Двуфакторна автентикация (2FA)
Двуфакторната автентикация добавя допълнително ниво на сигурност при вход. Освен парола, системата изисква и еднократен 6-цифрен код, генериран от приложение на телефона ви.
2FA е задължителна само за акаунти с роля Администратор. Всички останали роли (Собственик, Мениджър и др.) не са засегнати.
Кой трябва да настрои 2FA?
Само потребители с роля Администратор. При първи вход след активиране на функцията системата автоматично ви пренасочва към страницата за настройка — не можете да пропуснете тази стъпка.
Необходими приложения
Ще ви трябва TOTP приложение на смартфон. Препоръчани:
- Google Authenticator — Android / iOS
- Authy — Android / iOS
- Всяко друго приложение, поддържащо стандарта TOTP (RFC 6238)
Настройка на 2FA
- Влезте в системата с вашия имейл и парола.
- Системата автоматично ви пренасочва към страницата „Настройка на двуфакторна автентикация".
- Отворете TOTP приложението на телефона си и сканирайте показания QR код.
- Приложението генерира 6-цифрен код. Въведете го в полето на страницата и натиснете „Потвърди".
- Системата показва 10 резервни кода — запазете ги на сигурно място (извън телефона).
- Поставете отметка на „Запазих резервните кодове" и натиснете „Продължи".
Настройката е завършена. При всеки следващ вход ще ви бъде поискан 6-цифрен код от приложението.
Запазете ги веднага — след затваряне на страницата не могат да бъдат видяни отново. Ако ги изгубите и загубите достъп до телефона, ще трябва да се свържете с поддръжката за ръчно нулиране.
Вход с 2FA
- Въведете имейл и парола на стандартната страница за вход.
- Ако автентикацията е успешна, системата ви пренасочва към екрана „Двуфакторна автентикация".
- Отворете TOTP приложението на телефона и въведете показания 6-цифрен код.
- Натиснете „Потвърди" — при правилен код получавате пълен достъп.
Кодът се обновява на всеки 30 секунди. Ако кодът изтече точно докато го въвеждате, изчакайте следващия.
Използване на резервен код
Ако нямате достъп до телефона си:
- На екрана за 2FA натиснете „Използвай резервен код".
- Въведете един от 10-те кода, които сте запазили при настройката.
- Всеки резервен код може да се използва само веднъж.
След изчерпване на всички резервни кодове без достъп до TOTP приложението не можете да влезете самостоятелно. Свържете се с поддръжката на Brickeros за ръчно нулиране на 2FA.
Чести проблеми
Кодът не се приема, въпреки че е правилен
Причина: Часовникът на телефона не е синхронизиран точно.
Решение: Уверете се, че телефонът използва автоматично задаване на часа:
- Android: Настройки → Общо управление → Дата и час → Автоматична дата и час
- iOS: Настройки → Общи → Дата и час → Задай автоматично
Изгубен телефон или изтрито приложение
Използвайте резервен код (вижте раздела по-горе). Ако резервните кодове също са изгубени, свържете се с поддръжката — администраторът на базата данни може да нулира вашия 2FA запис.
QR кодът не се сканира
Опитайте да въведете тайния ключ ръчно — под QR кода може да има опция „Въведете ключ ръчно" в TOTP приложението.
Получавам грешка „Невалиден токен" при настройката
Уверете се, че въвеждате кода от новото сканиране — не стар код от предишен опит. QR кодът е валиден само за текущата сесия за настройка.