Настройки профиля находятся в разделе Аккаунт. Здесь меняются пароль и почта Pterodactyl и включается двухэтапная проверка. Это отдельные настройки от аккаунта биллинга.

Пароль и двухэтапная проверка

Используйте отдельный пароль и сохраните его в менеджере паролей. В блоке Обновить пароль укажите текущий пароль и новый. Новый пароль также потребуется для SFTP-подключений с парольной аутентификацией.

Чтобы включить 2FA:

  1. В Аккаунт → Двухэтапная проверка нажмите Включить двухэтапный.
  2. Отсканируйте QR-код приложением-аутентификатором.
  3. Введите шестизначный код из приложения и пароль аккаунта.
  4. Нажмите Включить.
  5. Сохраните показанные коды восстановления в защищённом месте отдельно от устройства с аутентификатором.

QR-код, секрет настройки и резервные коды дают доступ к второму фактору. Не публикуйте их и не прикладывайте к обращению в поддержку.

Если код не принимается, проверьте автоматическую синхронизацию времени на устройстве и используйте свежий код. При потере устройства воспользуйтесь резервным кодом; если его нет, обратитесь в поддержку.

SSH-ключи для SFTP

В Аккаунт → SSH-ключи можно добавить открытый ключ для входа по SFTP:

  1. Создайте пару ключей в своём SSH/SFTP-клиенте, если у вас её ещё нет.
  2. В панели задайте понятное Имя SSH-ключа и вставьте Открытый ключ.
  3. Нажмите Сохранить.
  4. В клиенте используйте закрытый ключ из этой пары и реквизиты SFTP выбранного сервера.

Закрытый ключ в панель загружать не нужно. Удаляйте ключи потерянных устройств и больше не используемые ключи. Права на файлы определяются вашим доступом к серверу; добавление ключа не расширяет эти права.

API-ключи

Раздел Аккаунт → API-ключи предназначен для интеграций с клиентским API панели. Для обычной работы через браузер создавать ключ не требуется.

При создании укажите описание назначения и, если у интеграции постоянный исходящий IP, заполните Разрешенные IP-адреса — каждый с новой строки. Пустой список допускает использование ключа с любого адреса.

Сохраните выданный ключ сразу: секрет показывается при создании. Храните его как пароль, не вставляйте в общедоступные репозитории и логи. Для разных интеграций создавайте отдельные ключи, чтобы можно было отозвать один доступ независимо от остальных.

Если ключ опубликован или передан постороннему, удалите его в панели и обновите реквизиты интеграции. Не рассчитывайте, что смена пароля автоматически отзовёт все ранее созданные ключи.

Проверка активности

Аккаунт → Активность показывает журнал действий аккаунта. На странице сервера есть отдельная вкладка Активность, доступная по разрешению.

Если обнаружили неизвестные действия, смените пароль, проверьте API- и SSH-ключи, дополнительных пользователей и секреты в конфигурации приложений. Зафиксируйте время события и обратитесь в поддержку, не отправляя сами секреты.