Двухфакторная аутентификация и IP white list помогают существенно снизить риск несанкционированного доступа к личному кабинету и API.
Двухфакторная аутентификация (2FA) — дополнительный уровень защиты вашей
учётной записи. При включённой 2FA для входа потребуется не только пароль, но и
одноразовый код, который приходит на вашу электронную почту в момент
авторизации. Код действителен в течение 10 минут; если он не пришёл или срок истёк,
повторите процесс входа.
Такой код значительно снижает риск получения доступа к вашим данным
злоумышленниками, даже если пароль был скомпрометирован.
Мы рекомендуем включить 2FA всем пользователям в настройках личного кабинета.
Если 2FA отключена, ответственность за риски несанкционированного доступа к
учётной записи лежит на пользователе.
Ограничение доступа по IP-адресам (IP white list) — дополнительный способ защиты
для пользователей API и личного кабинета. Механизм разрешает подключение только
с заранее одобренных IP-адресов, а все остальные запросы блокируются
автоматически.
Чтобы включить эту защиту, отправьте куратору список доверенных IP-адресов или
маску подсети, которые нужно внести в разрешающий список.
Примеры масок подсети:
172.20.2.1/28 — соответствует адресам от 172.20.2.1 до 172.20.2.14.
172.20.0.1/20 — соответствует адресам от 172.20.0.1 до 172.20.15.254.
Рекомендуем использовать IP white list в сочетании с двухфакторной аутентификацией
— так вы получите защиту на двух независимых уровнях: по паролю с одноразовым
кодом и по разрешённым адресам подключения.