Uwierzytelnianie dwuskładnikowe

2FA dodaje po haśle tymczasowy kod TOTP zgodny z RFC 6238, obsługiwany przez popularne aplikacje i uwierzytelniacze TOTP.

Konfiguracja i logowanie

W Konto → Bezpieczeństwo potwierdź hasło, zeskanuj QR lub wpisz klucz ręcznie i potwierdź sześciocyfrowy kod. QR i klucz są dostępne tylko podczas rozpoczętej konfiguracji. Kody odzyskiwania są pokazane raz – przechowuj je bezpiecznie, poza czatem i zgłoszeniami.

Przy logowaniu wpisz kod z aplikacji albo odzyskiwania. Użyty kod odzyskiwania jest zużywany. Zaufanym oznaczaj tylko prywatną przeglądarkę; token wygasa, jest obracany przy użyciu i można go odwołać.

Utrata urządzenia i polityka

Przy utracie urządzenia użyj zapisanego kodu i odwołaj urządzenie. Bez aplikacji i kodu wsparcie nie może ujawnić, zresetować ani odzyskać sekretu TOTP, kodów ani tokenów. Regeneracja i wyłączenie wymagają hasła oraz drugiego składnika i unieważniają stare dane.

Tylko właściciel bota może wymagać 2FA od jego członków. Polityka pokazuje osoby objęte wymogiem i ścieżkę konfiguracji. Role i wsparcie nie widzą cudzych sekretów, kodów ani tokenów.