Безопасность учётной записи

KSV@KSV
3 мин

Это справочная статья центра помощи

Перейти в центр помощи · Связаться с поддержкой

Информация

🛡️ В этой статье — как защитить аккаунт: выбор пароля, управление сессиями и действия при подозрительной активности.

🔑 Выбор надёжного пароля

Система требует, чтобы пароль содержал не менее 8 символов.

Рекомендации:

  • Используйте длинные пароли (12+ символов).

  • Не используйте один пароль на разных сайтах.

  • Избегайте очевидных комбинаций (password, 12345678, qwerty).

  • Рассмотрите использование менеджера паролей.

🖥️ Управление сессиями

В личном кабинете можно просмотреть активные сессии и завершить их. Используйте эту функцию, если вы заходили с чужого компьютера или подозреваете компрометацию аккаунта.

⚠️ Подозрительная активность

Если вы заметили необычную активность (незнакомые статьи от вашего имени, изменения в профиле):

  1. Немедленно смените пароль.

  2. Завершите все активные сессии.

  3. Проверьте email в профиле.

  4. Свяжитесь с администратором через /contact.

🧱 Как платформа защищает вас

  • Пароли хранятся в зашифрованном виде (bcrypt).

  • JWT-токены с ограниченным сроком жизни.

  • При выходе токены заносятся в чёрный список (Redis).

  • Защита от CSRF-атак (Double Submit Cookie).

  • Ограничение частоты запросов (rate limiting) для предотвращения перебора паролей.

Комментарии

Для написания комментариев необходимо войти в систему

Войти

Загрузка комментариев...

Тема
Шрифт
Абзацы
Размер
16
Ширина