Двухфакторная аутентификация, SSO и сессии

Как включить вход по коду (2FA), войти через корпоративный Google/Microsoft (SSO) и управлять активными сессиями с защитой от чужих устройств.

Раздел «Безопасность» в настройках защищает ваш вход: код из
приложения-аутентификатора, корпоративный SSO и контроль активных сессий.

Двухфакторная аутентификация (2FA)

После пароля система просит 6-значный код из приложения
(Google Authenticator, 1Password и т.п.).

  1. Нажмите «Включить 2FA» — появится QR-код.

  2. Отсканируйте QR в приложении-аутентификаторе.

  3. Введите 6-значный код для подтверждения.

  4. Сохраните 10 резервных кодов — они помогут войти, если телефон недоступен.

Сохраните резервные коды в надёжном месте сразу при включении — они показываются один раз. Каждый код одноразовый. Отключение 2FA требует ввода текущего пароля.

Вход через SSO

Если владелец настроил SSO (/settings/sso), сотрудники могут входить
через корпоративный аккаунт — Google Workspace, Microsoft Entra, GitHub или
OIDC. На странице входа появляется кнопка «Войти через …» для вашего домена.

Активные сессии

В разделе безопасности виден список устройств, на которых выполнен вход:
браузер, ОС и примерное местоположение по IP. Любую сессию можно завершить,
а кнопка «Выйти на других устройствах» оставит активной только текущую.

О важных событиях (вход с нового устройства, смена пароля, отключение 2FA) приходит уведомление во вкладку «Тревоги» — так вы заметите подозрительную активность.

Что проверить

  • Раздел безопасности открывается на /settings/security
  • 2FA включается через QR + подтверждение кодом
  • При включении 2FA выдаётся 10 резервных кодов (один раз)
  • Кнопки входа SSO появляются для настроенных доменов
  • Сессии можно завершать по одной или все, кроме текущей
Открыть безопасность
Обновлено: 31 мая 2026 г.