Что такое 2FA
Двухфакторная аутентификация (2FA) — дополнительный уровень защиты аккаунта. При входе после ввода пароля потребуется ввести одноразовый 6-значный код из приложения-аутентификатора на телефоне.
evntflo использует стандарт TOTP (RFC 6238) — тот же, что применяется в Google Authenticator, Яндекс Ключе, Authy и большинстве корпоративных аутентификаторов.
Кому обязательна 2FA
2FA обязательна для пользователей с ролями:
- Владелец (Owner) организации
- Администратор (Admin) организации
При первом входе с этими ролями evntflo предложит настроить 2FA до продолжения работы. Без настройки 2FA доступ к функциям с административными правами будет ограничен.
Настройка 2FA
Шаг 1. Установите аутентификатор
Подойдёт любое TOTP-приложение:
- Google Authenticator (Android, iOS)
- Яндекс Ключ (Android, iOS) — рекомендуем для российских пользователей
- Authy (Android, iOS, Desktop) — поддерживает резервное копирование в облако
- Microsoft Authenticator
- Любое другое приложение с поддержкой TOTP RFC 6238
Шаг 2. Откройте настройки
В evntflo: Настройки профиля → Безопасность → Двухфакторная аутентификация → «Включить».
Шаг 3. Отсканируйте QR-код
В приложении-аутентификаторе:
- Нажмите «+» или «Добавить аккаунт».
- Выберите «Сканировать QR-код».
- Наведите камеру на QR-код на экране evntflo.
Если сканирование недоступно, введите секретный ключ вручную (кнопка «Ввести ключ вручную» под QR-кодом).
Шаг 4. Введите код подтверждения
Приложение-аутентификатор сгенерирует 6-значный код. Введите его в evntflo и нажмите «Подтвердить». Код обновляется каждые 30 секунд — успейте ввести до смены.
Шаг 5. Сохраните резервные коды
После успешной привязки evntflo покажет 8 резервных кодов. Каждый код одноразовый. Используйте их, если потеряли доступ к телефону.
Сохраните коды:
- В менеджере паролей
- В зашифрованном файле
- На бумаге в безопасном месте
Вход с 2FA
После настройки при каждом входе:
- Введите email и пароль.
- Откроется поле для 6-значного кода.
- Откройте приложение-аутентификатор, введите текущий код.
- Нажмите «Подтвердить».
Отключение 2FA
Для ролей Владелец и Администратор отключить 2FA нельзя. Для других ролей — в Настройки → Безопасность → «Отключить 2FA», затем введите текущий TOTP-код для подтверждения.
Что делать при утере телефона
- На странице входа нажмите «Использовать резервный код».
- Введите один из сохранённых резервных кодов.
- После входа немедленно перепривяжите 2FA к новому устройству.
Если резервных кодов тоже нет — обратитесь в поддержку evntflo с подтверждением личности.