> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/help-center/ai-docs/komanda-dostup-i-bezopasnost/security-settings.md).

# Общие настройки безопасности

Для раздела требуется критичное право «Настройки безопасности». Некоторые действия дополнительно требуют прав на защиту паролей или уникальные ссылки панели.

## Где находится

Откройте:

**«Настройки» — «Общие настройки» — «Основные» — «Безопасность» — «Общее»**

## Google Authenticator

«Двухфакторная авторизация через Google Authenticator» включает дополнительную проверку при входе в панель. До включения настройте фактор у главных администраторов и сохраните резервный способ восстановления.

## Доверенные прокси

«Выберите установленную защиту от DDOS» указывает файл с доверенными IP и CIDR прокси-сервиса, балансировщика или обратного прокси. Если сайт доступен напрямую без прокси, оставьте выбор пустым.

В блоке «Управление» можно создать файл, указав системное имя и список IPv4, IPv6 или CIDR. Вносите только фактические адреса доверенного узла. Доверие к чужому источнику заголовков может подменить IP клиента.

Режим совместимости, который доверяет любому текущему прокси, используйте только когда прямой доступ к серверу закрыт. После обновления адресов нажмите «Обновить IP-адреса» и проверьте фактический IP в журнале входа.

Полная последовательность для DNS, HTTPS, кеша, WebSocket, сетевого экрана и реального IP приведена в статье [«Подключение Cloudflare»](/help-center/ai-docs/komanda-dostup-i-bezopasnost/security-settings/cloudflare.md).

## Сессии и попытки входа

«Время жизни сессии, в минутах» задаёт срок активности. «Максимальное количество неверных входов» и «Блокировка после неверных паролей, в минутах» ограничивают подбор пароля по IP.

«Защищать админ-доступ после событий пароля» блокирует доступ после смены или сброса пароля и после повторных ошибок текущего пароля внутри активной сессии. Для неё задаются число ошибок и окно подсчёта. Отключение требует кода из письма.

«Сбрасывать ключ авторизации при каждом входе» отзывает прежний ключ после нового входа. «Показывать активные сессии» даёт пользователю список собственных сессий.

## Постоянный адрес панели

«Постоянный адрес входа в админку» заменяет адрес, заданный при установке. Используйте допустимую строку из латинских букв, цифр и дефисов в пределах формы.

Сначала сохраните новый адрес в защищённом хранилище и проверьте его во второй сессии. Не закрывайте текущую рабочую сессию до подтверждения входа.

## Персональная ссылка после входа

Если включена «Персональная ссылка админки после входа», после пароля и второго фактора администратор получает личную ссылку для текущего браузера. Срок в минутах относится к первому открытию письма; после активации ссылка действует до выхода или окончания сессии.

«Активные уникальные ссылки» показывают администратора, время активации, IP и устройство. «Закрыть» отзывает путь и прекращает доступ уже открытой панели.

## Контроль изменения IP

Доступны режимы:

* не проверять IP;
* завершать вход при смене IP;
* завершать вход, отзывать временные разрешения и уведомлять.

Строгий режим может мешать мобильной сети или VPN с меняющимся адресом. Проверьте реальный рабочий канал каждого администратора.

## Ограничение панели по IP

«Ограничить вход в админ-панель по IP» разрешает вход только из списка IPv4, IPv6 и CIDR. Перед включением внесите текущий внешний адрес, резервную утверждённую сеть и проверьте формат.

Пустой список не следует использовать как предположение о блокировке всех адресов: форма прямо указывает, что он разрешает любой адрес.

## Проверка

1. Оставьте текущую сессию открытой.
2. Сохраните одно изменение.
3. Выполните вход в приватном окне.
4. Проверьте правильный и неправильный второй фактор.
5. Проверьте журнал IP и устройство.
6. При уникальной ссылке проверьте срок первого открытия и отзыв.
7. При IP-ограничении проверьте разрешённую и запрещённую сеть.

Если доступ потерян, не меняйте файлы защиты вслепую. Используйте заранее подготовленную процедуру восстановления и журнал последнего изменения.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/help-center/ai-docs/komanda-dostup-i-bezopasnost/security-settings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
