> ## Documentation Index
> Fetch the complete documentation index at: https://docs.recodex.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Безопасность

> Защита аккаунта ReCodex, авторизации устройств и учётных данных клиента.

# Безопасность

Аккаунт ReCodex управляет подпиской и авторизованными устройствами. Сначала защищайте сам аккаунт, потом разбирайтесь с клиентом.

## Смена пароля

Войдите в аккаунт и откройте настройки безопасности; изменение подтверждается текущим паролем. Пароль должен отличаться от паролей на других сайтах — лучше сгенерировать и хранить его в менеджере паролей.

## Забыли пароль

Запросите сброс со страницы входа и используйте только письма и коды, отправленные страницей ReCodex. После сброса существующие сеансы могут быть отозваны — потребуется повторная авторизация.

## Двухфакторная аутентификация

Если на странице безопасности есть опция MFA, включите TOTP через приложение-аутентификатор:

<Steps>
  <Step title="Отсканируйте QR-код">
    Отсканируйте код со страницы аккаунта доверенным аутентификатором.
  </Step>

  <Step title="Подтвердите одноразовый пароль">
    Введите текущий шестизначный код.
  </Step>

  <Step title="Сохраните коды восстановления">
    Держите их в менеджере паролей или офлайн; не пересылайте скриншотами.
  </Step>
</Steps>

Если раздела MFA нет, значит функция пока недоступна в вашем окружении — не используйте сторонние страницы вместо неё.

## Безопасность кода авторизации

При входе клиент показывает код вида `ABCD-1234`, которым вы подтверждаете устройство в браузере.

* Подтверждайте только код, выданный **той машиной, за которой вы сейчас работаете**.
* Не пересылайте никому код и адрес подтверждения из терминала — поддержка их не запрашивает.
* У кода есть срок действия: если он истёк, начните вход заново в клиенте, а не берите адрес из старого скриншота.
* Получили запрос на авторизацию, который не начинали, — проигнорируйте его и сразу смените пароль.

## Что хранится локально

* Токен устройства — в системном хранилище (Диспетчер учётных данных Windows / связка ключей macOS), в открытом виде на диск не пишется.
* Ключ доступа — в пользовательской переменной окружения `RECODEX_KEY`.
* `recodex logout` отзывает серверный сеанс, стирает локальные учётные данные и восстанавливает конфигурацию Codex, бывшую до входа.

## Активные сеансы

Периодически просматривайте список устройств. Отозвав незнакомое, проверьте счета, подписку и реферальные записи на предмет аномалий.

## Обращение в поддержку

Можно приложить время инцидента, ОС, вывод `recodex version` и `recodex doctor --json` — оба обезличены. Не передавайте исходные ключи, коды авторизации устройства, пароли, строки подключения к базам данных и необезличенные логи.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.