← Tất cả hướng dẫnBảo vệ tài khoản
Mật khẩu được lưu dưới dạng hash một chiều mạnh. Khóa API, token tích hợp, đăng nhập đã lưu và ghi chú bộ nhớ được mã hóa AES khi nghỉ. Tất cả lưu lượng là TLS. Các nỗ lực đăng nhập được giới hạn tốc độ và các sự kiện liên quan đến bảo mật được kiểm toán.
Xác thực hai yếu tố
- Mở Hồ sơ → Bảo mật và bật xác thực hai yếu tố.
- Quét mã QR bằng bất kỳ ứng dụng xác thực nào (hoặc nhập bí mật thủ công) và xác nhận bằng mã.
- Lưu mã sao lưu một lần ở nơi an toàn - mỗi cái mở khóa tài khoản một lần nếu bạn mất thiết bị.
- Từ đó trở đi, đăng nhập yêu cầu mật khẩu cộng với mã 6 chữ số.
Phiên
Hồ sơ → THÊM liệt kê mọi thiết bị đã đăng nhập vào tài khoản của bạn với thời điểm nó được nhìn thấy lần cuối. Thu hồi bất kỳ phiên nào và thiết bị đó bị đăng xuất ngay lập tức.
Đăng nhập OAuth
Nếu bạn đăng ký bằng Google, GitHub hoặc LinkedIn, xác thực được ủy quyền cho nhà cung cấp đó - Magnus không bao giờ thấy mật khẩu. Bạn có thể sử dụng email+mật khẩu và OAuth cùng nhau trên cùng tài khoản.