-
Notifications
You must be signed in to change notification settings - Fork 0
2FA
Maximka1993271 edited this page Jun 10, 2026
·
1 revision
Реализован TOTP (RFC 6238) — Time-based One-Time Password. Совместим с любым TOTP-приложением:
- Google Authenticator
- Authy
- Microsoft Authenticator
- 1Password
- Любое другое TOTP-совместимое приложение
- Откройте Настройки → Двухфакторная аутентификация
- Нажмите «Включить 2FA»
- Отсканируйте QR-код в приложении-аутентификаторе
- Введите 6-значный код для подтверждения
- Сохраните резервные коды — они понадобятся если потеряете доступ к телефону
| Параметр | Значение |
|---|---|
| Алгоритм | HMAC-SHA1 |
| Длина кода | 6 цифр |
| Период | 30 секунд |
| Окно допуска | ±1 период (защита от рассинхронизации) |
| Защита от повтора | Использованный код нельзя использовать повторно |
При настройке 2FA генерируется 10 резервных кодов (каждый по 8 символов). Каждый код одноразовый — после использования сгорает.
Коды хранятся в data/recovery_codes.json в виде хэшей PBKDF2 (200 000 итераций).
⚠️ Сохраните резервные коды в надёжном месте. Без них и без доступа к TOTP-приложению вы не сможете войти.
Если утерян и телефон, и резервные коды — восстановление возможно только через прямое редактирование файлов (удаление data/totp_*.json). Это намеренно: безопасность важнее удобства.
Защита от перебора кодов: после нескольких неудачных попыток ввода TOTP — блокировка по той же схеме, что и для мастер-пароля.