Вхід і двофакторна авторизація
Екран: Вхід, адреса /login.
Логін — це номер телефону, з яким ви реєструвалися, а не e-mail. Обліковий запис прив'язаний до одного сайту: якщо у вас є кабінет на сусідньому сервісі, тут він не відкриється навіть із тим самим номером.
Як увійти
| № | Дія |
|---|---|
| 1 | Введіть номер телефону в міжнародному форматі |
| 2 | Введіть пароль |
| 3 | Натисніть Увійти |
Облікового запису ще немає? Реєстрація на цьому ж екрані, вкладка Реєстрація.
Якщо номера немає або пароль неправильний, кабінет показує однакове повідомлення в обох випадках. Так зроблено навмисно: інакше форма підказувала б сторонньому, які номери зареєстровані.
Коли кабінет просить щось окрім пароля
Причини дві, і на екрані вони виглядають майже однаково.
Ви давно не заходили. Якщо остання активність старша за рік, кабінет надсилає код у SMS і просить його один раз. Це не двофакторна авторизація, а разове підтвердження, що номер досі ваш.
Ви самі ввімкнули двофакторну авторизацію. Тоді кабінет питає код щоразу, і приходить він тим способом, який ви налаштували, а не в SMS.
Окремо: після кількох неправильних паролів поспіль обліковий запис блокується, і кабінет замість пароля починає просити код із SMS. Кількість спроб задає оператор, тож у різних сервісів вона різна. Є і обмеження на саму форму входу — кілька спроб за хвилину з однієї адреси; далі форма просить зачекати, і допомагає тільки очікування.
Двофакторна авторизація
Налаштовується на екрані Налаштування → Пароль і безпека, адреса
/settings?tab=password-and-security. Способів три, їх можна поєднувати.
| Спосіб | Що це | Звідки береться код |
|---|---|---|
| Програма аутентифікації | Застосунок на телефоні (будь-який TOTP) | Застосунок, новий код кожні 30 секунд |
| Ключ безпеки | Апаратний ключ або вбудований у пристрій | Сам ключ, вводити нічого не треба |
| Резервні коди | Вісім одноразових шестизначних кодів | Список, який ви зберегли під час увімкнення |
Резервні коди потрібні на випадок, коли перші два способи недоступні: телефон загублено, ключ удома. Кожен код спрацьовує один раз і після використання зникає. Видається вісім; коли закінчаться — згенеруйте новий набір.
Коли ви вмикаєте Програму аутентифікації, кабінет створює секрет одразу, ще до того, як ви щось введете, — показаний QR-код уже прив'язаний до вашого облікового запису. Якщо закрити вікно, не ввівши код із застосунку, двофакторна авторизація залишиться увімкненою, і наступного входу кабінет попросить код, якого поки не генерує жоден застосунок.
Якщо це вже сталося — увійдіть за резервним кодом і налаштуйте спосіб заново. Якщо резервних кодів теж немає, допоможе лише підтримка.
Увімкнення будь-якого з трьох способів завершує всі інші ваші сесії. Так і задумано: якщо в обліковому записі був хтось іще, цієї миті його вимикає. У поточній вкладці ви залишаєтеся.
Вибрати інший спосіб під час входу
Якщо двофакторна увімкнена, а звичний спосіб недоступний, на екрані входу можна перемкнутися на інший — наприклад, із застосунку на резервний код. Пропонуються лише ті способи, які ви вже налаштували.
Якщо загубили пароль
На екрані входу натисніть Відновити пароль.
| № | Дія |
|---|---|
| 1 | Введіть номер телефону облікового запису |
| 2 | Введіть код, який прийде в SMS |
| 3 | Дочекайтеся другої SMS — у ній новий пароль |
Свій пароль на цьому кроці задати не можна: сервіс генерує його сам і надсилає в SMS. Увійдіть із ним і змініть у налаштуваннях.
Якщо номер на цьому сайті не зареєстрований, екран усе одно скаже, що запит пройшов, а SMS не прийде. Форма навмисно не повідомляє, існує номер чи ні.
Зміна пароля
Налаштування → Пароль і безпека. Поточний пароль не питають — ви вже увійшли. Мінімальна довжина — шість символів; поруч із полем кабінет показує рекомендації щодо надійного пароля, і це саме рекомендації, а не обмеження: пароль із шести символів приймуть.
Де подивитися, хто заходив
Налаштування → Журнал доступів, адреса /settings?tab=visits. Входи через сайт,
звернення API і підключення SMPP, із часом і адресою. Журнал лише на читання: завершити
чужу сесію з нього не можна, кнопки «вийти на всіх пристроях» немає. Побачили там
стороннього — змініть пароль і ввімкніть двофакторну авторизацію: зміна способів завершує
інші сесії.
Скільки живе сесія
Вхід діє 30 днів, після чого кабінет попросить пароль знову.