Zmiana własnego hasła — wymagania i kiedy potrzeba potwierdzenia
Cztery wymagania, sprawdzane na bieżąco podczas pisania. Jeśli masz włączone 2FA, zmiana hasła dodatkowo poprosi o kod z aplikacji.
Własne hasło zmienia się w zakładce Bezpieczeństwo, na karcie Zmiana hasła. Trzeba podać hasło obecne i nowe dwa razy.
Krok po kroku
- Kliknij awatar w prawym górnym rogu i wybierz Mój profil.
- Przejdź na zakładkę Bezpieczeństwo. Pierwsza karta nazywa się Zmiana hasła.
- Wpisz Aktualne hasło.
- Wpisz Nowe hasło. Pod polem, w miarę pisania, pojawiają się i znikają wymagania: Co najmniej 8 znaków., Co najmniej jedna mała litera., Co najmniej jedna duża litera., Co najmniej jedna cyfra., Nowe hasło musi się różnić od aktualnego.
- Powtórz je w polu Powtórz nowe hasło. Przy rozbieżności zobaczysz Hasła nie są identyczne.
- Kliknij przycisk Zmiana hasła pod formularzem. Dopóki wymagania nie są spełnione, przycisk pozostaje nieaktywny.
- Jeśli masz włączone 2FA, system poprosi o kod z aplikacji — podaj go.
- Potwierdzeniem jest komunikat Hasło zostało zmienione.
- Jeśli zmieniasz hasło z powodu podejrzenia przejęcia konta, przejdź od razu do Wyloguj wszystkie sesje — sama zmiana hasła nikogo nie wylogowuje (Sesje i urządzenia — kto jest zalogowany na twoje konto).
Pierwsze logowanie hasłem z maila
Hasło, które przyszło mailem od Noxti (nowe konto albo Wyślij nowe hasło od administratora), jest tymczasowe. Po zalogowaniu nim trafiasz prosto na ten formularz z ramką Ustaw własne hasło; w polu Aktualne hasło wpisujesz hasło z maila. Dopóki nie ustawisz własnego, reszta systemu jest zablokowana. Hasło tymczasowe przestaje działać 72 godziny od wysłania, jeśli w tym czasie nie ustawisz własnego hasła — wtedy poproś administratora o nowe (Pierwsze logowanie — cztery rzeczy do zrobienia od razu).
Wymagania
Nowe hasło musi mieć:
- co najmniej 8 znaków,
- co najmniej jedną małą literę,
- co najmniej jedną dużą literę,
- co najmniej jedną cyfrę,
- i musi różnić się od obecnego.
Wymagania sprawdzają się na bieżąco, w trakcie pisania — nie musisz wysyłać formularza, żeby zobaczyć, czego brakuje. Znak specjalny nie jest wymagany, ale nic nie stoi na przeszkodzie.
Drugie pole sprawdza zgodność; przy rozbieżności zobaczysz „Hasła nie są identyczne".
Przy włączonym 2FA dochodzi potwierdzenie
Jeśli masz włączone uwierzytelnianie dwuskładnikowe, zmiana hasła jest operacją podwyższonego ryzyka i system dodatkowo poprosi o kod z aplikacji. To nie błąd i nie da się tego pominąć — mechanizm chroni przed przejęciem konta przez kogoś, kto usiadł przy niezablokowanym komputerze.
Ta sama zasada dotyczy tworzenia i unieważniania osobistych tokenów API (Klucze API — twoje osobiste tokeny). Pełna lista operacji wymagających potwierdzenia: Uwierzytelnianie dwuskładnikowe (2FA) — włączenie, kody zapasowe, wyłączenie.
Po zmianie hasła sesje zostają
Zmiana hasła nie wylogowuje innych urządzeń. Jeśli zmieniasz je dlatego, że podejrzewasz przejęcie konta, samo hasło nie wystarczy — zakończ też wszystkie sesje (Sesje i urządzenia — kto jest zalogowany na twoje konto).
Chcesz zobaczyć to na swoich zamówieniach? Pokażemy NOXTI na Twoich kanałach sprzedaży i Twoim magazynie.
Umów prezentację