Профиль и безопасность
В профиле вы управляете данными учётной записи, языком интерфейса, дополнительными полями, которые запрашивает ваша организация, двухфакторной аутентификацией и личными API-токенами.
Данные профиля
В профиле показаны ваше имя, почта и роль — только для чтения: изменить их может администратор на странице управления пользователями. Отображаемое имя стоит держать узнаваемым — именно оно видно коллегам в назначениях, комментариях и упоминаниях.
Язык интерфейса
Язык интерфейса выбирается на странице профиля. Выбор только ваш: он не влияет на других, а значение по умолчанию, заданное администратором, действует лишь пока вы не выбрали своё.
После того как вы выбрали язык сами, он переносится и на уведомления — письма и сообщения в мессенджере приходят на вашем языке, а не на языке того, кто их вызвал.
Оформление (тема)
Переключатель темы находится в верхней панели: тёмная, тёмная компактная, светлая и контрастная, либо «как в системе». Компактная тема уплотняет отступы, чтобы на экран помещалось больше. Выбор запоминается на вашем устройстве и никого больше не касается.
Дополнительные поля профиля
Если администратор завёл дополнительные поля профиля — телефон, аккаунт в мессенджере, должность и подобное — вы заполняете их у себя в профиле. Обязательные поля помечены, и в зависимости от того, насколько строго это настроено в организации, вы увидите либо баннер-напоминание, либо просьбу заполнить их прежде, чем продолжить работу.
Рядовым коллегам ваши значения не видны: их читаете вы, а также администраторы и менеджеры. Как их использовать, решаете вы — например, отметив контакт как пригодный для каналов уведомлений.
Настройки уведомлений
Настройки уведомлений живут на странице Уведомления, а не в профиле: какие события до вас доходят, каким каналом, напоминания о сроке и какие контактные поля профиля разрешено использовать внешнему шлюзу. См. Поиск и уведомления.
Пароль
Пароль меняется через ссылку «Забыли пароль?» на странице входа — придёт письмо со ссылкой. Администратор также может задать вам пароль или отправить письмо для сброса со страницы управления пользователями.
Новый пароль должен соответствовать политике паролей организации: при вводе видно, каким правилам он уже отвечает (длина, заглавные и строчные буквы, цифры, спецсимволы, несовпадение с почтой и с недавними паролями). Уже действующий пароль политика не отменяет — она проверяется при смене.
После нескольких неудачных попыток подряд вход по паролю временно блокируется. Подождите указанное время или попросите администратора снять блокировку.
Если войти не получается
Администратор может отправить ссылку для сброса, задать новый пароль, снять блокировку входа или завершить все ваши сессии, если вы подозреваете, что аккаунтом воспользовался кто-то другой. Обратитесь к нему, а не ищите обходной путь.
Двухфакторная аутентификация
Двухфакторная аутентификация (2FA) добавляет ко входу по паролю второй шаг — одноразовый код из приложения-аутентификатора (TOTP: Google Authenticator, Aegis, 1Password и подобные). Настраивается в профиле, в блоке «Двухфакторная аутентификация (2FA)»:
- Нажмите «Подключить 2FA».
- Отсканируйте QR-код приложением-аутентификатором — или добавьте секрет вручную, или откройте ссылку «Открыть в приложении-аутентификаторе» на телефоне.
- Введите код из приложения и нажмите «Подтвердить и включить».
- Сохраните 10 резервных кодов — их показывают один раз: «Скопировать» или «Скачать .txt». Каждый код срабатывает один раз вместо кода из приложения и выручит, если телефон потерян.
Дальше при каждом входе по паролю появится поле «Код двухфакторной аутентификации» — подойдёт код из приложения или любой неиспользованный резервный. Сколько резервных кодов осталось, видно в профиле; «Новые резервные коды» выпускает свежий набор (прежние перестают действовать), а «Отключить 2FA» выключает второй шаг. Оба действия требуют текущего кода из приложения.
Администратор может сделать 2FA обязательной — для администраторов или для всех сотрудников. Тогда сотрудник без 2FA проходит её настройку прямо при входе, а кнопки отключения в профиле нет. Вход через провайдера организации и API-токены второй шаг не запрашивают.
Выход
Выход завершает все ваши сессии, а не только текущую: после него придётся заново войти и на остальных устройствах. Если вы подозреваете, что кто-то пользуется вашей учётной записью, достаточно выйти и сменить пароль. API-токены выход не отзывает — их отзывают отдельно, см. ниже.
Вход через провайдера организации
Если администратор включил единый вход, на странице входа появляются кнопки провайдеров — «Войти через …». Тогда логин и пароль проверяет не TAktom, а корпоративный провайдер, и учётная запись здесь заводится при первом входе сама.
Практические следствия:
- у такой учётной записи пароля в TAktom нет — «Забыли пароль?» задаст его локально, но входить всё равно проще кнопкой провайдера;
- имя и почта приходят от провайдера, а роль при создании учётной записи может определяться вашей группой в нём;
- вход по паролю администратор может отключить целиком — тогда останутся только кнопки провайдеров.
Если кнопка провайдера возвращает вас на страницу входа с сообщением об ошибке, это настройка на стороне организации — обратитесь к администратору, см. Единый вход.
Персональные API-токены
API-токены позволяют внешним инструментам действовать от вашего имени — подключить ИИ-ассистента по MCP или обращаться к API из скрипта. Токены управляются на странице профиля.
При создании указываются:
- Название — чтобы позже понимать, для чего токен.
- Права — одно из трёх:
- полный доступ — всё, что можете вы: и MCP, и GraphQL API;
- только чтение (MCP) — лишь читающие MCP-инструменты, доступ к API закрыт;
- настройщик (MCP) — административные MCP-инструменты (настройка структуры: функции, права, workflow). Операционные инструменты и API такому токену закрыты, а выпустить его можно только с ролью администратора.
- Срок действия — 30 дней, 90 дней, 1 год или бессрочно.
Одновременно активных токенов может быть не больше 25 — чтобы выпустить новый сверх этого, отзовите ненужные.
Созданный токен показывается только один раз — скопируйте его сразу и сохраните в надёжном месте. Дальше в списке видно название, права, дату создания, срок, последнее использование и состояние (активен, отозван, истёк). Любой активный токен можно отозвать — отзыв действует немедленно; отозванные и истёкшие остаются в списке как история.
Токен наследует ваши права — он может ровно то же, что и вы, и не больше.
Относитесь к токенам как к паролям
Тот, у кого есть токен с полным доступом, действует от вашего имени. Храните токены в менеджере паролей или хранилище секретов, предпочитайте только чтение, когда инструменту нужно лишь читать, задавайте срок вместо «бессрочно», когда это возможно, и отзывайте то, чем перестали пользоваться. Для автоматизации, которая не должна зависеть от человека, попросите администратора завести отдельный бот-аккаунт.
Использование токенов с ИИ-клиентами и API описано в разделе Интеграции → ИИ и доступ по API.
Что дальше
- ИИ и доступ по API — подключение ассистентов и скриптов.
- Поиск и уведомления — управление тем, что до вас доходит.
Смотрите также
- Первые шаги — вход в систему, темы и устройство интерфейса.
- Единый вход — как администратор подключает корпоративного провайдера, кнопку которого вы видите на входе.
- Пользователи и права → Пользователи — что администратор может сделать с вашей учётной записью: пароль, сессии, роль.
- Настройка проектов → Поля профиля — откуда берутся дополнительные поля и почему часть из них обязательна.