Podwójne uwierzytelnianie, naprawdę silne
Trzy drugie składniki: kod przez SMS, aplikacja uwierzytelniająca (TOTP) albo klucz dostępu — passkey — który korzysta z odcisku palca lub twarzy na urządzeniu i jest odporny na phishing. Każde konto jest weryfikowane przy zakładaniu. Właściciele i administratorzy nie mają wyboru: przy pierwszym logowaniu włączenie 2FA jest im narzucone.
- SMS, aplikacja uwierzytelniająca albo klucz dostępu (passkey)
- 2FA obowiązkowe dla właścicieli i administratorów, włączane już przy pierwszym logowaniu
- Weryfikacja konta przy rejestracji
- Wykrywanie ponownego użycia sesji: wszystkie sesje unieważnione, incydent otwarty