Безопасность аккаунта

Последнее обновление Апрель 16, 2019

Защита паролем

Ваш аккаунт HASHSTREM (в ONTIME режиме) защищен паролем. Данный пароль хранится в открытом виде только в сообщении которое Вы получали при регистрации аккаунта. Ваш пароль не передается по сети при авторизации в приложении. Во время входа в панель мы используем динамически создаваемый хеш («слепок») созданный на основе введенного Вами открытого ключа или его дешифрованной копии находящейся на Вашем ПК (при включении функции «не запрашивать пароль»). Данный хеш действителен до окончания текущей сессии подключения.

Для автономной версии защита паролем не используется в виду бесполезности Вашего аккаунта запущенного на сервере с другим IP адресом.  Несмотря на это, рекомендуем принять дополнительные меры обеспечивающие защиту от взлома Вашего VDS сервера и учетной записи ОС Windows из вне. 

Ontime сервера HASHSTREM оборудованы системой защиты от подбора пароля. Если Вы забыли свой пароль воспользуйтесь функцией его сброса. Не пытайтесь подобрать пароль, это может обернуться временной блокировкой аккаунта (обычно на 30 минут).

Белый список IP адресов

Вы можете дополнительно защитить свой аккаунт HASHSTREM указав перечень IP адресов c которых Ваша панель может обращаться к серверу авторизации. Допускается указание IP адреса прокси сервера при условии его статичности.

Списки адресов для ONTIME и автономного режима задаются индивидуально.

В случае указания неверного IP адреса и утрате доступа к аккаунту обратитесь в техническую поддержку. После прохождения процедуры подтверждения прав на аккаунт мы сбросим Ваш список адресов. 

Восстановление доступа

В случае утраты пароля от аккаунта Вы можете сбросить его самостоятельно нажатием кнопки «Забыл пароль» (Будет создан новый пароль и отправлен Вам на адрес электронной почты указанный при регистрации аккаунта).

Не потеряйте доступ к почтовому ящику на который производилась регистрация. В противном случае доступ к аккаунту будет утрачен без возможности его восстановления.

Мы не сможем помочь Вам сбросить пароль или email указанный при регистрации аккаунта в связи с особенностью систем криптографии серверного ПО. 

Внимание! Фишинг!

Ваш аккаунт HASHSTREM может представлять интерес для третьих лиц. Мы неоднократно фиксировали случаи фишинга.

Никогда и нигде не указывайте пароль для доступа к аккаунту кроме самой панели управления HASHSTREM! Мы не проводим акций которые требуют от Вас указания своего пароля от аккаунта.
Мы не рассылаем сообщений своим клиентам с просьбой указать пароль в каком либо виде и не спрашиваем его при решении инцидентов в рамках тикетов. При общении с технической поддержкой достаточно сообщить только идентификатор аккаунта состоящий из 32 символов. Вы можете указать его в соответствующем поле перед открытием тикета.

Мы не сможем обеспечить сохранность Вашего аккаунта в случае замены оригинальных исполняемых файлов HASHSTREM приложениями найденными Вами на просторах сети. Данные приложения могут в точности повторять форму авторизации панели HASHSTREM дожидаясь от Вас ввода открытого ключа от аккаунта после чего отправлять Ваш идентификатор и открытый ключ злоумышленникам.

Просим Вас сообщать нам об обнаружении подобных интернет ресурсов.


English EN Russian RU