Главная Безопасность

Безопасность

Защитите аккаунт от взлома: двухфакторная авторизация, доверенные IP-адреса, история входов и экспортов. Настройте безопасность за пару минут и работайте спокойно.
Ксения Никандрова
От Ксения Никандрова
6 статьи

Разрешёные адреса

Как настроить список разрешённых email-адресов для тестирования API Список разрешённых адресов защищает вашу базу подписчиков от случайной массовой отправки во время тестирования интеграции. Все письма через API/SMTP будут доставляться только на указанные адреса, даже при ошибке разработчика. Зачем это нужно При настройке транзакционных рассылок через HTTP API или SMTP разработчики часто отправляют десятки тестовых писем. Без ограничений ошибка в коде может привести к отправке на всю базу, с последствиями в виде жалоб и блокировок. 💡 Список разрешённых адресов — ваш «предохранитель». Пока он активен, реальные подписчики в безопасности. Шаг 1. Перейдите в настройки безопасности 1. Войдите в личный кабинет DashaMail 2. Нажмите на иконку профиля → «Безопасность» 3. Выберите раздел «Разрешённые адреса» Шаг 2. Добавьте email для тестирования 1. В поле «Разрешённые email-адреса» введите нужный адрес Пример: dev@example.ru 2. Нажмите «Добавить» ⚠️ Если поле оставить пустым, отправка разрешена на любые адреса. Используйте этот режим только после завершения тестирования. 💡 Рекомендуем добавить 2–3 адреса вашей команды: разработчика, тестировщика и ответственного за рассылки. Готовы снять ограничение? Убедитесь, что: 1. Все тесты пройдены успешно 2. В коде удалены тестовые флаги и заглушки 3. Ответственный за рассылки подтвердил переход в продакшен Нужна помощь с настройкой интеграции? Напишите в поддержку: support@dashamail.ru ✉️ Мы проверим вашу конфигурацию и поможем избежать ошибок до запуска.

Обновлено Feb 20, 2026

Доверенные IP адреса

Как защитить аккаунт ограничением по IP-адресам в DashaMail Ограничение по IP-адресам блокирует доступ к вашему аккаунту и API даже при утечке пароля или API-ключа. Злоумышленник не сможет войти или отправить письма, если его устройство не в списке доверенных. 🔐 Зачем это нужно API-ключи для интеграции удобны, но их можно скомпрометировать: - Утечка через открытый репозиторий на GitHub - Перехват при незащищённой передаче - Доступ к серверу с сохранёнными ключами 💡 Ограничение по IP работает как «цифровой замок»: даже зная ключ, войти можно только с разрешённого адреса. Шаг 1. Перейдите в настройки доверенных IP 1. Войдите в личный кабинет DashaMail 2. Нажмите на иконку профиля → «Безопасность» 3. Выберите раздел «Доверенные IP-адреса**» ** Шаг 2. Настройте ограничение для API 1. Введите публичный IP-адрес вашего сервера (тот, с которого идут запросы к API) 2. Нажмите «Добавить» 3. При необходимости добавьте несколько адресов *⚠️ Узнать публичный IP сервера можно командой curl ifconfig.me (Linux/Mac) или через сервис *2ip.ru. 💡 Если сервер использует балансировщик нагрузки или прокси, добавьте IP всех точек входа. ⚠️ Важные особенности Основной аккаунт игнорирует ограничения субаккаунта. При использовании VPN обязательно добавьте IP-адрес вашего VPN-сервера. 💡 Динамический домашний IP меняется при переподключении. Уточните у провайдера возможность выделения статического адреса. Нужна помощь с настройкой? Напишите в поддержку: support@dashamail.ru ✉️

Обновлено Feb 20, 2026

Смена пароля

Как изменить пароль в DashaMail Смена пароля помогает защитить ваш аккаунт от несанкционированного доступа. Процедура занимает меньше минуты и требует подтверждения через почту. Шаг 1. Перейдите в раздел безопасности 1. Войдите в личный кабинет DashaMail 2. Нажмите на иконку профиля в правом верхнем углу 3. Выберите раздел «Безопасность» → «Смена пароля» Шаг 2. Заполните форму 1. В поле «Текущий пароль» введите ваш действующий пароль 2. В поле «Новый пароль» задайте надёжный пароль 3. Повторите новый пароль в поле «Подтвердите новый пароль» 💡 Надёжный пароль должен содержать: - Минимум 8–12 символов - Заглавные и строчные буквы латинского алфавита - Цифры и спецсимволы (! @ # $ % и др.) - Пример: Sunny&GardeN?2f26 ⚠️ Избегайте простых комбинаций: дат рождения, «123456», повторяющихся символов («aaaa») или слов из словаря. Шаг 3. Сохраните и подтвердите 1. Нажмите кнопку «Сохранить изменения» 2. Дождитесь уведомления в правом верхнем углу: *«Письмо для смены пароля отправлено вам на почту» * 3. Откройте письмо от DashaMail (проверьте папку «Спам», если не нашли) 4. Перейдите по ссылке в письме ⚠️ Если ссылка не пришла в течение 5 минут, проверьте правильность почты в настройках профиля или запросите новую ссылку. Шаг 4. Готово! После перехода по ссылке в правом верхнем углу появится зелёная плашка: «Пароль успешно изменён»: ❓ Частые проблемы и решения Не приходит письмо с подтверждением Проверьте папку «Спам», убедитесь, что почта в профиле указана верно Ошибка «Пароли не совпадают» Внимательно проверьте поля «Новый пароль» и «Подтверждение», учтите регистр букв Забыли текущий пароль Используйте функцию «Восстановить пароль» на странице входа ✅ Что сделать дальше - Выйдите и заново войдите в аккаунт с новым паролем - Включите двухфакторную аутентификацию в разделе безопасности - Сохраните пароль в менеджере паролей (не в браузере) Нужна помощь? Напишите в поддержку: support@dashamail.ru ✉️

Обновлено Feb 20, 2026

Двухфакторная авторизация

Что такое двухфакторная аутентификация в DashaMail Двухфакторная аутентификация (2FA) добавляет второй уровень защиты к вашему аккаунту. Даже если злоумышленник узнает ваш пароль, без одноразового кода с телефона войти не получится — как в банковском приложении. 🔒 Как это работает При входе в DashaMail вам нужно будет указать: 1. Логин и пароль (первый фактор) 2. 6-значный код из приложения на телефоне (второй фактор) ⚠️ Код действует всего 30 секунд и обновляется автоматически, его невозможно использовать повторно. Подходит любое приложение с поддержкой TOTP (Time-based One-Time Password): - Яндекс.Ключ - Google Authenticator - Microsoft Authenticator - Authy Шаг 1. Перейдите в настройки безопасности 1. Откройте личный кабинет DashaMail 2. Нажмите на иконку профиля → «Безопасность» 3. Выберите раздел «Двухфакторная авторизация**» ** 4. Нажмите кнопку **«Подключить» ** Шаг 2. Настройте приложение на телефоне 1. Установите приложение (например, Яндекс.Ключ) на смартфон 2. Откройте приложение и нажмите «+» (добавить аккаунт) 3. Выберите «Отсканировать QR-код» Шаг 3. Свяжите аккаунт и подтвердите 1. Наведите камеру телефона на QR-код в личном кабинете DashaMail 2. Дождитесь появления 6-значного кода в приложении 3. Введите этот код в поле «Код подтверждения» на сайте 4. Нажмите **«Подтвердить» ** ✅ После успешной настройки появится уведомление: «Поздравляем, ваш аккаунт надёжно защищён!». 🚫 Как отключить 2FA 1. Перейдите в «Безопасность» → «Двухфакторная авторизация» 2. Нажмите «Отключить» ⚠️ Отключать 2FA рекомендуем только временно. Например, при замене телефона. ❓ Частые проблемы и решения Код не принимается Проверьте время на телефоне, оно должно быть синхронизировано с интернетом Потеряли доступ к приложению Используйте резервные коды (сохраните их при подключении 2FA) или обратитесь в поддержку Приложение не генерирует коды Переустановите приложение, добавьте аккаунт заново через резервный ключ Нужна помощь с настройкой? Напишите в поддержку: support@dashamail.ru ✉️

Обновлено Feb 20, 2026

История активности

Как отслеживать историю активности аккаунта в DashaMail История активности помогает контролировать, кто и когда работал с вашим аккаунтом. Это первый признак несанкционированного доступа, проверяйте её регулярно. 🔍 Шаг 1. Перейдите в раздел истории 1. Войдите в личный кабинет DashaMail 2. Нажмите на иконку профиля в правом верхнем углу 3. Выберите «Безопасность» → «История активности» Что показывает таблица активности В таблице отображаются четыре ключевых поля: Активность — действие в аккаунте: вход, удаление адресных баз, экспорт, изменение настроек и т.д. IP-адрес — адрес устройства, с которого выполнено действие Подробности — дата, время и операционная система (например, «Windows 11, Chrome») Логин — учётная запись, от имени которой совершено действие (актуально для субаккаунтов) ⚠️ Обращайте внимание на входы с незнакомых IP-адресов или устройств, особенно ночью или из других стран. 🔎 Как анализировать историю Нормальная активность: - Входы с ваших привычных устройств и городов - Действия в рабочее время - Ожидаемые операции (удаление адресных баз, экспорт подписчиков) Подозрительная активность: - Входы из другой страны за последние 24 часа - Неизвестные устройства (например, «Linux, Firefox» при работе только с iPhone) - Массовые действия в нерабочее время (удаление списков, изменение пароля) *💡 Не уверены в адресе? Введите IP в сервис вроде *2ip.ru — он покажет город и провайдера. 🛡️ Что делать при подозрениях 1. Немедленно смените пароль аккаунта 2. Включите двухфакторную аутентификацию, если ещё не подключили 3. Напишите в поддержку с указанием подозрительных записей ⚠️ Не игнорируйте единичные подозрительные входы, даже один успешный взлом может привести к утечке базы подписчиков. Обнаружили подозрительную активность? Напишите сразу в поддержку: support@dashamail.ru✉️

Обновлено Feb 20, 2026

История экспорта

Как отслеживать историю экспорта данных в DashaMail История экспорта фиксирует все выгрузки данных из вашего аккаунта. Это помогает вовремя заметить утечку базы подписчиков или несанкционированную передачу информации. Шаг 1. Перейдите в раздел истории экспорта 1. Войдите в личный кабинет DashaMail 2. Нажмите на иконку профиля в правом верхнем углу 3. Выберите «Безопасность» → «История экспорта» Что отображается в таблице В истории вы увидите детали каждой выгрузки: Тип экспорта — какие данные скачаны: список подписчиков, статистика рассылки Дата и время — точный момент выгрузки (с часовым поясом вашего аккаунта) Подробности — название скачанных данных Логин — учётная запись, от имени которой выполнен экспорт (важно при работе с субаккаунтами) И сам файл экспорта ⚠️ Обращайте внимание на экспорт в нерабочее время или с незнакомых устройств, особенно массовую выгрузку всех списков. 🛡️ Что делать при подозрениях 1. Заблокируйте подозрительный субаккаунт (если экспорт выполнен не от основного логина) 2. Смените пароль основного аккаунта и всех субаккаунтов 3. Напишите в поддержку с указанием даты, времени и логина подозрительного экспорта ⚠️ Даже одна несанкционированная выгрузка списка подписчиков может привести к спаму от вашего имени, реагируйте быстро. Заметили подозрительную выгрузку? Напишите в поддержку: support@dashamail.ru ✉️

Обновлено Feb 20, 2026