Kétfaktoros hitelesítés (2FA)
Extra biztonság kétfaktoros hitelesítéssel
Kétfaktoros hitelesítés
A kétfaktoros hitelesítés (2FA) extra biztonsági réteget ad a munkatársi fiókokhoz, mivel a bejelentkezéskor hitelesítő kódot is megkövetel.
Mi az a 2FA?
A kétfaktoros hitelesítés két azonosítási formát igényel:
- Valamit, amit tudsz (jelszó)
- Valamit, amid van (hitelesítő alkalmazás a telefonon)
Ez azt jelenti, hogy még ha egy jelszó kompromittálódik is, a támadó nem férhet hozzá a fiókhoz a második faktor nélkül.
2FA engedélyezése
- Navigálj a Csapat > Munkatársak menüpontra
- Válaszd a Hozzáférés és Jogosultságok fület
- Keresd meg a Kétfaktoros hitelesítés kártyát
- Kapcsold be a kapcsolót
Engedélyezés után minden csapattag számára kötelező lesz hitelesítő alkalmazás beállítása.
Hitelesítő alkalmazás beállítása
A munkatársaknak egy hitelesítő alkalmazásra lesz szükségük, például:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
A beállítás folyamata:
- Nyisd meg a hitelesítő alkalmazást
- Szkenneld be a beállítás során megjelenő QR kódot
- Add meg a 6 jegyű kódot az ellenőrzéshez
2FA használata
Beállítás után a bejelentkezés:
- Email és jelszó megadása
- Hitelesítő alkalmazás megnyitása
- 6 jegyű kód megadása
A kód 30 másodpercenként változik a biztonság érdekében.
Fontos megjegyzések
- A 2FA opcionális biztonsági funkció
- Jelenleg a kapcsoló elő van készítve (teljes implementáció hamarosan)
- Ajánljuk a 2FA engedélyezését érzékeny ügyfél-adatokat kezelő vállalkozásoknak
- A munkatársaknak érdemes biztonsági mentést készíteniük a hitelesítő alkalmazásukról
Hibaelhárítás
Elvesztett hozzáférés a hitelesítőhöz
Fordulj az üzlet tulajdonosához vagy adminisztrátorához a 2FA visszaállításáért.
A kód nem működik
- Ellenőrizd, hogy a telefonod ideje helyesen van szinkronizálva
- Próbálj meg új kód generálását megvárni
- Ellenőrizd, hogy a megfelelő hitelesítő bejegyzést használod
Példák, mikor használd
1. eset: kötelező 2FA a tulaj-fiókra
A tulajdonosnak teljes hozzáférése van mindenhez: bevétel, vendég-adatok, beállítások. 2FA kötelezővé téve. Ha a jelszó kiszivárog, az infiltráló még mindig nem fér be.
2. eset: opcionális 2FA recepciónak
A recepciósnak korlátozott hozzáférése van. 2FA választható. Aki értékeli a biztonságot, beállítja, mások nem.
3. eset: kompromittált fiók helyreállítása
A stylist gyanús aktivitást jelent. Manager 2FA-t kér tőle. A jelszó-csere + 2FA aktiválás után nyugodt.
4. eset: NAV-audit megfelelőség
NAV érzékeny adatok biztonságát ellenőrzi. Bizonyítható, hogy a tulaj és a manager 2FA-val védve van. Audit átment.
Tippek
- Manager+ szerepkörre kötelezővé tedd: legmagasabb kockázat.
- Authenticator app, ne SMS: SMS sebezhetőbb.
- Biztonsági másolat-kódot generálj: telefon-vesztésnél visszaállíthatod.
- Időszinkron: a TOTP-kód az óra alapján generálódik, eltérés hibát okoz.
