Главная Команда и доступы Безопасность и журнал аудита

Безопасность и журнал аудита

Обновлено 23 августа 2026

Безопасность и журнал аудита

Двухфакторная аутентификация

Двухфакторная аутентификация (2FA) добавляет к паролю одноразовый код из приложения-аутентификатора.

Как включить

  1. Откройте Настройки профиля и найдите раздел двухфакторной аутентификации.
  2. Нажмите Включить двухфакторную аутентификацию.
  3. Отсканируйте QR-код приложением: Google Authenticator, Authy или любым совместимым с TOTP. Если отсканировать не получается, введите секретный ключ вручную.
  4. Введите шестизначный код из приложения и подтвердите.

Резервные коды

После включения платформа покажет резервные коды. Каждый работает один раз и нужен, если вы потеряете доступ к приложению-аутентификатору.

Сохраните коды сразу — повторно они не показываются. Позже их можно только сгенерировать заново, старые при этом перестанут работать.

Отключение

Для отключения 2FA потребуется пароль и код подтверждения.

Настройки безопасности аккаунта

Раздел Настройки → Безопасность содержит параметры входа на уровне всего аккаунта.

Журнал аудита

Настройки → Журнал аудита хранит историю действий в аккаунте: кто и когда вошёл в систему, создал или изменил источник, правило автоматизации, макрос, команду, вебхук, пригласил или изменил пользователя.

Для каждой записи видны пользователь, действие и IP-адрес.

Журнал полезен, когда нужно понять, кто изменил настройку, или разобраться в инциденте доступа. Функция доступна на платных тарифах.

Рекомендации

  • Включите 2FA как минимум для администраторов.
  • Удаляйте операторов сразу после увольнения — это и безопасность, и экономия на тарифе.
  • Не передавайте один аккаунт нескольким сотрудникам: в журнале аудита действия будут неразличимы.
  • Храните токены доступа к API как пароли.