Безопасность и аутентификация

Защитите свой аккаунт с помощью современных функций безопасности

Обзор безопасности

Invotify серьёзно относится к безопасности. Ваш аккаунт и бизнес-данные защищены с помощью отраслевых стандартов безопасности и множества вариантов аутентификации.

Функции безопасности: - Зашифрованные соединения (HTTPS) для всей передачи данных - Надёжная аутентификация с несколькими способами входа - Двухфакторная аутентификация (2FA) по электронной почте - Ключи доступа (WebAuthn) как фишинго-устойчивый второй фактор - Изолированное хранение данных — данные вашей компании недоступны другим аккаунтам - Управление сессиями с автоматическим обновлением - Ограничение частоты запросов на конечных точках аутентификации

Ваши данные в безопасности: - Все данные надёжно хранятся в облаке с шифрованием - Каждый запрос аутентифицируется и ограничен рамками вашей компании — утечка данных между аккаунтами исключена - Ваш пароль никогда не хранится в открытом виде - Сессии автоматически истекают и обновляются в целях безопасности - Конечные точки API защищены от атак методом перебора

Зашифрованные соединения

Каждый запрос передаётся по HTTPS с современным TLS-шифрованием.

Изоляция данных

Данные вашей компании аутентифицированы и ограничены на уровне каждого запроса. Другие аккаунты не имеют к ним доступа.

Несколько методов аутентификации

Email/пароль, Google, Apple, ключи доступа и 2FA — выберите то, что подходит вашей команде.

Управление сессиями

Сессии автоматически обновляются и истекают при неактивности.

Методы входа

Invotify поддерживает несколько способов входа, чтобы вы могли выбрать наиболее удобный и безопасный для себя.

Email и пароль: Традиционный метод входа. Используйте email и пароль для авторизации. - Требования к паролю: не менее 8 символов - Ссылка «Забыли пароль?» на странице входа - Восстановление пароля по email с защищённой ссылкой сброса - При включённой двухфакторной аутентификации после пароля потребуется одноразовый код

Вход через Google: Войдите с аккаунтом Google в один клик. - Отдельный пароль запоминать не нужно - Использует защищённую OAuth 2.0 аутентификацию Google - Связывает ваш аккаунт Google с профилем Invotify

Вход через Apple: Войдите через Apple ID. - Использует защищённую систему аутентификации Apple - Возможность скрыть email (Private Relay от Apple) - Связывает ваш аккаунт Apple с профилем Invotify

Ключи доступа (WebAuthn): Фишинго-устойчивый второй фактор, подтверждающий личность после ввода пароля. - Подтверждайте вход по отпечатку пальца, распознаванию лица или PIN-коду устройства - Защита от фишинга - Работает на различных устройствах с платформенными аутентификаторами - Поддержка аппаратных ключей безопасности (YubiKey, Titan и др.)

Email и пароль

Традиционный вход по email и паролю

Вход через Google

Вход в один клик с аккаунтом Google

Вход через Apple

Вход через Apple ID

Ключи доступа

Биометрическое подтверждение или аппаратный ключ в качестве второго фактора

Двухфакторная аутентификация (2FA)

Двухфакторная аутентификация добавляет дополнительный уровень защиты, требуя код подтверждения в дополнение к паролю.

Как это работает: 1. Вы вводите email и пароль как обычно 2. Одноразовый 6-значный код отправляется на ваш email 3. Вы вводите код для завершения входа 4. Код действует ограниченное время

Включение 2FA: 1. Перейдите в «Настройки → Безопасность» 2. Найдите раздел «Двухфакторная аутентификация» 3. Включите «Код по email» — 2FA активируется немедленно 4. При следующем входе вам будет отправлен 6-значный код для завершения авторизации

Отключение 2FA: 1. Перейдите в «Настройки → Безопасность» 2. Выключите переключатель и подтвердите 3. 2FA отключена; теперь достаточно только пароля

Когда требуется 2FA: - При каждом входе после включения — включая вход через Google и Apple - Требование кода защищает аккаунт независимо от используемого метода входа

Советы
  • Включите 2FA при входе по паролю для максимальной безопасности
  • Обеспечьте доступ к своему email — коды 2FA приходят туда
  • Если доступ к email утерян, обратитесь в службу поддержки для восстановления аккаунта
  • Коды 2FA ограничены по времени — используйте их сразу после получения
Важно
  • Перед включением 2FA убедитесь, что ваш email доступен
  • Если вы потеряете доступ к email, может потребоваться обращение в поддержку для восстановления доступа

Ключи доступа (WebAuthn)

Ключи доступа — современный фишинго-устойчивый способ подтверждения личности с помощью биометрического сенсора устройства или аппаратного ключа безопасности.

Что такое ключи доступа? Ключи доступа используют стандарт WebAuthn. В Invotify они выступают в роли второго фактора: после ввода пароля вы подтверждаете вход с помощью: - Отпечатка пальца — Touch ID, сканер отпечатков - Распознавания лица — Face ID, Windows Hello - PIN-кода устройства — запасной вариант при недоступности биометрии - Аппаратного ключа — YubiKey, Google Titan и другие ключи FIDO2

Преимущества ключей доступа: - Ничего лишнего помнить или вводить — одно касание подтверждает вашу личность - Защита от фишинга — ключи привязаны к конкретному веб-сайту - Быстрое и удобное подтверждение - Можно зарегистрировать несколько ключей для разных устройств

Настройка ключей доступа: 1. Перейдите в «Настройки → Безопасность → Ключи доступа» 2. Нажмите «Добавить ключ доступа» 3. Браузер попросит вас пройти аутентификацию (отпечаток, лицо, PIN или ключ) 4. Ключ доступа зарегистрирован и готов к использованию при следующих входах

Вход с ключом доступа: 1. Войдите с email и паролем как обычно 2. При появлении запроса подтвердите с помощью устройства (отпечаток, лицо, PIN или ключ) 3. Вход выполнен — ожидать код по email не нужно

Управление ключами доступа: - Просматривайте все зарегистрированные ключи в «Настройки → Безопасность» - Каждый ключ показывает дату создания - Удаляйте ключи, которые больше не используете - Регистрируйте дополнительные ключи для других устройств

Советы
  • Зарегистрируйте ключи доступа на каждом используемом устройстве (ноутбук, телефон, планшет)
  • Ключи доступа — наиболее фишинго-устойчивый метод подтверждения
  • Храните пароль в надёжном месте — ключи подтверждают вход, но не заменяют его
  • Аппаратные ключи безопасности (YubiKey) обеспечивают наивысший уровень защиты

Активные сессии

Блок «Активные сессии» в «Настройки → Безопасность» показывает все устройства, авторизованные в вашем аккаунте, чтобы вы могли обнаружить и завершить нежелательный доступ.

Что отображается: - Список всех активных сессий - Ваше текущее устройство с пометкой «Это устройство» - Данные для идентификации каждой сессии

Завершение сессии: - Завершить одну — отозвать отдельную сессию, которую вы больше не используете или не узнаёте - Завершить все остальные — одним кликом закрыть все сессии, кроме текущей — полезно при подозрении на компрометацию аккаунта

Invotify также автоматически обновляет и завершает сессии по истечении времени, поэтому старые сессии не остаются активными бесконечно.

Все устройства

Каждая активная сессия в одном списке, с выделенным текущим устройством.

Отзыв по одной

Завершите любую отдельную сессию, которую не узнаёте.

Завершить везде

Закройте все остальные сессии одним кликом при подозрении на взлом.

Автоистечение

Сессии автоматически обновляются и истекают со временем.

Советы
  • Периодически проверяйте активные сессии и отзывайте незнакомые
  • При потере устройства завершите все остальные сессии и смените пароль
  • Завершение всех остальных сессий не затрагивает устройство, с которого вы действуете

Восстановление пароля

Если вы забыли пароль, его можно сбросить через email.

Процесс восстановления: 1. Перейдите на страницу входа 2. Нажмите «Забыли пароль?» 3. Введите email, привязанный к аккаунту 4. Проверьте почту — вам придёт ссылка для сброса пароля 5. Нажмите на ссылку, чтобы открыть страницу сброса 6. Введите новый пароль и подтвердите его 7. Пароль обновлён; войдите с новым паролем

Важные замечания: - Ссылка сброса отправляется только на зарегистрированный email - Ссылки имеют ограниченный срок действия - Если письмо не пришло, проверьте папку «Спам» - Убедитесь, что используете правильный email - При истечении ссылки можно запросить новую

Если вы входили через Google или Apple: Если вы изначально зарегистрировались через Google или Apple, отдельного пароля у вас нет. Просто продолжайте входить через Google или Apple. При желании вы можете установить пароль в Настройках для возможности входа по паролю.

Советы
  • Если письмо не пришло, проверьте папку «Спам»
  • Ссылки для сброса пароля истекают в целях безопасности — используйте их своевременно
  • Рассмотрите возможность настройки ключей доступа, чтобы не зависеть от паролей
  • Используйте менеджер паролей для хранения пароля от Invotify