Как включить двухфакторную аутентификацию (2FA)
Двухфакторная аутентификация добавляет проверку одноразовым кодом для критичных действий на ферме — даже если пароль от аккаунта окажется скомпрометирован, злоумышленник не сможет отправить конфигурацию или расписание без кода из вашего приложения-аутентификатора.
Шаг 1. Включите проверку в настройках безопасности
В профиле пользователя откройте раздел безопасности и запустите настройку двухфакторной аутентификации.
Шаг 2. Отсканируйте QR-код
Отсканируйте показанный QR-код любым приложением-аутентификатором, поддерживающим стандарт TOTP (например, Google Authenticator, Authy или похожим), и введите сгенерированный шестизначный код для подтверждения. Сохраните резервный код восстановления, если панель его предложит — он понадобится, если телефон с приложением будет потерян.
Шаг 3. Включите требование 2FA для фермы
В настройках фермы отдельно включается требование кода для отправки конфигураций и для отправки расписаний — эти два переключателя независимы, можно защитить только один из типов действий, если второй не кажется критичным для вашей команды.
После ввода кода подтверждение действует ограниченное время, чтобы не запрашивать его при каждой мелкой операции: например, серию из нескольких изменений конфигурации подряд можно выполнить, введя код только один раз.