Как защитить аккаунт

Passkeys, 2FA, оповещения о входе и что делать при подозрительной активности.

Несколько настроек, которые защищают аккаунт лучше любого сложного пароля.

1. Добавьте passkey

Passkey — вход по Face ID, отпечатку или PIN устройства. Его нельзя подобрать или выманить фишинговым письмом. Добавить: Настройки → Аккаунт → Passkeys. Можно завести несколько — для ноутбука и телефона.

2. Включите двухфакторную защиту

Если входите по паролю — включите код из приложения-аутентификатора и сохраните резервные коды: Пароль, восстановление и 2FA.

3. Пароль от 12 символов, уникальный

Не используйте пароль от почты или других сервисов. Менеджер паролей решает задачу лучше памяти.

4. Следите за оповещениями

Мы отправляем на почту и в Telegram сообщения о входе с нового устройства, смене пароля и других важных действиях. Настроить — Настройки → Уведомления.

5. Проверяйте способы входа

В настройках аккаунта видно, какие Google, Яндекс и Telegram-профили привязаны, есть ли пароль и сколько passkeys. Незнакомое — отвяжите.

Если подозреваете взлом

  1. Смените пароль — это завершит все остальные сеансы на всех устройствах.
  2. Проверьте и отвяжите незнакомые способы входа.
  3. Включите 2FA или добавьте passkey.
  4. Посмотрите историю операций: незнакомые списания — повод написать в поддержку.

Что мы делаем со своей стороны

Ограничение попыток входа и временная блокировка при переборе пароля, оповещения о событиях безопасности, хранение паролей только в виде хэшей, разделение ключей для разных типов токенов, TLS везде. Подробнее — на странице Безопасность.

Фишинг

Мы никогда не просим пароль, код 2FA или данные карты в письме или в Telegram. Ссылки из наших писем ведут только на open-learn.ai. Сомневаетесь — не переходите, откройте сайт вручную.