Настройки безопасности
Аудитория: эта статья предназначена для администраторов церкви.
TimelyChurch серьёзно относится к безопасности данных вашей церкви. Это руководство описывает функции безопасности для защиты аккаунта, аккаунтов членов команды и информации общины.
Двухфакторная аутентификация (2FA)
Двухфакторная аутентификация добавляет дополнительный уровень защиты, требуя при входе код верификации на основе времени в дополнение к паролю.
Как работает 2FA
TimelyChurch использует TOTP (Time-based One-Time Password) 2FA, совместимую с популярными приложениями-аутентификаторами:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- любое TOTP-совместимое приложение
При включённой 2FA после ввода пароля нужно также ввести 6-значный код из приложения-аутентификатора.
Включение 2FA
Каждый пользователь включает 2FA для своего аккаунта из Портала участника.
- Войдите и перейдите в Портал участника > Profile.
- Откройте раздел Security. (Полный обзор профиля — в Управление профилем; там же раздел Security с 2FA.)
- Нажмите Enable Two-Factor Authentication. Система покажет секретный ключ и QR-код.
- Откройте приложение-аутентификатор и отсканируйте QR-код (или введите secret key вручную).
- Введите 6-значный код из приложения и отправьте для завершения настройки.
- Сохраните recovery codes — одноразовые коды для доступа, если потеряете приложение-аутентификатор. Позже их можно перегенерировать в том же разделе Security.
Важно: храните recovery codes в безопасном месте (менеджер паролей или распечатанная копия в надёжном месте). Каждый recovery code можно использовать только один раз.
Вход с 2FA
- Введите email и пароль как обычно.
- По запросу откройте приложение-аутентификатор.
- Введите текущий 6-значный код из приложения.
- Нажмите Verify для завершения входа.
Использование recovery code
Если потерян доступ к приложению-аутентификатору (например, утерян телефон, новое устройство):
- На экране верификации 2FA найдите опцию Use Recovery Code.
- Введите один из сохранённых recovery codes.
- Код будет использован (каждый работает только один раз).
После входа с recovery code как можно скорее настройте 2FA заново на новом устройстве.
Отключение 2FA
Если нужно отключить двухфакторную аутентификацию:
- Перейдите в Портал участника > Profile и откройте раздел Security.
- Нажмите Disable Two-Factor Authentication.
- Подтвердите действие.
Совет: настоятельно рекомендуем оставлять 2FA включённой, особенно пользователям с ролью Administrator, у которых доступ к чувствительным данным и настройкам церкви.
Верификация Support PIN
У каждой церкви в TimelyChurch есть уникальный Support PIN — 6-значный код для подтверждения личности при обращении в поддержку.
Где найти Support PIN
- Перейдите в Настройки в панели администратора.
- На вкладке Profile прокрутите до раздела Support Verification.
- Отображаются Church ID и Support PIN.
- Используйте кнопку копирования для любого значения.
Когда использовать Support PIN
Support PIN запрашивают при:
- обращении в поддержку TimelyChurch по email или в чате;
- запросах изменений аккаунта, требующих верификации личности;
- запросах экспорта данных или изменений уровня аккаунта через поддержку.
Перегенерация Support PIN
Если вы считаете, что Support PIN скомпрометирован:
- Перейдите в Настройки > Profile.
- В разделе Support Verification нажмите regenerate (refresh) рядом с PIN.
- Подтвердите перегенерацию.
- Будет сгенерирован новый 6-значный PIN, старый сразу аннулируется.
Перегенерация записывается в audit trail системы для подотчётности.
Предупреждение безопасности: никогда не публикуйте Support PIN — на форумах, в соцсетях или в нежелательных сообщениях. Сообщайте его только проверенным сотрудникам поддержки TimelyChurch.
Лучшие практики безопасности аккаунта
Для администраторов
-
Включите 2FA на всех аккаунтах администраторов. Администраторы имеют полный доступ к данным и настройкам церкви. Защита этих аккаунтов 2FA критична.
-
Назначьте как минимум двух администраторов. Если один потеряет доступ, другой поможет восстановить аккаунт. Система не позволит удалить последнего администратора.
-
Регулярно проверяйте доступ членов команды. Периодически открывайте страницу Управление командой и убедитесь, что у членов подходящие роли. Отзывайте доступ у тех, кто ушёл из церкви или больше не нуждается в нём.
-
Используйте принцип наименьших привилегий. Назначайте самую ограниченную роль, при которой человек может выполнять работу. Учителю воскресной школы не нужен доступ к финансовым данным.
-
Деактивируйте аккаунты при временном отсутствии. При отпуске или отпуске по уважительной причине деактивируйте аккаунт, а не оставляйте активным.
Для всех членов команды
-
Используйте надёжный уникальный пароль. Не повторяйте пароли из других сервисов.
-
Включите двухфакторную аутентификацию. Это самый эффективный шаг для защиты аккаунта.
-
Не передавайте учётные данные. У каждого должен быть свой аккаунт с подходящими разрешениями.
-
Выходите из системы на общих устройствах. При доступе к TimelyChurch с общего компьютера всегда выходите по завершении.
Конфиденциальность и защита данных
Мультитенантная изоляция
Данные каждой церкви в TimelyChurch изолированы идентификатором церкви. Это означает:
- одна церковь не видит людей, мероприятия или финансовые данные другой;
- весь доступ к данным автоматически ограничен записями вашей церкви;
- члены команды видят только данные церквей, куда их явно пригласили.
Шифрованное хранение
- Support PIN и чувствительные значения конфигурации хранятся безопасно;
- секреты двухфакторной аутентификации шифруются at rest;
- данные платёжных карт обрабатывает Stripe и никогда не хранятся на серверах TimelyChurch.
Контроль доступа на основе ролей
Как описано в Роли и разрешения, каждое действие в TimelyChurch проверяется по назначенной роли. Это гарантирует:
- член команды видит только модули, разрешённые ролью;
- ограничения области (own records, team или all) ограничивают видимые данные;
- административные действия (управление настройками, приглашение в команду) зарезервированы для подходящих ролей.
Аудит-логирование
TimelyChurch записывает чувствительные действия в два места:
- Общий поток активности, фиксирующий изменения в большинстве ваших записей (люди, расписания, финансы и т. д.).
- Отдельный защищённый от подделки лог для событий уровня платформы.
Отслеживаются перегенерация Support PIN, добавление/удаление/смена ролей членов команды, изменения подписки, верификация пользовательского домена и многие правки на уровне записей.
Скоро для админов церкви: сейчас нет in-app UI для просмотра собственного audit log администраторами церкви. Данные уже собираются, но только поддержка платформы TimelyChurch (super admins) видит их во внутренних инструментах. Для копии недавней активности церкви обратитесь в поддержку с Church ID и Support PIN. Self-serve audit log viewer для админов церкви в roadmap.
Безопасность пользовательского домена (Pro и выше)
Если церковь использует пользовательский домен для публичных страниц, процесс верификации домена включает проверки безопасности:
- TXT Record Verification — нужно добавить уникальный verification token как DNS TXT-запись для подтверждения владения доменом.
- CNAME/A Record Verification — нужно направить домен на серверы TimelyChurch.
- Оба записи должны быть верифицированы, прежде чем пользовательский домен станет активным.
Это не позволяет кому-либо заявить домен, которым он не управляет.
Часто задаваемые вопросы
В: Обязательна ли 2FA для всех пользователей? О: Сейчас двухфакторная аутентификация необязательна и включается каждым пользователем индивидуально. Настоятельно рекомендуем её для всех аккаунтов, особенно администраторов.
В: Что если я потерял телефон и recovery codes? О: Обратитесь в поддержку TimelyChurch с Church ID и попросите другого администратора команды подтвердить вашу личность. Поддержка поможет сбросить 2FA для повторной настройки.
В: Как резервируются данные моей церкви? О: TimelyChurch поддерживает регулярные резервные копии БД как часть инфраструктуры платформы. Вы также можете экспортировать свои данные в любой момент через вкладку Export в Настройки.
В: Могу ли я видеть, кто входил в панель администратора моей церкви? О: Входы и другие чувствительные действия фиксируются в audit log, но у админов церкви нет UI для самостоятельного просмотра. Обратитесь в поддержку TimelyChurch с Church ID и Support PIN для детального access log. (Self-serve audit log viewer в roadmap.)
В: Соответствует ли TimelyChurch нормам защиты данных? О: TimelyChurch построен с лучшими практиками безопасности: мультитенантная изоляция данных, шифрованное хранение, RBAC и TOTP 2FA. Платформа использует Stripe для PCI-compliant обработки платежей.