Управление учётной записью

Эта статья описывает типичные действия с учётной записью на сервере Klava: как появляется доступ, как защитить переписку, куда менять пароль и что делать, если потеряли доступ к шифрованию.

Связанные темы: Как устроены учётные записи, Ключ восстановления, Сеансы.

Создание учётной записи

В большинстве организаций Klava учётную запись не регистрируют самостоятельно на экране входа. Обычно доступ выдаёт администратор или каталог (Active Directory / IdP): после появления учётки вы просто входите на https://klava.winsolutions.ru/

Если кнопки «Зарегистрироваться» нет или регистрация отклоняется — это ожидаемое поведение. Обратитесь к администратору Klava или в ИТ-поддержку организации.

Экран входа

Защита учётной записи и переписки

Пароль защищает вход. Отдельно от пароля работают ключи сквозного шифрования: без проверки сеансов или ключа восстановления новый клиент может не прочитать старые зашифрованные сообщения, даже если пароль верный.

Рекомендуемый минимум после первого входа:

  • Входите только с устройств, которым доверяете.
  • Сразу настройте и сохраните ключ восстановления вне чата (менеджер паролей, сейф). Не отправляйте его коллегам и не вставляйте в тикеты.
  • Проверяйте каждый новый сеанс (другой браузер, телефон, Desktop).
  • В разделе Сеансы периодически завершайте сеансы на устройствах, которыми больше не пользуетесь.
  • Не делайте снимки экрана с открытым ключом восстановления и не публикуйте их.
  • Форма входа

    Подробные шаги: Безопасность и конфиденциальность, Как проверить сеансы.

    Смена пароля

    Где менять пароль, зависит от того, где хранятся ваши учётные данные:

    Способ входаГде менять пароль
    Active Directory / Keycloak (корпоративный вход)Портал смены пароля AD / у администратора каталога
    Локальная учётная запись через MAS / IdP организацииЭкран аутентификации или портал учётной записи IdP

    В веб-клиенте Klava отдельная кнопка «сменить пароль чата» может отсутствовать: клиент доверяет корпоративному IdP. Если после смены пароля в AD старые сеансы остаются активными, завершите их вручную в Все настройки → Сеансы.

    Восстановление доступа к сообщениям

    Различайте два разных случая:

    Не можете войти (забыли пароль / заблокирован IdP)

    Обратитесь к администратору каталога / поддержке организации. Клиент Klava не «обходит» корпоративную блокировку.

    Вошли, но сообщения «Unable to decrypt» / не читаются

  • Войдите с уже проверенного сеанса и подтвердите новый (эмодзи или QR).
  • Или на новом сеансе введите ключ восстановления.
  • Если нет ни проверенного сеанса, ни ключа — потребуется сброс криптографической идентичности через поддержку. Старая зашифрованная история при этом может стать недоступна навсегда. Администратор сервера не может «достать» ваш личный ключ.
  • Подтверждение доступа приложения

    Электронная почта и поиск контактов

    В типовой конфигурации Klava идентификационный сервер (поиск людей по e-mail) часто не используется. Добавление почты «для discovery», как в публичных сервисах, может быть недоступно. Ищите коллег по отображаемому имени или идентификатору пользователя внутри организации.

    Деактивация и повторная активация

    Отключение учётной записи обычно выполняет администратор сервера Klava. Самостоятельная деактивация из клиента может быть скрыта политикой.

    Предупреждение: деактивация — серьёзная операция. Не экспериментируйте с ней «для проверки». Повторная активация зависит от процедур вашей организации и может не восстановить доступ к старым ключам шифрования так, как вы ожидаете.

    Типичные ошибки

    Что дальше