Активные сессии
Управление активными сессиями позволяет контролировать все устройства и браузеры с которых выполнен вход в ваш аккаунт HashCore Pulse. v0.6.0 Это важный инструмент безопасности — особенно если вы подозреваете несанкционированный доступ или просто хотите завершить старые сессии.
Что такое сессия
Сессия создаётся каждый раз когда вы входите в HashCore Pulse с нового устройства или браузера. Каждая сессия имеет собственный токен авторизации который автоматически обновляется пока вы активно работаете.
Параметры сессии:
- Устройство и браузер
- IP-адрес с которого выполнен вход
- Дата и время последней активности
- Географическое расположение (по IP)
Где найти список сессий v0.6.0
- Перейдите в Settings → Security → Active Sessions
- Откроется список всех активных сессий вашего аккаунта
Текущая сессия (та в которой вы находитесь сейчас) отмечена специальным индикатором «Current session».
В футере интерфейса также отображается информация о последнем входе: дата, время и IP-адрес.
Завершение сессии
Завершить отдельную сессию
- Найдите нужную сессию в списке
- Нажмите Sign out рядом с ней
- Подтвердите действие
После завершения сессии пользователь на этом устройстве будет автоматически выведен из системы и направлен на страницу входа.
Текущую сессию завершить через этот список нельзя — для выхода из текущей сессии используйте кнопку Sign out в меню профиля.
Завершить все остальные сессии
Нажмите Sign out all other sessions — все сессии кроме текущей будут немедленно завершены. Используйте эту опцию если вы потеряли устройство или подозреваете компрометацию аккаунта.
Жизненный цикл токенов v0.5.0
HashCore Pulse использует двухуровневую систему токенов для управления сессиями:
- Access token — краткосрочный токен авторизации. Обновляется автоматически каждые 15 минут в фоновом режиме без участия пользователя
- Refresh token — долгосрочный токен. Сессия остаётся активной пока вы регулярно пользуетесь системой. Истекает после 7 дней неактивности — после этого потребуется повторный вход
При работе в нескольких вкладках браузера одновременно — состояние авторизации синхронизируется между ними. Выход из одной вкладки завершает сессию во всех открытых вкладках.
Признаки подозрительной активности
Рекомендуем периодически проверять список активных сессий. Поводы для беспокойства:
- Незнакомый IP-адрес или страна
- Сессия создана в необычное время
- Устройство которое вы не используете
Если вы обнаружили подозрительную сессию — немедленно завершите её и смените пароль. Рекомендуем также включить двухфакторную аутентификацию.
Двухфакторная аутентификация
Двухфакторная аутентификация (2FA) добавляет дополнительный уровень защиты аккаунта. Помимо пароля, при входе потребуется ввести одноразовый код из приложения-аутентификатора.
Удаление аккаунта
В соответствии с GDPR (Статья 17 — Право на удаление), вы можете полностью удалить свой аккаунт и все связанные данные.