Saugumas
Paskyros saugumas, 2FA ir aktyvios sesijos
Vardinės paskyros, dviejų veiksnių autentifikavimas ir veiksmai įtarus neteisėtą prisijungimą.
- Kam skirta
- Visiems naudotojams; privaloma administratorių dėmesio sritis.
- Reikalingos teisės
- Savo saugumo nustatymus valdo pats naudotojas; bendras taisykles - administratorius.
Prieš pradėdami
- Telefone įdiekite TOTP autentifikavimo programėlę.
- Įsitikinkite, kad paskyros el. paštas priklauso tik jums.
Atlikite iš eilės
- 1
Naudokite unikalų slaptažodį.
Slaptažodis neturi būti naudojamas kitose sistemose ar perduodamas kolegoms.
- 2
Įjunkite 2FA.
Paskyros saugumo skiltyje nuskenuokite QR kodą ir patvirtinkite vienkartiniu kodu.
- 3
Patikrinkite aktyvias sesijas.
Peržiūrėkite įrenginius ir laiką. Neatpažįstamas arba senas sesijas atšaukite.
- 4
Saugokite išorines nuorodas.
Jautriam dokumentui naudokite trumpą galiojimą, tik peržiūros teisę ir atskirai perduodamą slaptažodį.
- 5
Įtarę pažeidimą veikite iš karto.
Pakeiskite slaptažodį, atšaukite kitas sesijas, informuokite administratorių ir patikrinkite audito įrašus.
- 6
Administratoriaus paskyrą naudokite tik administravimui.
Kasdieniams dokumentų veiksmams patogiau ir saugiau turėti įprastą rolę.
Teisingas rezultatas
- 2FA aktyvus bent administratoriams.
- Nėra neatpažįstamų sesijų.
- Darbuotojai žino, kam pranešti apie įtartiną veiklą.
Dažniausios klaidos
- Bendra administratoriaus paskyra naudojama kelių žmonių.
- QR ar atsarginis kodas saugomas viešai.
- Slaptažodis keičiamas, bet neatšaukiamos senos sesijos.