Настройки безопасности

Настройки безопасности

Аудитория: эта статья предназначена для администраторов церкви.

TimelyChurch серьёзно относится к безопасности данных вашей церкви. Это руководство описывает функции безопасности для защиты аккаунта, аккаунтов членов команды и информации общины.


Двухфакторная аутентификация (2FA)

Двухфакторная аутентификация добавляет дополнительный уровень защиты, требуя при входе код верификации на основе времени в дополнение к паролю.

Как работает 2FA

TimelyChurch использует TOTP (Time-based One-Time Password) 2FA, совместимую с популярными приложениями-аутентификаторами:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • любое TOTP-совместимое приложение

При включённой 2FA после ввода пароля нужно также ввести 6-значный код из приложения-аутентификатора.

Включение 2FA

Каждый пользователь включает 2FA для своего аккаунта из Портала участника.

  1. Войдите и перейдите в Портал участника > Profile.
  2. Откройте раздел Security. (Полный обзор профиля — в Управление профилем; там же раздел Security с 2FA.)
  3. Нажмите Enable Two-Factor Authentication. Система покажет секретный ключ и QR-код.
  4. Откройте приложение-аутентификатор и отсканируйте QR-код (или введите secret key вручную).
  5. Введите 6-значный код из приложения и отправьте для завершения настройки.
  6. Сохраните recovery codes — одноразовые коды для доступа, если потеряете приложение-аутентификатор. Позже их можно перегенерировать в том же разделе Security.

Важно: храните recovery codes в безопасном месте (менеджер паролей или распечатанная копия в надёжном месте). Каждый recovery code можно использовать только один раз.

Вход с 2FA

  1. Введите email и пароль как обычно.
  2. По запросу откройте приложение-аутентификатор.
  3. Введите текущий 6-значный код из приложения.
  4. Нажмите Verify для завершения входа.

Использование recovery code

Если потерян доступ к приложению-аутентификатору (например, утерян телефон, новое устройство):

  1. На экране верификации 2FA найдите опцию Use Recovery Code.
  2. Введите один из сохранённых recovery codes.
  3. Код будет использован (каждый работает только один раз).

После входа с recovery code как можно скорее настройте 2FA заново на новом устройстве.

Отключение 2FA

Если нужно отключить двухфакторную аутентификацию:

  1. Перейдите в Портал участника > Profile и откройте раздел Security.
  2. Нажмите Disable Two-Factor Authentication.
  3. Подтвердите действие.

Совет: настоятельно рекомендуем оставлять 2FA включённой, особенно пользователям с ролью Administrator, у которых доступ к чувствительным данным и настройкам церкви.


Верификация Support PIN

У каждой церкви в TimelyChurch есть уникальный Support PIN — 6-значный код для подтверждения личности при обращении в поддержку.

Где найти Support PIN

  1. Перейдите в Настройки в панели администратора.
  2. На вкладке Profile прокрутите до раздела Support Verification.
  3. Отображаются Church ID и Support PIN.
  4. Используйте кнопку копирования для любого значения.

Когда использовать Support PIN

Support PIN запрашивают при:

  • обращении в поддержку TimelyChurch по email или в чате;
  • запросах изменений аккаунта, требующих верификации личности;
  • запросах экспорта данных или изменений уровня аккаунта через поддержку.

Перегенерация Support PIN

Если вы считаете, что Support PIN скомпрометирован:

  1. Перейдите в Настройки > Profile.
  2. В разделе Support Verification нажмите regenerate (refresh) рядом с PIN.
  3. Подтвердите перегенерацию.
  4. Будет сгенерирован новый 6-значный PIN, старый сразу аннулируется.

Перегенерация записывается в audit trail системы для подотчётности.

Предупреждение безопасности: никогда не публикуйте Support PIN — на форумах, в соцсетях или в нежелательных сообщениях. Сообщайте его только проверенным сотрудникам поддержки TimelyChurch.


Лучшие практики безопасности аккаунта

Для администраторов

  1. Включите 2FA на всех аккаунтах администраторов. Администраторы имеют полный доступ к данным и настройкам церкви. Защита этих аккаунтов 2FA критична.

  2. Назначьте как минимум двух администраторов. Если один потеряет доступ, другой поможет восстановить аккаунт. Система не позволит удалить последнего администратора.

  3. Регулярно проверяйте доступ членов команды. Периодически открывайте страницу Управление командой и убедитесь, что у членов подходящие роли. Отзывайте доступ у тех, кто ушёл из церкви или больше не нуждается в нём.

  4. Используйте принцип наименьших привилегий. Назначайте самую ограниченную роль, при которой человек может выполнять работу. Учителю воскресной школы не нужен доступ к финансовым данным.

  5. Деактивируйте аккаунты при временном отсутствии. При отпуске или отпуске по уважительной причине деактивируйте аккаунт, а не оставляйте активным.

Для всех членов команды

  1. Используйте надёжный уникальный пароль. Не повторяйте пароли из других сервисов.

  2. Включите двухфакторную аутентификацию. Это самый эффективный шаг для защиты аккаунта.

  3. Не передавайте учётные данные. У каждого должен быть свой аккаунт с подходящими разрешениями.

  4. Выходите из системы на общих устройствах. При доступе к TimelyChurch с общего компьютера всегда выходите по завершении.


Конфиденциальность и защита данных

Мультитенантная изоляция

Данные каждой церкви в TimelyChurch изолированы идентификатором церкви. Это означает:

  • одна церковь не видит людей, мероприятия или финансовые данные другой;
  • весь доступ к данным автоматически ограничен записями вашей церкви;
  • члены команды видят только данные церквей, куда их явно пригласили.

Шифрованное хранение

  • Support PIN и чувствительные значения конфигурации хранятся безопасно;
  • секреты двухфакторной аутентификации шифруются at rest;
  • данные платёжных карт обрабатывает Stripe и никогда не хранятся на серверах TimelyChurch.

Контроль доступа на основе ролей

Как описано в Роли и разрешения, каждое действие в TimelyChurch проверяется по назначенной роли. Это гарантирует:

  • член команды видит только модули, разрешённые ролью;
  • ограничения области (own records, team или all) ограничивают видимые данные;
  • административные действия (управление настройками, приглашение в команду) зарезервированы для подходящих ролей.

Аудит-логирование

TimelyChurch записывает чувствительные действия в два места:

  1. Общий поток активности, фиксирующий изменения в большинстве ваших записей (люди, расписания, финансы и т. д.).
  2. Отдельный защищённый от подделки лог для событий уровня платформы.

Отслеживаются перегенерация Support PIN, добавление/удаление/смена ролей членов команды, изменения подписки, верификация пользовательского домена и многие правки на уровне записей.

Скоро для админов церкви: сейчас нет in-app UI для просмотра собственного audit log администраторами церкви. Данные уже собираются, но только поддержка платформы TimelyChurch (super admins) видит их во внутренних инструментах. Для копии недавней активности церкви обратитесь в поддержку с Church ID и Support PIN. Self-serve audit log viewer для админов церкви в roadmap.


Безопасность пользовательского домена (Pro и выше)

Если церковь использует пользовательский домен для публичных страниц, процесс верификации домена включает проверки безопасности:

  1. TXT Record Verification — нужно добавить уникальный verification token как DNS TXT-запись для подтверждения владения доменом.
  2. CNAME/A Record Verification — нужно направить домен на серверы TimelyChurch.
  3. Оба записи должны быть верифицированы, прежде чем пользовательский домен станет активным.

Это не позволяет кому-либо заявить домен, которым он не управляет.


Часто задаваемые вопросы

В: Обязательна ли 2FA для всех пользователей? О: Сейчас двухфакторная аутентификация необязательна и включается каждым пользователем индивидуально. Настоятельно рекомендуем её для всех аккаунтов, особенно администраторов.

В: Что если я потерял телефон и recovery codes? О: Обратитесь в поддержку TimelyChurch с Church ID и попросите другого администратора команды подтвердить вашу личность. Поддержка поможет сбросить 2FA для повторной настройки.

В: Как резервируются данные моей церкви? О: TimelyChurch поддерживает регулярные резервные копии БД как часть инфраструктуры платформы. Вы также можете экспортировать свои данные в любой момент через вкладку Export в Настройки.

В: Могу ли я видеть, кто входил в панель администратора моей церкви? О: Входы и другие чувствительные действия фиксируются в audit log, но у админов церкви нет UI для самостоятельного просмотра. Обратитесь в поддержку TimelyChurch с Church ID и Support PIN для детального access log. (Self-serve audit log viewer в roadmap.)

В: Соответствует ли TimelyChurch нормам защиты данных? О: TimelyChurch построен с лучшими практиками безопасности: мультитенантная изоляция данных, шифрованное хранение, RBAC и TOTP 2FA. Платформа использует Stripe для PCI-compliant обработки платежей.

Мы используем файлы cookie для персонализации вашего опыта. Продолжая посещать этот сайт, вы соглашаетесь на использование нами файлов cookie

Ещё