Пароль и безопасность входа
Платформа защищает учётные записи от несанкционированного доступа: к паролям предъявляются требования, после неудачных попыток входа срабатывает временная блокировка, а о неудачных попытках входа пользователь получает уведомления на email.
Требования к паролю
Пароль учётной записи должен содержать от 8 до 32 символов, включая цифры и специальные символы. Платформа проверяет пароль при его установке и смене и не позволит:
- повторно использовать пароль, который уже задавался для этой учётной записи;
- использовать в пароле пользовательские данные;
- установить слишком простой пароль.
При нарушении требований платформа сообщит о причине: «Пароль должен содержать цифры», «Пароль должен содержать специальные символы», «В п ароле нельзя использовать пользовательские данные», «Указанный пароль уже использовался ранее. Укажите другой пароль.», «Пароль должен отличаться от предыдущего!».
Если при создании пользователя активировано поле Пользователь должен сменить пароль при первом входе, пользователь задаст собственный пароль при первом входе в платформу. Создание учётных записей описано в статье Пользователи и разграничение доступа.
Смена пароля
Сменить пароль можно в профиле: Мой профиль → Настройки безопасности. В блоке Изменение пароля профиля укажите старый пароль, затем введите новый пароль:

При вводе неверного старого пароля платформа сообщит «Вы ввели неверный старый пароль!». Об успешной смене сообщит уведомление «Пароль изменён!».
Восстановление пароля
Если пароль утерян, на странице входа используйте ссылку «Забыли пароль?». На контактный email пользователя придёт письмо со ссылкой для восстановления, по которой можно задать новый пароль.
Блокировка после неудачных попыток входа
Для защиты от подбора пароля платформа отслеживает неудачные попытки входа по IP-адресу, с которого они выполняются. Счётчик попыток общий для IP-адреса: неудачные попытки входа под разными логинами с одного адреса суммируются.
После исчерпания лимита неудачных попыток (по умолчанию 5 попыток в течение 60 секунд) дальнейшие попытки входа с этого IP-адреса временно отклоняются, платформа сообщает: «Превышен лимит количества попыток авторизации!».
Блокировка действует в течение 60 секунд после последней неудачной попытки. Каждая новая неудачная попытка сбрасывает отсчёт: блокировка продлевается ещё на 60 секунд. Если в течение 60 секунд попыток не было, вход с IP-адреса снова доступен.
Лимит попыток и период задаются в конфигурационном файле платформы и в интерфейсе пользователя не меняются. Подробнее — в статье Файл конфигурации.
Уведомление о неудачной попытке входа
При неудачной попытке входа платформа отправляет пользователю на контактный email письмо «Неудачная попытка авторизации». В письме указаны дата попытки, браузер и IP-адрес.
Если уведомление пришло, когда вход в платформу не выполнялся, следует сменить пароль и обратиться в службу поддержки.
История входов
Сведения о входах в учётную запись отображаются в блоке История входов (Мой профиль → Настройки безопасности). Показываются успешные и неудачные попытки входа: дата входа, устройство, браузер, местоположение и IP-адрес. Местоположение определяется по IP-адресу, с которого выполнялся вход.