Аккаунт
Защита вашей учетной записи: пароль и двухфакторная аутентификация
Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.
Ваша учетная запись KPanel контролирует доступ к вашим сайтам, доменам, биллингу и резервным копиям. Это руководство охватывает все меры безопасности, которые вы должны иметь.
Лучшие практики для пароля
Надежный уникальный пароль является первой линией защиты вашей учетной записи.
Требования: KPanel требует минимальную длину пароля и отклонит часто используемые пароли. Конкретный минимум отображается во время процесса изменения пароля.
Лучшие практики:
- Используйте пароль длиной не менее 16 символов.
- Не переиспользуйте пароль из других сервисов. Если утечка данных скомпрометирует одну учетную запись, переиспользованные пароли скомпрометируют все остальные.
- Используйте менеджер паролей (например, 1Password, Bitwarden или встроенный в ваш браузер) для создания и хранения уникального пароля для KPanel.
- Никогда не делитесь своим пароль с кем-либо, включая службу поддержки Kapsule. Сотрудники поддержки никогда не будут просить ваш пароль.
Изменение пароля
- Войдите в KPanel на kpanel.kapsulehost.com.
- Нажмите на имя учетной записи или аватар в верхнем правом углу.
- Выберите Account Settings или Profile.
- Нажмите Change Password.
- Введите ваш текущий пароль, затем новый пароль дважды для подтверждения.
- Нажмите Save.
Ваша сессия остается активной после изменения пароля. Другие активные сессии не завершаются автоматически, но вы можете завершить их вручную (см. управление сессией ниже).
Восстановление забытого пароля
Если вы не можете войти, потому что забыли пароль:
- Перейдите на kpanel.kapsulehost.com.
- Нажмите Forgot your password? на странице входа.
- Введите адрес электронной почты, связанный с вашей учетной записью.
- Проверьте входящие письма на предмет письма сброса пароля. Если оно не поступит в течение нескольких минут, проверьте папку спама.
- Нажмите на ссылку в письме. Ссылки сброса действительны в течение 1 часа.
- Введите ваш новый пароль и подтвердите его.
Если у вас больше нет доступа к адресу электронной почты вашей учетной записи, свяжитесь со службой поддержки по адресу support@kapsulehost.com. Вас попросят подтвердить вашу личность перед восстановлением доступа.

Двухфакторная аутентификация (2FA)
Двухфакторная аутентификация добавляет второй этап проверки к вашему входу. Даже если кто-то получит ваш пароль, он не сможет войти без доступа к вашему устройству 2FA.
Что это такое
После ввода пароля вас попросят ввести 6-значный код из приложения аутентификатора на вашем телефоне или компьютере. Этот код меняется каждые 30 секунд и может быть сгенерирован только устройством, которое вы настроили при регистрации.
Почему вы должны включить это
Включите 2FA сразу после создания вашей учетной записи. Это единственный наиболее эффективный шаг, который вы можете предпринять для защиты вашей учетной записи. Перехваты учетных записей почти всегда удаются, потому что пароль был переиспользован или фишингован. 2FA их останавливает.
Поддерживаемые приложения аутентификатора
KPanel использует стандартный протокол TOTP (Time-based One-Time Password). Любое приложение, совместимое с TOTP, будет работать, включая:
- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (встроенный аутентификатор)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator
Вам не нужно конкретное приложение. Если вы уже используете менеджер паролей с поддержкой TOTP, используйте его.
Настройка 2FA в KPanel
- Войдите в KPanel.
- Нажмите на имя учетной записи или аватар в верхнем правом углу.
- Выберите Account Settings или Security.
- Нажмите Enable 2FA.
- Откройте приложение аутентификатора и отсканируйте QR-код, отображаемый на экране. Кроме того, нажмите Can't scan the code? для получения ключа настройки, который вы можете ввести вручную.
- Введите 6-значный код из приложения аутентификатора для подтверждения работоспособности настройки.
- Нажмите Enable.
Коды восстановления
Сразу после включения 2FA, KPanel отобразит набор одноразовых кодов восстановления.
Сохраните коды восстановления сейчас, перед закрытием этого экрана. Если вы потеряете доступ к приложению аутентификатора (потерянный телефон, новый телефон, удаленное приложение), коды восстановления являются единственным способом вернуться в вашу учетную запись. Храните их в безопасном месте в автономном режиме: распечатанные и запертые, или в защищенном менеджере паролей.
Каждый код восстановления можно использовать только один раз. После использования его можно инвалидировать. Если вы использовали большинство ваших кодов или потеряли их, создайте новый набор из KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes пока вы еще вошли в систему.
Вход с 2FA
После ввода пароля на странице входа вас попросят ввести ваш код 2FA. Откройте приложение аутентификатора, найдите запись KapsuleHost и введите отображаемый 6-значный код. Коды истекают каждые 30 секунд, поэтому введите код быстро.
Что делать, если вы потеряли доступ к устройству 2FA
- Используйте код восстановления для входа. На странице подсказки 2FA найдите ссылку Use a recovery code.
- После входа перейдите в Account Settings > Security и отключите 2FA.
- Установите 2FA снова с вашим новым устройством.
Если вы потеряли как устройство аутентификатора, так и коды восстановления, свяжитесь со службой поддержки по адресу support@kapsulehost.com. Проверка личности потребуется перед восстановлением доступа.
Управление сессией
Каждый раз, когда вы входите, создается сессия. Если вы входите с нескольких устройств или браузеров, несколько сессий могут быть активны одновременно.
Для просмотра и завершения активных сессий:
- Перейдите в KPanel > Account Settings > Security.
- Найдите раздел Active Sessions.
- Просмотрите список сессий (каждая показывает устройство, браузер и приблизительное местоположение).
- Нажмите Sign out рядом с любой сессией, которую вы не узнаете.
- Чтобы завершить все сессии сразу, нажмите Sign out everywhere.
Если вы использовали общественный компьютер или общее устройство, используйте Sign out everywhere сразу после возврата на свое собственное устройство.
Если ваша учетная запись скомпрометирована
Если вы считаете, что кто-то получил доступ к вашей учетной записи без вашего разрешения:
- Измените ваш пароль немедленно. Перейдите в Account Settings и установите новый уникальный пароль.
- Выйдите из всех сессий чтобы немедленно инвалидировать любые активные сессии нарушителя.
- Проверьте недавнюю активность в KPanel для любых изменений, которые вы не делали (новые сайты созданы, изменения DNS, изменения биллинга).
- Свяжитесь со службой поддержки по адресу support@kapsulehost.com или ответьте на любой недавний заказ или письмо подтверждения изменения. Опишите то, что вы нашли, и когда вы это заметили.
- Включите 2FA если она еще не была активна.
- Проверьте вашу учетную запись электронной почты на предмет признаков компрометации, так как доступ к электронной почте часто используется для перехвата ссылок сброса пароля.
Команда поддержки может просмотреть журналы доступа на стороне сервера и помочь определить масштаб любой несанкционированной деятельности.