Несмотря на то, что Haskimail безопасен у нас есть несколько советов, которые помогут еще лучше защитить ваш аккаунт.
Не делитесь учетными записями пользователей
Убедитесь, что каждый человек, который имеет доступ к вашему аккаунту Haskimail, зарегистрирован как отдельный пользователь. Это предотвращает обмен паролями и значительно упрощает настройку и использование двухфакторной аутентификации (2FA).
Вы всегда можете ограничить доступ пользователя к аккаунту и его серверам. Подробнее об этом можно узнать здесь.
Надежные пароли
После того как каждый получит свою учетную запись, убедитесь, что каждый пользователь использует уникальный и надежный пароль для своего аккаунта Haskimail.
Пора перестать использовать одинаковые пароли для разных сервисов. Сервисы, такие как 1Password или встроенные генераторы паролей в браузерах, помогут создать и хранить надежные пароли.
Включите 2FA
Подключите двухфакторную аутентификацию для вашего аккаунта в разделе "Пользователи" => "Ваш логин" => пункт "Безопасность".

Если у вас уже подключена двухфакторная аутентификация, то вы можете потребовать того же и от других пользователей учетной записи. Сделать это можно в разделе "Аккаунт" => "Настройки". Это важный шаг для защиты вашего аккаунта и его данных.

Воспользуйтесь функционалом ограничения IP-адреса
В личном кабинете нашего сервиса в разделе "Аккаунт" => "Безопасность" вы можете добавить один или несколько IP-адресов, с которых разрешен вход в личный кабинет или отправка запросов через HTTP API или SMTP.

Важно: список разрешенных IP-адресов для доступа в личный кабинет является отдельным для каждого из пользователей учетной записи. Например, если ограничения установлены для аккаунта владельца, то они не распространяются на приглашенных дополнительных пользователей.
Периодически меняйте API-ключи
Убедитесь, что вы регулярно меняете API-ключи для аккаунта и сервера. Никогда не делитесь своим API токеном через электронную почту, групповые чаты (например, Slack), форумы. Это снижает риск того, что злоумышленники смогут получить доступ к токенам. Поддержка Haskimail никогда не будет запрашивать полный API токен. Даже если вы уверены, что не делились ключом, регулярная его смена — это хорошая практика. Вы можете сгенерировать и удалить старый API токен для вашего сервера в разделе API-ключи сервера.

Защищайте формы от злоупотреблений спам-ботами
Хотя спам-боты могут использовать ваши публичные формы, а не сам аккаунт Haskimail, все равно стоит позаботиться о защите от таких злоумышленников.
Используйте вебхуки
Используя различные вебхуки Haskimail, вы можете следить за состоянием отправленных писем. Мониторинг вебхуков поможет вам оперативно обнаруживать проблемы, если вы заметите резкое увеличение отправок, возвратов или жалоб на спам.