01
Аутентификация и контроль доступа
Пароли хранятся как криптографические хэши, сессии ограничены и могут быть отозваны после смены пароля или значимого события безопасности. Для владельцев и служебных администраторов предусмотрена многофакторная аутентификация с резервными кодами.
Сотрудник получает собственный аккаунт через приглашение по email. До подтверждения приглашения он не должен иметь полноценный доступ к рабочему пространству.
- ✓ MFA для привилегированных ролей
- ✓ защита входа ограничением частоты и CAPTCHA
- ✓ отзыв сессий после изменений безопасности
- ✓ подтверждение email владельца и сотрудников