Безопасность и журнал аудита
Двухфакторная аутентификация
Двухфакторная аутентификация (2FA) добавляет к паролю одноразовый код из приложения-аутентификатора.
Как включить
- Откройте Настройки профиля и найдите раздел двухфакторной аутентификации.
- Нажмите Включить двухфакторную аутентификацию.
- Отсканируйте QR-код приложением: Google Authenticator, Authy или любым совместимым с TOTP. Если отсканировать не получается, введите секретный ключ вручную.
- Введите шестизначный код из приложения и подтвердите.
Резервные коды
После включения платформа покажет резервные коды. Каждый работает один раз и нужен, если вы потеряете доступ к приложению-аутентификатору.
Сохраните коды сразу — повторно они не показываются. Позже их можно только сгенерировать заново, старые при этом перестанут работать.
Отключение
Для отключения 2FA потребуется пароль и код подтверждения.
Настройки безопасности аккаунта
Раздел Настройки → Безопасность содержит параметры входа на уровне всего аккаунта.
Журнал аудита
Настройки → Журнал аудита хранит историю действий в аккаунте: кто и когда вошёл в систему, создал или изменил источник, правило автоматизации, макрос, команду, вебхук, пригласил или изменил пользователя.
Для каждой записи видны пользователь, действие и IP-адрес.
Журнал полезен, когда нужно понять, кто изменил настройку, или разобраться в инциденте доступа. Функция доступна на платных тарифах.
Рекомендации
- Включите 2FA как минимум для администраторов.
- Удаляйте операторов сразу после увольнения — это и безопасность, и экономия на тарифе.
- Не передавайте один аккаунт нескольким сотрудникам: в журнале аудита действия будут неразличимы.
- Храните токены доступа к API как пароли.