Ves a la documentació
Base de coneixement

Seguretat del compte

Doble factor des d’una aplicació d’autenticació, deu codis de recuperació i una contrasenya encara que t’hagis registrat amb Google.

Detalls

  • Inicies sessió amb Google, GitHub o un correu i una contrasenya. Registrar-se amb un proveïdor deixa el compte sense contrasenya pròpia, i Configuració → Compte ofereix posar-ne una perquè a partir d’aleshores funcionin les dues vies: el botó del proveïdor i el formulari de contrasenya arriben al mateix compte. Canviar una contrasenya que ja existeix demana abans l’actual.
  • El doble factor és una aplicació d’autenticació: Google Authenticator, 1Password, Authy, qualsevol que llegeixi un codi QR. Sis dígits que canvien cada trenta segons. En activar-lo se’t demana la contrasenya, es mostra el codi per escanejar i no s’activa fins que escrius sis dígits generats per l’aplicació, de manera que un secret mal escanejat es detecta mentre encara pots entrar, i no el pròxim cop que ho intentis. Desactivar-lo també demana la contrasenya.
  • Al final d’aquesta configuració es mostren una sola vegada deu codis de recuperació, i cadascun et permet entrar exactament un cop si el telèfon ja no hi és. No es tornen a mostrar ni es poden recuperar després des del compte, així que el moment de desar-los és mentre són a la pantalla.
  • Un espai de treball ho pot exigir, des de Configuració → Espai de treball. Té efecte immediat, fins i tot per a qui ja té la sessió iniciada: un membre sense aplicació d’autenticació troba una pantalla de bloqueig en comptes del correu d’aquell espai fins que la configuri, i tampoc no es pot acceptar una invitació sense això. Si es desactiva l’exigència, tothom que havia quedat bloquejat hi torna a entrar.
  • Eliminar el compte és en aquesta mateixa pantalla de Compte. Esborra el compte, tots els seus dominis i tot el correu que aquests dominis hagin rebut; es confirma amb un enllaç que se t’envia per correu, no només amb el clic; i no es pot desfer.