Kétfaktoros hitelesítés (2FA)

Extra biztonság kétfaktoros hitelesítéssel

Kétfaktoros hitelesítés

A kétfaktoros hitelesítés (2FA) extra biztonsági réteget ad a munkatársi fiókokhoz, mivel a bejelentkezéskor hitelesítő kódot is megkövetel.

Mi az a 2FA?

A kétfaktoros hitelesítés két azonosítási formát igényel:

  1. Valamit, amit tudsz (jelszó)
  2. Valamit, amid van (hitelesítő alkalmazás a telefonon)

Ez azt jelenti, hogy még ha egy jelszó kompromittálódik is, a támadó nem férhet hozzá a fiókhoz a második faktor nélkül.

2FA engedélyezése

  1. Navigálj a Csapat > Munkatársak menüpontra
  2. Válaszd a Hozzáférés és Jogosultságok fület
  3. Keresd meg a Kétfaktoros hitelesítés kártyát
  4. Kapcsold be a kapcsolót

Engedélyezés után minden csapattag számára kötelező lesz hitelesítő alkalmazás beállítása.

Hitelesítő alkalmazás beállítása

A munkatársaknak egy hitelesítő alkalmazásra lesz szükségük, például:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password

A beállítás folyamata:

  1. Nyisd meg a hitelesítő alkalmazást
  2. Szkenneld be a beállítás során megjelenő QR kódot
  3. Add meg a 6 jegyű kódot az ellenőrzéshez

2FA használata

Beállítás után a bejelentkezés:

  1. Email és jelszó megadása
  2. Hitelesítő alkalmazás megnyitása
  3. 6 jegyű kód megadása

A kód 30 másodpercenként változik a biztonság érdekében.

Fontos megjegyzések

  • A 2FA opcionális biztonsági funkció
  • Jelenleg a kapcsoló elő van készítve (teljes implementáció hamarosan)
  • Ajánljuk a 2FA engedélyezését érzékeny ügyfél-adatokat kezelő vállalkozásoknak
  • A munkatársaknak érdemes biztonsági mentést készíteniük a hitelesítő alkalmazásukról

Hibaelhárítás

Elvesztett hozzáférés a hitelesítőhöz

Fordulj az üzlet tulajdonosához vagy adminisztrátorához a 2FA visszaállításáért.

A kód nem működik

  • Ellenőrizd, hogy a telefonod ideje helyesen van szinkronizálva
  • Próbálj meg új kód generálását megvárni
  • Ellenőrizd, hogy a megfelelő hitelesítő bejegyzést használod

Példák, mikor használd

1. eset: kötelező 2FA a tulaj-fiókra

A tulajdonosnak teljes hozzáférése van mindenhez: bevétel, vendég-adatok, beállítások. 2FA kötelezővé téve. Ha a jelszó kiszivárog, az infiltráló még mindig nem fér be.

2. eset: opcionális 2FA recepciónak

A recepciósnak korlátozott hozzáférése van. 2FA választható. Aki értékeli a biztonságot, beállítja, mások nem.

3. eset: kompromittált fiók helyreállítása

A stylist gyanús aktivitást jelent. Manager 2FA-t kér tőle. A jelszó-csere + 2FA aktiválás után nyugodt.

4. eset: NAV-audit megfelelőség

NAV érzékeny adatok biztonságát ellenőrzi. Bizonyítható, hogy a tulaj és a manager 2FA-val védve van. Audit átment.

Tippek

  • Manager+ szerepkörre kötelezővé tedd: legmagasabb kockázat.
  • Authenticator app, ne SMS: SMS sebezhetőbb.
  • Biztonsági másolat-kódot generálj: telefon-vesztésnél visszaállíthatod.
  • Időszinkron: a TOTP-kód az óra alapján generálódik, eltérés hibát okoz.
#2fa#two-factor#security#authentication#biztonság#hitelesítés
💬

Van kérdésed? Kérdezd az AI asszisztenst

A Bookinda AI ismeri az egész tudástárat, és másodperceken belül válaszol.

B

Bookinda AI Asszisztens

Kérdezz bármit a funkciókról, beállításokról, integrációkról.

Szia! Bookinda asszisztens vagyok. Tudok válaszolni funkciókkal, számlázással, integrációkkal kapcsolatos kérdésekre. Miben segíthetek?

Még mindig segítségre van szükséged?

Lépj kapcsolatba az ügyfélszolgálatunkkal.

Kapcsolatfelvétel