Раздел «Безопасность» настраивается каждым сотрудником самостоятельно. Сверху — три плитки: давность пароля, состояние двухфакторной аутентификации и число активных входов.
Смена пароля
Форма запрашивает текущий пароль и новый дважды. После смены остальные устройства разлогиниваются, а на почту приходит письмо об изменении: если оно пришло неожиданно — пароль сменил кто-то другой, и нужно обратиться в поддержку.
Устройства и сессии
Плитка «Активные сессии» открывает список входов: устройство, адрес и дата, текущий помечен. Кнопка «Завершить остальные» разлогинивает всё, кроме этого устройства. Счётчик считает входы, а не устройства: каждый вход живёт неделю с последней активности, поэтому один компьютер может дать несколько строк.
Двухфакторная аутентификация (2FA)
Второй шаг входа — код из приложения-аутентификатора, запрашиваемый дополнительно к паролю. Настройка открывается в отдельном окне:
- Введите пароль — подтверждение личности.
- Отсканируйте QR-код приложением (Google Authenticator, 1Password или другим совместимым) либо раскройте «ввести ключ вручную».
- Введите код из приложения: до этого момента защита не активна.
- Сохраните резервные коды.
При входе код вводится по одной цифре в шесть ячеек — шестая отправляет форму сама.
Обязательное требование для команды
Владелец или сотрудник с правом настройки 2FA включает галочку «Требовать 2FA со всех сотрудников» внизу раздела. Сотрудник, у которого она не настроена, при входе направляется на страницу настройки и не может продолжить работу до её завершения.
Дополнительные меры
- поддерживать доступность почтового ящика владельца — на него приходят уведомления;
- отзывать доступ уволившихся сотрудников сразу;
- не использовать одну учётную запись нескольким сотрудникам: история заказов перестаёт отражать авторство изменений.