База знаний
Безопасность аккаунта
Двухфакторная аутентификация из приложения, десять резервных кодов и пароль — даже если вы регистрировались через Google.
Подробности
- Вы входите через Google, GitHub либо по адресу и паролю. При регистрации через провайдера у аккаунта нет собственного пароля, и в Настройках → Аккаунт предлагается его задать, чтобы дальше работали оба пути: кнопка провайдера и форма пароля ведут в один и тот же аккаунт. Смена уже существующего пароля сначала запрашивает текущий.
- Второй фактор — это приложение-аутентификатор: Google Authenticator, 1Password, Authy, любое, что читает QR-код. Шесть цифр, меняющихся каждые тридцать секунд. При включении запрашивается пароль, показывается код для сканирования, и включение происходит только после того, как вы введёте шесть цифр, выданных приложением: неверно считанный секрет обнаруживается, пока вы ещё можете войти, а не при следующей попытке. Отключение тоже запрашивает пароль.
- В конце этой настройки один раз показываются десять резервных кодов, и каждый из них пускает вас ровно один раз, если телефона больше нет. Повторно они не показываются и позже их нельзя вычитать из аккаунта, поэтому сохранять их нужно, пока они на экране.
- Рабочее пространство может это требовать — в Настройках → Рабочее пространство. Требование действует сразу, в том числе для тех, кто уже вошёл: участник без приложения-аутентификатора вместо почты этого пространства видит экран блокировки, пока не настроит его, и без этого нельзя принять приглашение. Если требование выключить, все заблокированные тут же возвращаются.
- Удаление аккаунта — на том же экране «Аккаунт». Оно удаляет аккаунт, все его домены и всю почту, которую эти домены получили; подтверждается ссылкой, присланной вам письмом, а не одним лишь нажатием; и отменить его нельзя.