ManoDVS

Paskyros saugumas, 2FA ir aktyvios sesijos

Vardinės paskyros, dviejų veiksnių autentifikavimas ir veiksmai įtarus neteisėtą prisijungimą.

Kam skirta
Visiems naudotojams; privaloma administratorių dėmesio sritis.
Reikalingos teisės
Savo saugumo nustatymus valdo pats naudotojas; bendras taisykles - administratorius.

Prieš pradėdami

  • Telefone įdiekite TOTP autentifikavimo programėlę.
  • Įsitikinkite, kad paskyros el. paštas priklauso tik jums.

Atlikite iš eilės

  1. 1

    Naudokite unikalų slaptažodį.

    Slaptažodis neturi būti naudojamas kitose sistemose ar perduodamas kolegoms.

  2. 2

    Įjunkite 2FA.

    Paskyros saugumo skiltyje nuskenuokite QR kodą ir patvirtinkite vienkartiniu kodu.

  3. 3

    Patikrinkite aktyvias sesijas.

    Peržiūrėkite įrenginius ir laiką. Neatpažįstamas arba senas sesijas atšaukite.

  4. 4

    Saugokite išorines nuorodas.

    Jautriam dokumentui naudokite trumpą galiojimą, tik peržiūros teisę ir atskirai perduodamą slaptažodį.

  5. 5

    Įtarę pažeidimą veikite iš karto.

    Pakeiskite slaptažodį, atšaukite kitas sesijas, informuokite administratorių ir patikrinkite audito įrašus.

  6. 6

    Administratoriaus paskyrą naudokite tik administravimui.

    Kasdieniams dokumentų veiksmams patogiau ir saugiau turėti įprastą rolę.

Teisingas rezultatas

  • 2FA aktyvus bent administratoriams.
  • Nėra neatpažįstamų sesijų.
  • Darbuotojai žino, kam pranešti apie įtartiną veiklą.

Dažniausios klaidos

  • Bendra administratoriaus paskyra naudojama kelių žmonių.
  • QR ar atsarginis kodas saugomas viešai.
  • Slaptažodis keičiamas, bet neatšaukiamos senos sesijos.