Перейти к содержимому

Безопасность

Всё про защиту аккаунта собрано в Настройки → Безопасность.

Паролей в Sumvest нет. Вход по одноразовому коду на почту:

  1. На странице входа введите email и нажмите «Получить код».
  2. На почту придёт 6-значный код. Он действует 10 минут.
  3. Введите код, и вы в кабинете.

Если включена двухфакторная аутентификация, будет ещё один шаг: код из приложения.

Чтобы не ждать письмо каждый раз, включите быстрый вход: PIN из 6 цифр или биометрию (отпечаток, лицо, Windows Hello). Код из письма тогда нужен только раз в 30 дней. Работает без шифрования. Подробно на странице «Быстрый вход на этом устройстве».

Дополнительный код из приложения-аутентификатора при входе и для критичных действий. Подходят 1Password, Authy, Google Authenticator и другие.

  1. В карточке «Двухфакторная аутентификация (TOTP)» нажмите «Включить 2FA».
  2. Отсканируйте QR-код в приложении. Если сканер не работает, введите секретный ключ вручную.
  3. Введите 6 цифр из приложения и нажмите «Проверить».
  4. Сохраните резервные коды: они показываются один раз.
  • Коды вида xxxx-xxxx, каждый работает один раз.
  • Нужны, если телефона с приложением нет под рукой.
  • «Перегенерировать коды»: выдаст новый набор, старые сразу перестанут работать.

«Отключить 2FA»: понадобится 6-значный код из приложения или резервный код.

В разделе «Устройства и сессии» видно, где открыт аккаунт: устройства с быстрым входом (с отметкой способа входа) и обычные сессии браузера. Текущее устройство стоит первым.

  • «Отключить»: устройство выйдет из аккаунта. Войти там снова можно будет только по коду из письма.
  • «Завершить»: закрыть отдельную сессию.

Если видите устройство, которое не узнаёте, отключите его.

  • Без быстрого входа: сессия закрывается после суток без работы и не живёт дольше 7 дней.
  • С быстрым входом: когда сессия закончилась, Sumvest попросит PIN или биометрию вместо письма. Код из письма нужен раз в 30 дней.

Карточка «Шифрование приватных таблиц (E2EE)»:

  • «Настроить шифрование»: мастер парольной фразы и кода восстановления;
  • «Заблокировать сейчас» / «Разблокировать сейчас»: закрыть или открыть приватные данные;
  • «Сменить фразу»: отменить смену можно в течение 72 часов;
  • «Выключить шифрование».

Подробнее в «Приватные таблицы».

Настройки → Опасная зона → «Удалить аккаунт». Удаление можно отменить в течение 7 дней. Подписка при этом отменяется без возврата за текущий период.

Там же есть «Сбросить пространство»: удалить все таблицы, дашборды и записи, а профиль и подписку оставить.

  • Пароли: их нет вовсе.
  • Биометрию. Отпечаток и лицо не покидают устройство: браузер только подтверждает, что это вы.
  • Парольную фразу приватных таблиц. Сервер видит только зашифрованные значения.

Что храним и зачем: для каждого входа IP-адрес, браузер и устройство, время начала и последней активности. Это нужно, чтобы вы узнали чужое устройство в списке и отключили его. Подробности в политике обработки данных.

  • Потерял аутентификатор и резервные коды. Напишите в поддержку, там попросят подтвердить, что аккаунт ваш.
  • «Неверный код» в 2FA. Сверьте время на телефоне: TOTP зависит от точных часов.
  • Каждый день приходится ждать письмо. Включите быстрый вход.