Безопасность и журнал аудита
Безопасность и журнал аудита
Двухфакторная аутентификация
Двухфакторная аутентификация (2FA) добавляет к паролю одноразовый код из приложения-аутентификатора.
Как включить
1. Откройте Настройки профиля и найдите раздел двухфакторной аутентификации.
2. Нажмите Включить двухфакторную аутентификацию.
3. Отсканируйте QR-код приложением: Google Authenticator, Authy или любым совместимым с TOTP. Если отсканировать не
получается, введите секретный ключ вручную.
4. Введите шестизначный код из приложения и подтвердите.
Резервные коды
После включения платформа покажет резервные коды. Каждый работает один раз и нужен, если вы потеряете доступ к
приложению-аутентификатору.
Сохраните коды сразу — повторно они не показываются. Позже их можно только сгенерировать заново, старые при этом
перестанут работать.
Отключение
Для отключения 2FA потребуется пароль и код подтверждения.
Настройки безопасности аккаунта
Раздел Настройки → Безопасность содержит параметры входа на уровне всего аккаунта.
Журнал аудита
Настройки → Журнал аудита хранит историю действий в аккаунте: кто и когда вошёл в систему, создал или изменил источник,
правило автоматизации, макрос, команду, вебхук, пригласил или изменил пользователя.
Для каждой записи видны пользователь, действие и IP-адрес.
Журнал полезен, когда нужно понять, кто изменил настройку, или разобраться в инциденте доступа. Функция доступна на
платных тарифах.
Рекомендации
- Включите 2FA как минимум для администраторов.
- Удаляйте операторов сразу после увольнения — это и безопасность, и экономия на тарифе.
- Не передавайте один аккаунт нескольким сотрудникам: в журнале аудита действия будут неразличимы.
- Храните токены доступа к API как пароли.