StratBase.aiStratBase.ai
ПанельСтворити бектестМої бектестиКаталогБлогНовиниІнструментиДопомога

Продукти

  • Панель дослідника
  • Створити бектест
  • Мої бектести
  • Каталог
  • Блог
  • Новини

Алерти

  • Календар
  • OI Screener
  • Funding Rate
  • REKT
  • Pump/Dump

Компанія

  • Про нас
  • Тарифи
  • Партнерська програма
  • AI Віджет
  • Контакти

Юридичне

  • Конфіденційність
  • Умови
  • Політика повернень

Підтримка

  • Центр допомоги
  • Відгуки
StratBase.aiStratBase.ai

Придумай. Протестуй.

StratBase.ai не надає фінансових порад та торгових рекомендацій. AI лише формалізує ідеї користувача у тестовані конфігурації стратегій для дослідницьких цілей. Минулі результати бектестів не гарантують майбутню доходність. Усі торгові рішення та пов'язані ризики — виключно відповідальність користувача. Платформа не є брокером і не здійснює реальну торгівлю.

© 2026 StratBase.ai · AI-платформа для дослідження та бектестингу торгових стратегій

support@stratbase.ai
Центр допомоги/Акаунт та налаштування/Безпека акаунту

Безпека акаунту

👤Акаунт та налаштування
📌

Безпека акаунту

StratBase.ai реалізує кілька рівнів захисту для вашого акаунту та даних.

📌

Коди верифікації

Всі чутливі операції потребують 6-значний код підтвердження:

| Операція | Код надсилається на | |----------|-------------------| | Зміна пароля | Email | | Зміна email (крок 1) | Telegram (якщо прив'язано) або email | | Зміна email (крок 3) | Новий email | | Відключення Telegram | Email | | Запит виплати партнерки | Email | | Видалення акаунту | Email |

Властивості коду:

  • 6-значний числовий формат
  • Закінчується через 10–15 хвилин
  • Максимум 5 спроб на код
  • Зберігається як SHA-256 хеш (ніколи у відкритому вигляді)
📌

Блокування акаунту («Це був не я»)

Якщо ви отримали email про зміну пароля, яку не ініціювали:

  1. Натисніть посилання «Це був не я» у листі
  2. Це надсилає JWT-запит на блокування
  3. Ваш акаунт негайно блокується
  4. Всі активні сесії анулюються
  5. Зверніться до підтримки для відновлення

При блокуванні:

  • Всі API-запити повертають 403 Forbidden
  • Вхід неможливий
  • Дані зберігаються, але недоступні
📌

Інвалідація сесій

Сесії автоматично анулюються при:

| Подія | Ефект | |-------|-------| | Зміна пароля | Всі JWT, видані до password_changed_at, відхиляються | | Блокування | user.locked = true → всі запити відхиляються | | Зміна email | Сесії залишаються активними |

Система порівнює password_changed_at з JWT iat. Якщо password_changed_at > iat, токен відхиляється.

📌

Періоди очікування

| Дія | Очікування | |-----|-----------| | Після зміни пароля | 24г — без виплат партнерки | | Після зміни email | 24г — без виплат партнерки | | Після зміни пароля/email | 7 днів — без зміни username | | Після зміни username | 7 днів — без зміни username | | Після зміни реф. коду | 30 днів — без зміни коду |

📌

Безпека OAuth

  • Google OAuth — безпечна автентифікація Google
  • Telegram OAuth — віджет входу Telegram
  • OAuth-акаунти не мають пароля за замовчуванням
  • Можна встановити пароль через «Забули пароль»
📌

Рекомендації

  1. Використовуйте надійний пароль — мінімум 8 символів, букви, цифри та символи
  2. Підключіть Telegram — додає другий канал верифікації для зміни email
  3. Не передавайте коди — вони одноразові та особисті
  4. Перевіряйте листи «Це був не я» — дійте негайно
  5. Тримайте email актуальним — основний метод відновлення
❓

FAQ

Q: Акаунт заблоковано — що робити? A: Зверніться до підтримки на support@stratbase.ai з підтвердженням володіння.

Q: Чи можна увімкнути 2FA/MFA? A: Традиційна 2FA (TOTP) поки недоступна. Коди верифікації слугують другим фактором.

Q: Як переглянути активні сесії? A: Поки немає списку сесій. Зміна пароля анулює всі сесії.

📌

Пов'язані статті

  • Зміна пароля та email
  • Відновлення акаунту
  • Підключення Telegram
Пов'язані ресурси|Налаштування профілюЦентр допомоги