> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/help-center/ai-docs/klienty-i-proverki/user-list-and-card/user-access-and-security.md).

# Доступ и безопасность пользователя

Вкладка управляет входом пользователя и, для сотрудников панели, дополнительными механизмами подтверждения. Критичные переключатели применяются сразу и могут потребовать код безопасности.

## Где находится

В панели управления откройте:

**«Пользователи» — «Список пользователей»**

Откройте карточку нужного пользователя, затем перейдите в раздел «Доступ и безопасность».

## Основной доступ

### Статус аккаунта

«Статус аккаунта» включает или отключает вход. Это не то же самое, что блокировка с причиной и сроком. Отключённый аккаунт не должен считаться удалённым.

### Статус личности

«Статус личности» — ручная административная отметка. Не используйте её для обхода обязательной KYC-проверки, если процесс требует документы или внешнего результата.

### Email-уведомления и API

«Email-уведомления» разрешает системные письма пользователю. «Доступ к API» разрешает работу с клиентским API и внешними интеграциями. Выдавайте API-доступ только по реальной необходимости и проверяйте отзыв токенов при отключении.

### Разрешённые IP-адреса

Поле ограничивает доступ указанными адресами. Перед сохранением включите фактический адрес сотрудника и резервный утверждённый способ восстановления. Неверный список может сразу закрыть вход.

## Новый пароль

«Новый пароль» меняет пароль только при заполнении. Пустое поле оставляет текущий пароль без изменения. Передавайте временный пароль защищённо и требуйте его смену по внутренней процедуре.

## Блокировка пользователя

Нажмите «Заблокировать». В форме задаются:

* «Причина блокировки»;
* «Бессрочная блокировка»;
* «Дата окончания блокировки» для временного режима;
* «Сообщение для клиента»;
* «Внутренний комментарий».

Публичное сообщение не должно раскрывать критерии защиты. Внутренний комментарий хранит фактическое основание и связанные заявки. Разблокировка снимает ограничение, но не подтверждает спорные операции.

## Google 2FA

Действие «Google 2FA» показывает состояние и позволяет сбросить ключ через текущий Google-код или email-код. Сброс выполняйте только после подтверждения личности владельца аккаунта.

После сброса прежний генератор кодов перестаёт быть доверенным. Проверьте повторную настройку пользователем.

## Подтверждение входа в панель

Для административного аккаунта «Подтверждение входа в админку» требует шестизначный email-код после правильного пароля. Включение и отключение являются защищёнными действиями.

Перед включением подтвердите email сотрудника. Иначе правильный пароль не даст завершить вход.

## Восстановление пароля

«Восстановление пароля» разрешает отправку ссылки восстановления. Для административного аккаунта повторное включение подтверждается кодом. Отключение полезно для специальных аккаунтов, но требует отдельного безопасного процесса восстановления.

## Доверенные устройства

Если «Доверенные устройства админки» включены, вход с нового устройства требует выбранного подтверждения. Кнопка «Доверенные устройства» показывает список; отдельную запись можно «Отозвать».

Отзывайте утерянное или неизвестное устройство сразу. Текущее устройство обозначено отдельно.

## Способ подтверждения кодов безопасности

Администратор выбирает один из доступных каналов:

* email;
* Telegram-бот безопасности;
* Google 2FA.

Канал должен быть предварительно подключён. Для Telegram создайте ссылку привязки, откройте её, завершите диалог с ботом и нажмите «Проверить привязку». Если автоматическая передача не сработала, используйте показанную команду.

Отвязка Telegram требует одновременно email-код и Telegram-код. Это защищает от удаления второго фактора при компрометации одного канала.

## Активные сессии

«Активные сессии» показывает браузер, платформу, User Agent, IP и текущее устройство. «Закрыть все сессии» завершает входы пользователя. После подозрительной активности также смените пароль, отзовите доверенные устройства и проверьте API-доступ.

## Безопасная проверка

1. Измените один параметр.
2. Подтвердите защищённое действие.
3. Откройте тестовый вход в новой приватной сессии.
4. Проверьте правильный код.
5. Проверьте отказ при неверном коде.
6. Убедитесь, что аварийный доступ остаётся у уполномоченного администратора.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/help-center/ai-docs/klienty-i-proverki/user-list-and-card/user-access-and-security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
