Turvallisuus ja todennus
Suojaa tilisi modernien turvallisuusominaisuuksien avulla
Turvallisuuden yleiskatsaus
Invotify suhtautuu turvallisuuteen vakavasti. Tilisi ja yritystietosi on suojattu alan standardien mukaisilla turvallisuuskäytännöillä ja useilla todennusvaihtoehdoilla.
Turvallisuusominaisuudet: - Salatut yhteydet (HTTPS) kaikkeen tiedonsiirtoon - Turvallinen todennus useilla kirjautumismenetelmillä - Kaksivaiheinen todennus (2FA) sähköpostin kautta - Pääsyavaimet (WebAuthn) tietojenkalastelulle vastustuskykyisenä toisena tekijänä - Eristetty tietojen tallennus — yrityksesi tiedot eivät ole koskaan muiden tilien nähtävissä - Istunnonhallinta automaattisella uusimisella - Nopeuden rajoittaminen todennuspisteissä
Tietosi ovat turvassa: - Kaikki tiedot tallennetaan turvallisesti pilveen salattuna - Jokainen pyyntö todennetaan ja rajataan yritykseesi — tiedot eivät vuoda tilien välillä - Salasanasi ei koskaan tallennu selväkielisenä - Istunnot vanhenevat ja uusiutuvat automaattisesti turvallisuuden vuoksi - API-päätepisteet on suojattu raakavoimahyökkäyksiä vastaan
Jokainen pyyntö kulkee HTTPS:n ja modernin TLS-salauksen kautta — aina siirron aikana.
Yrityksesi tiedot on rajattu ja todennettu per pyyntö. Muut tilit eivät koskaan näe niitä.
Sähköposti/salasana, Google, Apple, pääsyavaimet ja 2FA — valitse tiimillesi sopiva.
Istunnot uusiutuvat automaattisesti ja vanhenevat käyttämättömyyden jälkeen turvallisuuden takaamiseksi.
Kirjautumismenetelmät
Invotify tukee useita kirjautumistapoja, joten voit valita itsellesi sopivimman ja turvallisimman menetelmän.
Sähköposti ja salasana: Perinteinen kirjautumismenetelmä. Käytä sähköpostiosoitettasi ja salasanaasi kirjautuaksesi sisään. - Salasanavaatimukset: vähintään 8 merkkiä - "Unohditko salasanasi?" -linkki saatavilla kirjautumissivulla - Salasanan palautus sähköpostitse turvallisen palautuslinkin avulla - Kun sähköpostin kaksivaiheinen todennus on käytössä, myös kertakäyttöinen koodi vaaditaan salasanan jälkeen
Google-kirjautuminen: Kirjaudu Google-tilillesi napsauttamalla kerran. - Erillistä salasanaa ei tarvitse luoda tai muistaa - Käyttää Googlen turvallista OAuth 2.0 -todennusta - Yhdistää Google-tilisi Invotify-profiiliisi
Apple-kirjautuminen: Kirjaudu Apple ID:lläsi saumattomasti. - Käyttää Applen turvallista todennuskehystä - Mahdollisuus piilottaa sähköpostiosoitteesi (Apple Private Relay) - Yhdistää Apple-tilisi Invotify-profiiliisi
Pääsyavaimet (WebAuthn): Tietojenkalastelulle vastustuskykyinen toinen tekijä, joka vahvistaa, että olet juuri sinä salasanasi jälkeen. - Vahvista kirjautuminen sormenjäljellä, kasvojentunnistuksella tai laitteen PIN-koodilla - Vastustuskykyinen tietojenkalastelulle - Toimii eri laitteilla alustan todentajien kanssa - Tukee laitteistoturva-avaimia (YubiKey, Titan jne.)
Perinteinen kirjautuminen sähköpostiosoitteella ja salasanalla
Kirjaudu yhdellä napsautuksella Google-tilillesi
Kirjaudu Apple ID:lläsi
Biometrinen tai turva-avaimen vahvistus toisena tekijänä salasanasi jälkeen
Kaksivaiheinen todennus (2FA)
Kaksivaiheinen todennus lisää ylimääräisen suojauskerroksen tilillesi vaatimalla salasanasi lisäksi vahvistuskoodin.
Miten se toimii: 1. Syötät sähköpostisi ja salasanasi tavalliseen tapaan 2. Kuusinumeroinen kertakäyttöinen vahvistuskoodi lähetetään sähköpostiisi 3. Syötät koodin kirjautumisen viimeistelemiseksi 4. Koodi vanhenee lyhyen ajan kuluttua turvallisuuden vuoksi
2FA:n käyttöönotto: 1. Siirry kohtaan Asetukset → Turvallisuus 2. Etsi "Kaksivaiheinen todennus" -osio 3. Ota "Sähköpostikoodi" käyttöön — 2FA on heti aktiivinen 4. Seuraavasta kirjautumisesta alkaen sinulle lähetetään sähköpostitse 6-numeroinen koodi kirjautumisen viimeistelemiseksi
2FA:n poistaminen käytöstä: 1. Siirry kohtaan Asetukset → Turvallisuus 2. Poista kytkin käytöstä ja vahvista 3. 2FA on poistettu käytöstä ja voit kirjautua sisään pelkällä salasanalla
Milloin 2FA vaaditaan: - Jokaisella kirjautumiskerralla, kun se on otettu käyttöön — myös Google- ja Apple-kirjautumisen yhteydessä - Koodivaatimus suojaa tiliäsi riippumatta käytetystä kirjautumismenetelmästä
- Ota 2FA käyttöön, jos käytät salasanapohjaista kirjautumista maksimaalisen turvallisuuden takaamiseksi
- Pidä sähköpostitilisi turvassa, koska 2FA-koodit lähetetään sinne
- Jos et pääse sähköpostiisi, ota yhteyttä tukeen tilin palauttamiseksi
- 2FA-koodit ovat aikarajoitettuja — käytä niitä nopeasti saatuasi
- Varmista, että sähköpostitilisi on käytettävissä ennen 2FA:n käyttöönottoa
- Jos menetät pääsyn sähköpostiisi, sinun on ehkä otettava yhteyttä tukeen pääsyn palauttamiseksi
Pääsyavaimet (WebAuthn)
Pääsyavaimet ovat moderni, tietojenkalastelulle vastustuskykyinen tapa vahvistaa henkilöllisyytesi laitteesi biometrisen anturin tai laitteistoturva-avaimen avulla.
Mitä pääsyavaimet ovat? Pääsyavaimet käyttävät WebAuthn-standardia. Invotifyssa ne toimivat toisena tekijänä: salasanan syöttämisen jälkeen vahvistat kirjautumisen: - Sormenjälki — Touch ID, sormenjälkiskanneri - Kasvojentunnistus — Face ID, Windows Hello - Laitteen PIN — Varavalintana, kun biometriikka ei ole käytettävissä - Laitteistoavain — YubiKey, Google Titan tai muut FIDO2-avaimet
Pääsyavainten edut: - Ei mitään ylimääräistä muistettavaa tai kirjoitettavaa — yksi kosketus vahvistaa henkilöllisyytesi - Vastustuskykyinen tietojenkalastelulle — pääsyavaimet on sidottu tiettyyn verkkosivustoon - Nopea ja kätevä vahvistus - Useita pääsyavaimia voidaan rekisteröidä eri laitteille
Pääsyavainten määrittäminen: 1. Siirry kohtaan Asetukset → Turvallisuus → Pääsyavaimet 2. Napsauta "Lisää uusi pääsyavain" 3. Selaimesi pyytää sinua todentautumaan (sormenjälki, kasvot, PIN tai avain) 4. Pääsyavain rekisteröidään ja on valmis käytettäväksi tulevilla kirjautumisilla
Pääsyavaimien käyttö kirjautumiseen: 1. Kirjaudu sisään sähköpostillasi ja salasanallasi tavalliseen tapaan 2. Vahvista pyydettäessä laitteellasi (sormenjälki, kasvot, PIN tai avain) 3. Kirjautuminen on valmis — ei tarvitse odottaa sähköpostikoodia
Pääsyavainten hallinta: - Näytä kaikki rekisteröidyt pääsyavaimet kohdassa Asetukset → Turvallisuus - Jokainen pääsyavain näyttää luontiaikansa - Poista pääsyavaimet, joita et enää käytä - Rekisteröi lisää pääsyavaimia muille laitteille
- Rekisteröi pääsyavaimet kaikille käyttämillesi laitteille (kannettava, puhelin, tabletti)
- Pääsyavaimet ovat tietojenkalastelulle vastustuskykyisin saatavilla oleva vahvistusmenetelmä
- Pidä salasanasi turvassa — pääsyavaimet vahvistavat kirjautumisesi, mutta eivät korvaa sitä
- Laitteistoturva-avaimet (YubiKey) tarjoavat korkeimman turvallisuustason
Aktiiviset istunnot
Aktiiviset istunnot -kortti kohdassa Asetukset → Turvallisuus näyttää jokaisen laitteen, jolta olet tällä hetkellä kirjautunut tilillesi, jotta voit havaita ja sulkea tunnistamattoman käytön.
Mitä näet: - Luettelo kaikista kirjautuneista laitteista/istunnoista - Nykyinen laitteesi selkeästi merkittynä "Tämä laite" - Tiedot, joiden avulla voit tunnistaa jokaisen istunnon
Istunnosta kirjautuminen ulos: - Kirjaudu ulos yhdestä — Kumoa yksittäinen istunto, jota et enää käytä tai jota et tunnista - Kirjaudu ulos kaikista muista — Lopeta kaikki muut istunnot yhdellä napsautuksella — hyödyllinen, jos epäilet tilisi vaarantuneen
Taustalla Invotify myös uusii ja vanheuttaa istuntoja automaattisesti turvallisuuden vuoksi, joten vanhat istunnot eivät jää roikkumaan loputtomiin.
Jokainen kirjautunut istunto yhdessä luettelossa, nykyinen laitteesi korostettuna.
Kirjaudu ulos mistä tahansa yksittäisestä istunnosta, jota et tunnista.
Lopeta kaikki muut istunnot kerralla, jos epäilet tietomurtoa.
Istunnot uusiutuvat ja vanhenevat automaattisesti ajan myötä.
- Tarkista aktiiviset istuntosi säännöllisesti ja kumoa kaikki tuntemattomat
- Jos kadotat laitteen, kirjaudu ulos kaikista muista istunnoista ja vaihda salasanasi
- Kaikkien muiden istuntojen kirjautuminen ulos ei vaikuta tällä hetkellä käyttämääsi laitteeseen
Salasanan palautus
Jos unohdat salasanasi, voit nollata sen sähköpostipalautusprosessin avulla.
Palautusprosessi: 1. Siirry kirjautumissivulle 2. Napsauta "Unohditko salasanasi?" 3. Syötä tilisi sähköpostiosoite 4. Tarkista sähköpostistasi salasanan palautuslinkki 5. Napsauta linkkiä avataksesi salasanan nollaussivun 6. Syötä uusi salasanasi ja vahvista se 7. Salasanasi on päivitetty ja voit kirjautua sisään uudella salasanalla
Tärkeää huomioida: - Palautuslinkki lähetetään vain rekisteröityyn sähköpostiosoitteeseesi - Palautuslinkit vanhenevat rajoitetun ajan kuluttua turvallisuuden vuoksi - Tarkista roskapostikansio, jos et näe sähköpostia - Jos et saa sähköpostia, varmista, että käytät oikeaa sähköpostiosoitetta - Voit pyytää uuden palautuslinkin, jos edellinen on vanhentunut
Jos käytit Google- tai Apple-kirjautumista: Jos rekisteröidyit alun perin Googlella tai Applella, sinulla ei ole salasanaa. Jatka yksinkertaisesti Googlen tai Applen kirjautumisen käyttämistä. Voit myös asettaa salasanan Asetuksista, jos haluat myös salasanapohjaisen pääsyn.
- Tarkista roskapostikansio, jos et saa palautussähköpostia
- Salasanan palautuslinkit vanhenevat turvallisuuden vuoksi — käytä niitä nopeasti
- Harkitse pääsyavainten määrittämistä, jotta sinun ei tarvitse muistaa salasanoja
- Käytä salasananhallintaa Invotify-salasanasi turvalliseen tallentamiseen