# Защита вашей учетной записи: пароль и двухфакторная аутентификация

Source: https://support.kapsulehost.com/ru-ru/account-security

Ваш аккаунт KPanel контролирует доступ к вашим сайтам, доменам, биллингу и резервным копиям. Это руководство охватывает каждую меру безопасности, которую вы должны применить.

## Лучшие практики для пароля

Надежный уникальный пароль, первая линия защиты вашего аккаунта.

**Требования:** KPanel требует минимальную длину пароля и отклоняет часто используемые пароли. Конкретный минимум показывается во время процесса изменения пароля.

**Лучшие практики:**
- Используйте пароль длиной не менее 16 символов.
- Не переиспользуйте пароль из любого другого сервиса. Если утечка данных раскроет один аккаунт, переиспользованные пароли раскроют все.
- Используйте менеджер паролей (например 1Password, Bitwarden или встроенный в ваш браузер) для генерации и хранения уникального пароля для KPanel.
- Никогда не делитесь вашим паролем с кем-либо, включая Support KapsuleHost. Сотрудники support никогда не будут просить ваш пароль.

## Изменение вашего пароля

1. Войдите в **KPanel** на [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Нажмите на ваше имя аккаунта или аватар в верхнем правом углу.
3. Выберите **Account Settings** или **Profile**.
4. Нажмите **Change Password**.
5. Введите ваш текущий пароль, затем новый пароль дважды для подтверждения.
6. Нажмите **Save**.

Ваш сеанс остается активным после изменения пароля. Другие активные сеансы не завершаются автоматически, но вы можете завершить их вручную (см. раздел «Управление сеансами» ниже).

## Восстановление забытого пароля

Если вы не можете войти, потому что забыли пароль:

1. Перейдите на [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Нажмите **Forgot your password?** на странице входа.
3. Введите адрес электронной почты, связанный с вашим аккаунтом.
4. Проверьте ваш входящий ящик на предмет письма для восстановления пароля. Если оно не поступило в течение нескольких минут, проверьте папку спама.
5. Нажмите ссылку в письме. Ссылки для сброса действительны в течение 1 часа.
6. Введите новый пароль и подтвердите его.

> **Note:** Если у вас больше нет доступа к адресу электронной почты в вашем аккаунте, обратитесь в службу поддержки на [support@kapsulehost.com](mailto:support@kapsulehost.com). Вас попросят подтвердить вашу личность перед восстановлением доступа.

![Страница параметров безопасности аккаунта в KPanel, показывающая активные сеансы и историю входов](https://support.kapsulehost.com/help/screenshots/account-security.9622cb61.webp)

## Двухфакторная аутентификация (2FA)

Двухфакторная аутентификация добавляет второй этап проверки при входе. Даже если кто-то получит ваш пароль, он не сможет войти без доступа к вашему устройству 2FA.

### Что это такое

После введения пароля вас попросят ввести 6-значный код из приложения аутентификатора на вашем телефоне или компьютере. Этот код меняется каждые 30 секунд и может быть сгенерирован только устройством, которое вы установили во время регистрации.

### Почему вы должны его включить

> **Tip:** Включите 2FA сразу после создания вашего аккаунта. Это единственный наиболее эффективный шаг, который вы можете предпринять для защиты вашего аккаунта. Перехваты аккаунтов почти всегда успешны, потому что пароль был переиспользован или похищен путем фишинга. 2FA их останавливает.

### Поддерживаемые приложения аутентификатора

KPanel использует стандартный протокол TOTP (Time-based One-Time Password). Любое TOTP-совместимое приложение будет работать, включая:

- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (встроенный аутентификатор)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator

Вам не нужно конкретное приложение. Если вы уже используете менеджер паролей с поддержкой TOTP, используйте его.

### Настройка 2FA в KPanel

1. Войдите в KPanel.
2. Нажмите на ваше имя аккаунта или аватар в верхнем правом углу.
3. Выберите **Account Settings** или **Security**.
4. Нажмите **Enable 2FA**.
5. Откройте ваше приложение аутентификатора и отсканируйте QR-код, показанный на экране. Или нажмите **Can't scan the code?** для получения ключа установки, который вы можете ввести вручную.
6. Введите 6-значный код из вашего приложения аутентификатора для подтверждения работоспособности установки.
7. Нажмите **Enable**.

### Коды восстановления

Сразу после включения 2FA, KPanel отобразит набор одноразовых кодов восстановления.

> **Warning:** Сохраните ваши коды восстановления прямо сейчас, перед тем как закрыть этот экран. Если вы потеряете доступ к вашему приложению аутентификатора (потерянный телефон, новый телефон, удаленное приложение), коды восстановления, единственный способ вернуться в ваш аккаунт. Храните их где-нибудь безопасно и в автономном режиме: распечатанные и заблокированные, или в защищенном менеджере паролей.

Каждый код восстановления можно использовать только один раз. После использования он аннулируется. Если вы использовали большую часть кодов или потеряли их, создайте новый набор из **KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes**, пока вы все еще вошли в систему.

### Вход с 2FA

После введения пароля на странице входа вас попросят ввести ваш код 2FA. Откройте ваше приложение аутентификатора, найдите запись KapsuleHost и введите отображаемый 6-значный код. Коды срок действия истекают каждые 30 секунд, поэтому введите код быстро.

### Что делать, если вы потеряли доступ к вашему устройству 2FA

1. Используйте код восстановления для входа. На странице запроса 2FA найдите ссылку **Use a recovery code**.
2. После входа перейдите в **Account Settings > Security** и отключите 2FA.
3. Установите 2FA снова с вашим новым устройством.

Если вы потеряли как ваше устройство аутентификатора, так и ваши коды восстановления, прочитайте [Потеря двухфакторного устройства](https://support.kapsulehost.com/ru-ru/lost-2fa-recovery), а затем обратитесь в службу поддержки на [support@kapsulehost.com](mailto:support@kapsulehost.com). Перед восстановлением доступа потребуется проверка личности.

## Управление сеансами

Каждый раз, когда вы входите, создается сеанс. Если вы входите с нескольких устройств или браузеров, одновременно может быть активно несколько сеансов.

Для просмотра и завершения активных сеансов:

1. Перейдите в **KPanel > Account Settings > Security**.
2. Найдите раздел **Active Sessions**.
3. Просмотрите список сеансов (каждый показывает устройство, браузер и примерное местоположение).
4. Нажмите **Sign out** рядом с любым сеансом, который вы не распознаете.
5. Чтобы завершить все сеансы сразу, нажмите **Sign out everywhere**.

> **Tip:** Если вы использовали общедоступный компьютер или общее устройство, используйте Sign out everywhere сразу после возврата на ваше собственное устройство.

## Если ваш аккаунт скомпрометирован

Если вы считаете, что кто-то получил доступ к вашему аккаунту без вашего разрешения:

1. **Немедленно измените ваш пароль.** Перейдите в Account Settings и установите новый уникальный пароль.
2. **Выйдите со всех сеансов**, чтобы сразу же аннулировать любые активные сеансы злоумышленника.
3. **Проверьте недавнюю активность** в KPanel на предмет изменений, которые вы не делали (созданные новые сайты, изменения DNS, изменения в биллинге). Ваш [журнал аудита аккаунта](https://support.kapsulehost.com/ru-ru/account-audit-log) записывает эти события.
4. **Обратитесь в службу поддержки** на [support@kapsulehost.com](mailto:support@kapsulehost.com) или ответьте на любое недавнее письмо подтверждения заказа/изменения. Опишите, что вы обнаружили и когда это заметили.
5. **Включите 2FA**, если это еще не было активно (см. [Настройка двухфакторной аутентификации](https://support.kapsulehost.com/ru-ru/two-factor-authentication)).
6. **Проверьте вашу учетную запись электронной почты** на предмет признаков компрометации, так как доступ к электронной почте часто используется для перехвата ссылок сброса пароля.

Команда поддержки может просмотреть журналы доступа на стороне сервера и помочь определить масштаб любой несанкционированной деятельности.
