Безопасность учётной записи
Это справочная статья центра помощи
🛡️ В этой статье — как защитить аккаунт: выбор пароля, управление сессиями и действия при подозрительной активности.
🔑 Выбор надёжного пароля
Система требует, чтобы пароль содержал не менее 8 символов.
Рекомендации:
Используйте длинные пароли (12+ символов).
Не используйте один пароль на разных сайтах.
Избегайте очевидных комбинаций (
password,12345678,qwerty).Рассмотрите использование менеджера паролей.
🖥️ Управление сессиями
В личном кабинете можно просмотреть активные сессии и завершить их. Используйте эту функцию, если вы заходили с чужого компьютера или подозреваете компрометацию аккаунта.
⚠️ Подозрительная активность
Если вы заметили необычную активность (незнакомые статьи от вашего имени, изменения в профиле):
Немедленно смените пароль.
Завершите все активные сессии.
Проверьте email в профиле.
Свяжитесь с администратором через
/contact.
🧱 Как платформа защищает вас
Пароли хранятся в зашифрованном виде (bcrypt).
JWT-токены с ограниченным сроком жизни.
При выходе токены заносятся в чёрный список (Redis).
Защита от CSRF-атак (Double Submit Cookie).
Ограничение частоты запросов (rate limiting) для предотвращения перебора паролей.
Комментарии
Для написания комментариев необходимо войти в систему
ВойтиЗагрузка комментариев...