Безопасность
Всё про защиту аккаунта собрано в Настройки → Безопасность.
Вход без пароля
Заголовок раздела «Вход без пароля»Паролей в Sumvest нет. Вход по одноразовому коду на почту:
- На странице входа введите email и нажмите «Получить код».
- На почту придёт 6-значный код. Он действует 10 минут.
- Введите код, и вы в кабинете.
Если включена двухфакторная аутентификация, будет ещё один шаг: код из приложения.
Быстрый вход на этом устройстве
Заголовок раздела «Быстрый вход на этом устройстве»Чтобы не ждать письмо каждый раз, включите быстрый вход: PIN из 6 цифр или биометрию (отпечаток, лицо, Windows Hello). Код из письма тогда нужен только раз в 30 дней. Работает без шифрования. Подробно на странице «Быстрый вход на этом устройстве».
Двухфакторная аутентификация (TOTP)
Заголовок раздела «Двухфакторная аутентификация (TOTP)»Дополнительный код из приложения-аутентификатора при входе и для критичных действий. Подходят 1Password, Authy, Google Authenticator и другие.
Включить
Заголовок раздела «Включить»- В карточке «Двухфакторная аутентификация (TOTP)» нажмите «Включить 2FA».
- Отсканируйте QR-код в приложении. Если сканер не работает, введите секретный ключ вручную.
- Введите 6 цифр из приложения и нажмите «Проверить».
- Сохраните резервные коды: они показываются один раз.
Резервные коды
Заголовок раздела «Резервные коды»- Коды вида
xxxx-xxxx, каждый работает один раз. - Нужны, если телефона с приложением нет под рукой.
- «Перегенерировать коды»: выдаст новый набор, старые сразу перестанут работать.
Отключить
Заголовок раздела «Отключить»«Отключить 2FA»: понадобится 6-значный код из приложения или резервный код.
Устройства и сессии
Заголовок раздела «Устройства и сессии»В разделе «Устройства и сессии» видно, где открыт аккаунт: устройства с быстрым входом (с отметкой способа входа) и обычные сессии браузера. Текущее устройство стоит первым.
- «Отключить»: устройство выйдет из аккаунта. Войти там снова можно будет только по коду из письма.
- «Завершить»: закрыть отдельную сессию.
Если видите устройство, которое не узнаёте, отключите его.
Сколько длится вход
Заголовок раздела «Сколько длится вход»- Без быстрого входа: сессия закрывается после суток без работы и не живёт дольше 7 дней.
- С быстрым входом: когда сессия закончилась, Sumvest попросит PIN или биометрию вместо письма. Код из письма нужен раз в 30 дней.
Шифрование приватных таблиц
Заголовок раздела «Шифрование приватных таблиц»Карточка «Шифрование приватных таблиц (E2EE)»:
- «Настроить шифрование»: мастер парольной фразы и кода восстановления;
- «Заблокировать сейчас» / «Разблокировать сейчас»: закрыть или открыть приватные данные;
- «Сменить фразу»: отменить смену можно в течение 72 часов;
- «Выключить шифрование».
Подробнее в «Приватные таблицы».
Удалить аккаунт
Заголовок раздела «Удалить аккаунт»Настройки → Опасная зона → «Удалить аккаунт». Удаление можно отменить в течение 7 дней. Подписка при этом отменяется без возврата за текущий период.
Там же есть «Сбросить пространство»: удалить все таблицы, дашборды и записи, а профиль и подписку оставить.
Что мы не храним
Заголовок раздела «Что мы не храним»- Пароли: их нет вовсе.
- Биометрию. Отпечаток и лицо не покидают устройство: браузер только подтверждает, что это вы.
- Парольную фразу приватных таблиц. Сервер видит только зашифрованные значения.
Что храним и зачем: для каждого входа IP-адрес, браузер и устройство, время начала и последней активности. Это нужно, чтобы вы узнали чужое устройство в списке и отключили его. Подробности в политике обработки данных.
Частые ошибки
Заголовок раздела «Частые ошибки»- Потерял аутентификатор и резервные коды. Напишите в поддержку, там попросят подтвердить, что аккаунт ваш.
- «Неверный код» в 2FA. Сверьте время на телефоне: TOTP зависит от точных часов.
- Каждый день приходится ждать письмо. Включите быстрый вход.