Назад до новин
Оновлення продукту14 серпня 2026 р.

Більше контролю над безпекою вашого облікового запису PortfolioReach

Активні сесії, passkeys і додаткова перевірка дають користувачам PortfolioReach більше контролю над доступом до свого облікового запису.

Попередній перегляд налаштувань безпеки облікового запису PortfolioReach з активними сесіями, passkeys і додатковою перевіркою
Попередній перегляд налаштувань безпеки облікового запису PortfolioReach.

Безпека облікового запису не повинна обмежуватися лише паролем.

Саме тому ми розширили налаштування безпеки PortfolioReach новими можливостями, які дають вам більше контролю над тим, де виконано вхід у ваш обліковий запис і як захищено доступ до нього.

Переглядайте свої активні сесії

Тепер у налаштуваннях безпеки ви можете бачити активні сесії свого облікового запису.

Кожна сесія обробляється окремо, тому ви можете перевірити, зокрема:

  • чи є це вашою поточною сесією,
  • коли її було створено,
  • коли вона була активною востаннє,
  • який браузер або клієнт було збережено для цієї сесії,
  • приблизну країну останньої активності.

Ми не показуємо повну IP-адресу в інтерфейсі користувача.

Якщо ви бачите сесію, яку не впізнаєте, її можна завершити. Ви також можете однією дією завершити всі інші сесії, залишивши активною лише поточну сесію браузера.

Passkeys і ключі безпеки

Ми також додали підтримку passkeys на основі стандарту WebAuthn.

Це означає, що ви можете додатково захистити свій обліковий запис за допомогою методів автентифікації, які безпосередньо підтримуються вашим пристроєм або браузером.

Наприклад:

  • Windows Hello,
  • фізичний ключ безпеки, такий як YubiKey,
  • сумісний passkey, збережений на вашому пристрої або синхронізований через підтримувану екосистему.

Кожен доданий passkey відображається окремо в налаштуваннях безпеки. Ви можете дати йому власну назву, побачити, коли його було додано та коли він використовувався востаннє, а також видалити його за потреби.

Таким чином, фізичний ключ безпеки може стати ще одним рівнем захисту вашого облікового запису PortfolioReach.

Додаткова перевірка для важливих змін

Наявності активної сесії не завжди повинно бути достатньо для виконання особливо чутливих дій.

Саме тому ми додали додаткову перевірку безпеки для окремих операцій, зокрема:

  • зміни пароля,
  • керування двофакторною автентифікацією,
  • керування passkeys,
  • завершення інших сесій,
  • видалення облікового запису.

Залежно від конфігурації вашого облікового запису ви можете підтвердити таку дію за допомогою passkey або вже доступних методів безпеки, таких як пароль, TOTP-код або код відновлення.

Наразі passkeys не замінюють пароль повністю. Ми зберігаємо наявні способи відновлення доступу, щоб ваш обліковий запис не залежав від одного пристрою або одного ключа безпеки.

Сесії, довірені пристрої та passkeys — це різні речі

Ми також чітко розділили три елементи безпеки, які часто плутають між собою:

Активна сесія означає конкретний вхід через браузер або інший клієнт.

Довірений пристрій для 2FA дозволяє протягом певного часу не вводити OTP-код повторно на відомому пристрої.

Passkey — це криптографічні облікові дані, які використовуються для підтвердження вашої особи.

Кожним із цих елементів можна керувати окремо.

Безпека розвивається разом із PortfolioReach

PortfolioReach усе ще є молодою платформою, але від самого початку ми хочемо створювати функції, які на багатьох великих платформах з’являються лише з часом.

Нову систему безпеки було впроваджено поетапно та протестовано, зокрема, з Windows Hello, фізичним ключем YubiKey і різними браузерами.

І на цьому ми не зупиняємося.

Ми й надалі розвиватимемо інструменти, пов’язані з безпекою облікових записів, захистом сесій та інформуванням користувачів про важливі події безпеки.

Ваше портфоліо має показувати вашу роботу. Доступ до нього повинен належати лише вам.