Безопасность ящика: пароль, восстановление и 2FA
Управляйте паролем, кодом восстановления и состоянием двухфакторной аутентификации обычного почтового ящика.
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
▼
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
- Тип
- Руководство
- Сложность
- Начальный уровень
- Тарифы
- Starter · Pro · Agency
- Обновлено
- 9 сен 2026 г.
В настройках каждого обычного ящика TrekMail есть вкладка Безопасность. На ней можно изменить пароль, создать новый код восстановления и проверить, включена ли двухфакторная аутентификация. В общие ящики нельзя войти напрямую, поэтому вместо нее в их настройках отображается Доступ.
Эта страница предназначена для администратора аккаунта, который выполняет настройку из панели управления. Если вы владелец ящика и хотите самостоятельно изменить пароль, не обращаясь к администратору, см. Самостоятельная смена пароля почтового ящика.
Как открыть вкладку
- Откройте страницу Почтовые ящики в панели управления.
- Нажмите Управление рядом с обычным ящиком.
- Откройте вкладку Безопасность. Остальные вкладки зависят от типа, тарифа и статуса ящика.
На вкладке три раздела, расположенных сверху вниз: Двухфакторная аутентификация, Пароль ящика и Код восстановления.
Двухфакторная аутентификация
В этом разделе видно, включена ли 2FA для ящика. Статус также отражается в заголовке страницы: зеленая метка «2FA включена» означает, что защита активна, а неброская ссылка «2FA выключена» указывает, что она не используется.
2FA настраивает владелец ящика внутри Webmail, а не администратор в панели. Владелец сам сканирует и подтверждает секрет приложения-аутентификатора. Уполномоченный администратор может сбросить 2FA, если владелец потерял доступ, но не может включить ее за него. Чтобы включить или выключить 2FA:
- Владелец входит в Webmail TrekMail или по фирменному URL вашего пространства.
- В настройках Webmail он включает 2FA и сканирует QR-код приложением, например Google Authenticator, 1Password или Authy.
- После подтверждения вернитесь на вкладку Безопасность или обновите ее, чтобы увидеть новый статус.
После включения 2FA для новых входов в Webmail требуются пароль и TOTP либо код восстановления 2FA. Клиенты IMAP и SMTP продолжают использовать пароль ящика. Существующие сеансы не затрагиваются. Если нужно изменить учетные данные, прочитайте примечания о пароле ниже.
Пароль ящика
В разделе пароля одна форма: дважды введите новый пароль и нажмите Сохранить пароль. Сейчас это единственный способ задать пароль ящика из панели управления. Старый быстрый доступ через «значок ключа» в списке ящиков был удален при обновлении дизайна в мае 2026 года.
Требования, проверяемые прямо при вводе:
- Не менее 12 символов
- Не менее одной прописной буквы
- Не менее одной строчной буквы
- Не менее одной цифры
Кнопка Сохранить остается недоступной, пока все четыре проверки не станут зелеными.
Если не хотите придумывать пароль сами, нажмите Создать надежный пароль под полем. Мы генерируем комбинацию из 18 символов: прописных и строчных букв, цифр и небольшого набора знаков. Визуально похожие символы, такие как i, l, 0 и O, исключены. Пароль автоматически вставляется в оба поля и показывается, чтобы вы могли его скопировать.
Что меняется после сохранения:
- Старый пароль перестает работать для новых входов в Webmail, IMAP и SMTP. Обновите данные в Outlook, телефонах, скриптах и других клиентах, прежде чем ожидать их повторного подключения.
- Доступ доверенных устройств отзывается. Смена пароля администратором не закрывает существующие сеансы Webmail автоматически. Если активный сеанс представляет риск, приостановите ящик или примите другие меры реагирования на инцидент.
- Почта в ящике не меняется. Сообщения и папки не удаляются.
Если пароль сбрасывается из-за подозрения на взлом, именно в этот момент посторонний теряет возможность войти снова.
Код восстановления
Код восстановления представляет собой одноразовую строку, с помощью которой владелец может сбросить пароль, если не может использовать текущий. Код не выполняет прямой вход и не заменяет отдельные коды восстановления 2FA.
На карточке показаны:
- Время выпуска активного кода, например «Выпущен 3 часа назад», или «Еще не выпускался», если действующих кодов нет.
- Кнопка Создать новый код.
После нажатия Создать открывается окно подтверждения, а новый код отображается только один раз. Сразу сохраните его. После закрытия окна получить код снова невозможно. Он действует 24 часа. Создание нового кода аннулирует все прежние коды восстановления пароля ящика, в том числе старый код, сохраненный при предыдущей настройке.
Передайте код пользователю по защищенному каналу, например через ссылку Send в менеджере паролей, Signal или лично. Затем пользователь вводит его на странице «Забыли пароль?» в Webmail, выбрав режим Код восстановления, и самостоятельно задает новый пароль.
Если мы блокируем отправку из ящика
Мы отслеживаем исходящую почту каждого ящика. Если активность указывает на возможное злоупотребление паролем, мы можем запретить отправку только из этого ящика, не затрагивая остальное. Почта продолжит поступать, владелец сможет войти и читать ее, другие ящики аккаунта не изменятся, а репутация домена останется защищенной.
Это предохранительная мера, а не наказание. Мы свяжемся с вами по этому поводу.
Что нужно сделать:
- Измените пароль ящика в форме выше. Именно это действие лишает постороннего доступа, а блокировка отправки лишь дает вам время.
- Укажите новый пароль везде, где настроен ящик: в телефонах, почтовых приложениях, скриптах и других инструментах отправки.
- Сообщите поддержке, что пароль изменен, на странице Поддержка. Мы снова включим отправку. В целях безопасности сделать это самостоятельно нельзя.
Во время блокировки все остальные функции ящика работают обычно. Написанное в Webmail письмо можно сохранить как черновик и отправить после снятия ограничения.
Полезные привычки
- Используйте пароль, отличный от пароля панели TrekMail. Взлом ящика не должен открывать доступ к оплате или другим ящикам.
- Храните код восстановления в менеджере паролей. Не во входящих и не на бумажной записке, а в менеджере, отдельном от защищаемого ящика.
- Включайте 2FA для важных обычных ящиков. В общие ящики нельзя войти напрямую, поэтому защищайте их, обеспечивая безопасность личного ящика каждого участника.
Чего нет на этой вкладке
Некоторые функции, которые можно было бы ожидать здесь, намеренно находятся в других разделах:
- Правила пересылки: для пересылки существует отдельная вкладка. Она отвечает за маршрутизацию, а не за безопасность.
- Разрешенные и заблокированные отправители: находятся на вкладке Фильтры. Раздел Безопасность намеренно ограничен, чтобы отделить «кто может войти» от «что приходит».
- Удаление ящика: используйте значок корзины в правой верхней части заголовка. Он расположен рядом с Изменить хранилище и относится к управлению тарифом, а не к безопасности.
- 2FA для входа владельца аккаунта: это отдельная настройка в разделе Аккаунт → Безопасность, а не свойство ящика. Они независимы: владелец может включить 2FA для панели, а отдельные ящики оставить без нее.
Похожие статьи
Перейдите к близким руководствам, которые продолжают рабочий процесс.