Skip to content
Maximka1993271 edited this page Jun 10, 2026 · 1 revision

🛡️ Двухфакторная аутентификация (2FA)

Стандарт

Реализован TOTP (RFC 6238) — Time-based One-Time Password. Совместим с любым TOTP-приложением:

  • Google Authenticator
  • Authy
  • Microsoft Authenticator
  • 1Password
  • Любое другое TOTP-совместимое приложение

Включение 2FA

  1. Откройте Настройки → Двухфакторная аутентификация
  2. Нажмите «Включить 2FA»
  3. Отсканируйте QR-код в приложении-аутентификаторе
  4. Введите 6-значный код для подтверждения
  5. Сохраните резервные коды — они понадобятся если потеряете доступ к телефону

Параметры TOTP

Параметр Значение
Алгоритм HMAC-SHA1
Длина кода 6 цифр
Период 30 секунд
Окно допуска ±1 период (защита от рассинхронизации)
Защита от повтора Использованный код нельзя использовать повторно

Резервные коды

При настройке 2FA генерируется 10 резервных кодов (каждый по 8 символов). Каждый код одноразовый — после использования сгорает.

Коды хранятся в data/recovery_codes.json в виде хэшей PBKDF2 (200 000 итераций).

⚠️ Сохраните резервные коды в надёжном месте. Без них и без доступа к TOTP-приложению вы не сможете войти.


Сброс 2FA

Если утерян и телефон, и резервные коды — восстановление возможно только через прямое редактирование файлов (удаление data/totp_*.json). Это намеренно: безопасность важнее удобства.


Rate limiting

Защита от перебора кодов: после нескольких неудачных попыток ввода TOTP — блокировка по той же схеме, что и для мастер-пароля.

Clone this wiki locally