二要素認証
二要素認証は、パスワードの後に RFC 6238 の TOTP 一時コードを追加します。一般的な認証アプリおよび TOTP 対応デバイスで利用できます。
設定とログイン
アカウント → セキュリティ でパスワードを確認し、QR を読み取るか表示キーを手入力して、6 桁のコードを確認します。QR とキーは設定完了前だけ表示されます。一度だけ表示される復旧コードは、チャットやチケット以外の安全な場所に保管してください。
ログイン時はアプリのコードまたは復旧コードを入力します。成功した復旧コードは消費されます。個人用ブラウザーだけを信頼済みにしてください。トークンには有効期限があり、利用時にローテーションされ、セキュリティ画面から取り消せます。
紛失とポリシー
デバイスを失った場合は保存済みコードでログインして、そのデバイスを取り消します。アプリもコードもない場合、サポートは TOTP 秘密情報、復旧コード、デバイストークンを表示、リセット、復元できません。コード再生成や 2FA 無効化にはパスワードと第 2 要素が必要で、以前の情報は無効になります。
ボット所有者だけがメンバーに 2FA を必須にできます。ポリシーは対象メンバーと設定導線を表示します。ロールやサポートは他アカウントの秘密、コード、トークンを閲覧できません。