दो-कारक प्रमाणीकरण
दो-कारक प्रमाणीकरण पासवर्ड के बाद RFC 6238 TOTP का अस्थायी कोड जोड़ता है। यह सामान्य ऑथेंटिकेटर ऐप और TOTP-सक्षम डिवाइस के साथ काम करता है।
सेटअप और साइन इन
अकाउंट → सुरक्षा में पासवर्ड की पुष्टि करें, QR स्कैन करें या कुंजी हाथ से भरें, फिर छह-अंकीय कोड की पुष्टि करें। QR और कुंजी केवल अधूरे सेटअप के दौरान दिखते हैं। एक बार दिखने वाले रिकवरी कोड को सुरक्षित रखें, चैट या टिकट में नहीं।
साइन इन पर ऐप या रिकवरी कोड दर्ज करें। सफल रिकवरी कोड खर्च हो जाता है। केवल निजी ब्राउज़र को भरोसेमंद बनाएं: टोकन समाप्त होता है, उपयोग पर बदलता है और सुरक्षा से रद्द किया जा सकता है।
डिवाइस खोना और नीति
डिवाइस खोने पर सुरक्षित कोड से साइन इन करके डिवाइस रद्द करें। ऐप और कोड दोनों न होने पर सहायता TOTP secret, कोड या device token दिखा, रीसेट या रिकवर नहीं कर सकती। कोड फिर से बनाना या 2FA बंद करना पासवर्ड और दूसरे कारक की मांग करता है और पुराने सुरक्षा डेटा को अमान्य करता है।
केवल bot का मालिक सदस्यों के लिए 2FA अनिवार्य कर सकता है। नीति प्रभावित सदस्यों और सेटअप पथ को दिखाती है। भूमिकाएँ और सहायता दूसरे अकाउंट के secret, कोड या token नहीं देख सकतीं।