3.4 Восстановление доступа

Процедура восстановления пароля на Платформе предусмотрена для случаев, когда пользователь забыл свой пароль и не может войти в личный кабинет. Система безопасности не позволяет отправить действующий пароль пользователю или администраторам, так как это является потенциальной уязвимостью. Вместо этого предлагается сбросить пароль и установить новый.

Для начала пользователь должен воспользоваться функцией «Забыли пароль?», которая доступна на странице авторизации (см. Рис. 7). Вместо логина Платформа запросит адрес электронной почты, привязанный к аккаунту, поскольку пользователь мог забыть не только пароль, но и логин. После ввода адреса электронной почты Платформа отправит на него письмо с подтверждением сброса пароля (Рис. 9).

Рис. 9 – Процедура восстановления пароля.

Письмо будет содержать ссылку для подтверждения. Перейдя по этой ссылке, пользователь получит сообщение о том, что новый временный пароль был отправлен на его электронную почту. Этот пароль сгенерирован Платформой случайным образом и не предназначен для длительного использования. Вместе с новым паролем в письме указывается логин пользователя, чтобы облегчить процесс авторизации.

После входа на Платформу с временным паролем пользователь должен немедленно заменить его на новый. Для этого будет предложено ввести временный пароль в поле «Старый пароль» и дважды указать новый пароль. Этот шаг иногда вызывает путаницу, так как пользователи могут подумать, что Платформа требует указать забытый пароль. 

Для пользователей, которые испытывают сложности с процедурой сброса пароля, администраторы платформы могут вручную изменить пароль через панель управления. Администратор может установить новый пароль и при необходимости отправить письмо с уведомлением. Также можно настроить Платформу так, чтобы при первом входе с новым паролем пользователь был обязан заменить его на свой собственный.