Для повышения безопасности почты вы можете включить обязательную двухфакторную аутентификацию (2FA) для всего почтового домена.
В отличие от настройки 2FA в интерфейсе Timeweb Mail, которую владелец ящика может самостоятельно включить или выключить, при подключении 2FA на уровне домена она становится обязательной для всех пользователей почтовых ящиков и отказаться от нее невозможно.
Обратите внимание, что настройка 2FA затронет только вход в интерфейс Timeweb Mail. Она не будет применяться при подключении к ящику через SMTP/IMAP — например, в сторонних почтовых клиентах.
После включения 2FA, при первом логине в почту пользователь ящика увидит запрос на привязку номера телефона или Telegram-аккаунта (если ни то, ни другое, еще не привязано), после чего сможет войти в ящик по коду, полученному в смс или мессенджере. В дальнейшем код будет нужно вводить при каждом логине в почту.
При необходимости вы можете в любой момент отключить 2FA для домена.
Включение 2FA
Чтобы включить обязательную двухфакторную аутентификацию:
- Перейдите в раздел «Почта» и выберите нужный домен.
- Нажмите «Настроить домен».

- На вкладке «Безопасность» нажмите «Управлять» в блоке «Двухфакторная аутентификация».

- Включите опцию «2FA для домена».

Отключить двухфакторную аутентификацию можно здесь же.
Просмотр настроек 2FA для ящика
Ящики, для которых включена двухфакторная аутентификация, будут отмечены специальным значком в списке ящиков в разделе «Почта». При наведении курсора на значок вы увидите, включена ли 2FA администратором домена:

Или пользователем ящика:

Также просмотреть настройки 2FA, включая привязанный номер телефон и/или аккаунт Telegram, можно в настройках ящика.
- Перейдите в раздел «Почта» и выберите нужный домен.
- Кликните на значок шестеренки у нужного ящика.

- Перейдите на вкладку «Безопасность» и нажмите «Управлять» в блоке «Двухфакторная аутентификация».
Здесь отобразится статус 2FA (включена пользователем или администратором для всего домена) и привязанные идентификаторы.

В настройках Timeweb.Mail пользователь может добавить несколько телефонов или Телеграм-аккаунтов для получения кодов. Все они будут отображаться в панели управления.
Сброс привязанного номера или аккаунта
Вы можете отвязать номер телефона или Telegram-аккаунт, куда приходят коды для двухфакторной аутентификации. Действие доступно и в том случае, если пользователь сам включил 2FA в интерфейсе Timeweb.Mail.
Чтобы отвязать номер/аккаунт:
- Перейдите в раздел «Почта» и выберите нужный домен.
- Кликните на значок шестеренки у нужного ящика.

- На вкладке «Безопасность» нажмите «Управлять» в блоке «Двухфакторная аутентификация».
- Кликните на три точки у номера телефона и нажмите «Сбросить» или «Отвязать».

- Подтвердите действие.
При следующем логине в почту пользователь увидит запрос на привязку телефона или Телеграма и сможет указать актуальные данные.