Ключ восстановления — отдельный credential владения аккаунтом. Он нужен для предусмотренного сервисом восстановления доступа, если пароль больше неизвестен. Ключ не является паролем и не является ключом шифрования сообщений.

Когда ключ создаётся

Обычная новая регистрация сначала создаёт аккаунт и вход. Затем frontend отдельным шагом создаёт recovery key и показывает raw-значение один раз. До сохранения ключа приложение удерживает пользователя на этом шаге; это даёт возможность не потерять credential до начала обычной работы. Подробнее о последовательности — в инструкции «Начало работы».

У уже существующего аккаунта ключ может быть ещё не настроен. В этом случае его можно создать в разделе «Безопасность» профиля с текущим паролем. Обычный вход сам по себе не создаёт ключ автоматически.

Почему его нельзя показать снова

Сервер хранит только данные, необходимые для проверки ключа, а не raw-значение в форме, позволяющей потом просто показать его пользователю. Поэтому поддержка, повторное открытие экрана или новый обычный login не возвращают потерянный показанный ключ.

Как сохранить ключ

  • Сохраните ключ сразу после показа, пока он виден на экране.
  • Выберите место, доступ к которому защищён и которое вы сможете найти при смене устройства: например, менеджер паролей или собственную офлайн-копию в защищённом месте.
  • Не отправляйте ключ в чат, не публикуйте его и не передавайте людям, которым не доверяете.
  • Проверьте, что запись не обрезалась и что вы сможете прочитать её без доступа к текущему браузеру.

Для чего ключ нужен

Если пароль забыт, актуальный recovery key позволяет открыть публичное восстановление аккаунта и задать новый пароль. Имя пользователя для самой операции вводить не нужно; после успеха сервис возвращает username.

После такого восстановления пароль меняется, активные серверные сессии отзываются, а recovery key ротируется. Новый raw-ключ показывается один раз. Сначала сохраните его, затем выполните обычный вход с username и новым паролем: автоматического входа после recovery нет.

Обычная немедленная замена

Если старый ключ у вас есть, в разделе «Безопасность» можно выполнить обычную rotation. Она требует одновременно текущий пароль и действующий recovery key. Сервис атомарно создаёт новый ключ и делает прежний недействующим.

Если старый ключ потерян

При существующем recovery key одного знания пароля недостаточно для мгновенной замены. Можно начать отложенную замену из авторизованного аккаунта, подтвердив текущий пароль. Это защитный сценарий для случая, когда старый ключ больше недоступен.

Ожидание семь суток

  • В текущей production-настройке нужно ждать ровно семь суток с момента password-confirmed request.
  • Всё это время старый recovery key остаётся действующим.
  • Отмена pending replacement возможна с любого авторизованного устройства, но требует действующий старый ключ; одного пароля недостаточно.

Окно получения нового ключа

После семи суток открывается ограниченное ready window продолжительностью 24 часа в текущей production-настройке. Password-only finalize разрешён только той же originating session, из которой был создан запрос. Оставьте эту сессию активной и не завершайте её до получения нового ключа: другая авторизованная session не получает право завершить замену одним паролем.

Если исходная session стала недействительной или 24-часовое окно закончилось, старый key остаётся действующим. Следующий запрос, подтверждённый текущим паролем, начинает полную задержку в семь суток заново.

Успешное завершение delayed replacement выдаёт новый raw recovery key один раз и делает старый ключ недействующим. При этом остальные active sessions отзываются, а originating current session сохраняется, чтобы пользователь мог завершить операцию и продолжить работу.

Сценарии забытого пароля описаны отдельно в статье «Что делать, если забыт пароль». Если проблема связана с потерянным телефоном, откройте инструкцию «Телефон потерян или украден».