайно виходить із системи.
OAuth-вхід
Якщо ти зареєструвався через Google, GitHub або LinkedIn, автентифікація делегується цьому провайдеру - Magnus ніколи не бачить пароля. Можна використовувати email+пароль та OAuth паралельно на одному акаунті.