Sikkerhet og autentisering

Beskytt kontoen din med moderne sikkerhetsfunksjoner

Sikkerhetsoversikt

Invotify tar sikkerhet på alvor. Kontoen din og forretningsdataene dine er beskyttet med bransjestandarder for sikkerhet og flere autentiseringsalternativer.

Sikkerhetsfunksjoner: - Krypterte tilkoblinger (HTTPS) for all dataoverføring - Sikker autentisering med flere innloggingsmetoder - Tofaktorautentisering (2FA) via e-post - Passøkler (WebAuthn) som en phishing-resistent annen faktor - Isolert datalagring - firmaets data er aldri synlig for andre kontoer - Sesjonsadministrasjon med automatisk fornyelse - Hastighetsbegrensning på autentiseringsendepunkter

Dataene dine er trygge: - All data lagres sikkert i skyen med kryptering - Hver forespørsel er autentisert og avgrenset til firmaet ditt - ingen datalekkasje mellom kontoer - Passordet ditt lagres aldri i klartekst - Sesjoner utløper og fornyes automatisk for sikkerhetens skyld - API-endepunkter er beskyttet mot brute-force-angrep

Krypterte tilkoblinger

Hver forespørsel reiser over HTTPS med moderne TLS-kryptering - alltid under overføring.

Dataisolering

Firmaets data er avgrenset og autentisert per forespørsel. Andre kontoer kan aldri se den.

Flere autentiseringsmetoder

E-post/passord, Google, Apple, passøkler og 2FA - velg det som passer for teamet ditt.

Sesjonsadministrasjon

Sesjoner fornyes automatisk og utløper ved inaktivitet for sikkerhets skyld.

Innloggingsmetoder

Invotify støtter flere måter å logge inn på, slik at du kan velge den metoden som er mest praktisk og sikker for deg.

E-post og passord: Den tradisjonelle innloggingsmetoden. Bruk e-postadressen og passordet ditt for å logge inn. - Passordkrav: minimum 8 tegn - Lenke for glemt passord er tilgjengelig på innloggingssiden - Passordet gjenopprettes via e-post med en sikker tilbakestillingslenke - Når e-post tofaktorautentisering er aktivert, kreves også en engangskode etter passordet

Google-innlogging: Logg inn med Google-kontoen din for rask tilgang med ett klikk. - Ikke behov for å opprette eller huske et eget passord - Bruker Googles sikre OAuth 2.0-autentisering - Kobler Google-kontoen din til Invotify-profilen din

Apple-innlogging: Logg inn med Apple ID for smidig autentisering. - Bruker Apples sikre autentiseringsrammeverk - Mulighet for å skjule e-postadressen din (Apple Private Relay) - Kobler Apple-kontoen din til Invotify-profilen din

Passøkler (WebAuthn): En phishing-resistent annen faktor som bekrefter at det virkelig er deg etter passordet ditt. - Bekreft innlogging med fingeravtrykk, ansiktsgjenkjenning eller enhets-PIN - Motstandsdyktig mot phishing-angrep - Fungerer på tvers av enheter med plattformautentisatorer - Støtter maskinvaresikkerhetsnøkler (YubiKey, Titan osv.)

E-post og passord

Tradisjonell innlogging med e-postadresse og passord

Google-innlogging

Innlogging med ett klikk med Google-kontoen din

Apple-innlogging

Logg inn med Apple ID

Passøkler

Biometrisk eller sikkerhetsnøkkelbekreftelse som en annen faktor etter passordet ditt

Tofaktorautentisering (2FA)

Tofaktorautentisering legger til et ekstra sikkerhetsnivå for kontoen din ved å kreve en bekreftelseskode i tillegg til passordet ditt.

Slik fungerer det: 1. Du skriver inn e-post og passord som vanlig 2. En engangskode med 6 sifre sendes til e-posten din 3. Du skriver inn koden for å fullføre innloggingen 4. Koden utløper etter kort tid av sikkerhetshensyn

Aktivere 2FA: 1. Gå til Innstillinger > Sikkerhet 2. Finn seksjonen for tofaktorautentisering 3. Slå av "E-postkode" - 2FA er aktiv umiddelbart 4. Fra neste innlogging sendes en 6-sifret kode til e-posten din for a fullføre innloggingen

Deaktivere 2FA: 1. Gå til Innstillinger > Sikkerhet 2. Slå av bryteren og bekreft 3. 2FA er deaktivert og du kan logge inn med bare passordet ditt

Nar 2FA kreves: - Ved hver innlogging nar den er aktivert - inkludert Google- og Apple-innlogging - Kodekravet beskytter kontoen din uansett hvilken innloggingsmetode som ble brukt

Tips og råd
  • Aktiver 2FA hvis du bruker passordbasert innlogging for maksimal sikkerhet
  • Hold e-postkontoen din sikker siden 2FA-koder sendes dit
  • Hvis du ikke har tilgang til e-posten din, kontakt support for kontogjenoppretting
  • 2FA-koder er tidsbegrenset - bruk dem raskt etter mottak
Viktig
  • Sørg for at e-postkontoen din er tilgjengelig for du aktiverer 2FA
  • Hvis du mister tilgang til e-posten din, må du kanskje kontakte support for a gjenopprette tilgangen

Passøkler (WebAuthn)

Passøkler er en moderne, phishing-resistent måte å bekrefte identiteten din på ved hjelp av enhetens biometriske sensor eller en maskinvaresikkerhetsnøkkel.

Hva er passøkler? Passøkler bruker WebAuthn-standarden. I Invotify fungerer de som en annen faktor: etter at du skriver inn passordet, bekrefter du innloggingen med: - Fingeravtrykk - Touch ID, fingeravtrykksleser - Ansiktsgjenkjenning - Face ID, Windows Hello - Enhets-PIN - Som alternativ nar biometri ikke er tilgjengelig - Maskinvarenøkkel - YubiKey, Google Titan eller andre FIDO2-nøkler

Fordeler med passøkler: - Ingenting ekstra a huske eller skrive - ett trykk bekrefter at det er deg - Motstandsdyktig mot phishing - passøkler er bundet til det spesifikke nettstedet - Rask og praktisk verifisering - Flere passøkler kan registreres for forskjellige enheter

Konfigurere passøkler: 1. Gå til Innstillinger > Sikkerhet > Passøkler 2. Klikk "Legg til ny passøkkel" 3. Nettleseren din vil be deg om a autentisere (fingeravtrykk, ansikt, PIN eller nøkkel) 4. Passøkkelen er registrert og klar til bruk ved fremtidige innlogginger

Bruke passøkler ved innlogging: 1. Logg inn med e-post og passord som vanlig 2. Nar du blir bedt om det, bekreft med enheten din (fingeravtrykk, ansikt, PIN eller nøkkel) 3. Innloggingen fullføres - ingen e-postkode a vente på

Administrere passøkler: - Se alle registrerte passøkler i Innstillinger > Sikkerhet - Hver passøkkel viser nar den ble opprettet - Slett passøkler du ikke lenger bruker - Registrer flere passøkler for andre enheter

Tips og råd
  • Registrer passøkler på alle enheter du bruker (laptop, telefon, nettbrett)
  • Passøkler er den mest phishing-resistente verifiseringsmetoden som er tilgjengelig
  • Hold passordet ditt trygt - passøkler bekrefter innloggingen din, de erstatter det ikke
  • Maskinvaresikkerhetsnøkler (YubiKey) gir det høyeste sikkerhetsnivået

Aktive sesjoner

Kortet for aktive sesjoner i Innstillinger > Sikkerhet viser alle enheter som er logget inn på kontoen din, slik at du kan oppdage og stenge tilgang du ikke kjenner igjen.

Hva du ser: - En liste over alle innloggede enheter/sesjoner - Den gjeldende enheten din tydelig merket som "Denne enheten" - Detaljer for a hjelpe deg med a gjenkjenne hver sesjon

Logge ut av en sesjon: - Logg ut av en - Tilbakekall en enkelt sesjon du ikke lenger bruker eller ikke kjenner igjen - Logg ut av alle andre - Avslutt alle sesjoner unntatt den gjeldende med ett klikk - nyttig hvis du tror kontoen din kan være kompromittert

I bakgrunnen fornyer og utløper Invotify også sesjoner automatisk for sikkerhetens skyld, slik at gamle sesjoner ikke henger igjen på ubestemt tid.

Se alle enheter

Alle innloggede sesjoner i en liste, med den gjeldende enheten din fremhevet.

Tilbakekall individuelt

Logg ut av en enkelt sesjon du ikke kjenner igjen.

Logg ut overalt

Avslutt alle andre sesjoner på én gang hvis du mistenker et brudd.

Automatisk utløp

Sesjoner fornyes og utløper automatisk over tid.

Tips og råd
  • Gjennomgå aktive sesjoner regelmessig og tilbakekall alt som er ukjent
  • Hvis du mister en enhet, logg ut av alle andre sesjoner og endre passordet ditt
  • A logge ut av alle andre sesjoner påvirker ikke enheten du bruker for øyeblikket

Passordet gjenoppretting

Hvis du glemmer passordet ditt, kan du tilbakestille det ved hjelp av e-postgjenopprettingsprosessen.

Gjenopprettingsprosess: 1. Gå til innloggingssiden 2. Klikk "Glemt passord" 3. Skriv inn e-postadressen som er tilknyttet kontoen din 4. Sjekk e-posten din for tilbakestillingslenken for passord 5. Klikk lenken for a åpne siden for tilbakestilling av passord 6. Skriv inn det nye passordet ditt og bekreft det 7. Passordet ditt er oppdatert og du kan logge inn med det nye passordet

Viktige merknader: - Tilbakestillingslenken sendes kun til den registrerte e-postadressen din - Tilbakestillingslenker utløper etter begrenset tid av sikkerhetshensyn - Sjekk søppelpost/junk-mappen hvis du ikke ser e-posten - Hvis du ikke mottar e-posten, sørg for at du bruker riktig e-postadresse - Du kan be om en ny tilbakestillingslenke hvis den forrige utløp

Hvis du brukte Google- eller Apple-innlogging: Hvis du opprinnelig registrerte deg med Google eller Apple, har du ikke et passord. Fortsett ganske enkelt a bruke Google- eller Apple-innlogging. Du kan også angi et passord fra Innstillinger hvis du vil ha passordbasert tilgang i tillegg.

Tips og råd
  • Sjekk søppelpostmappen hvis du ikke mottar tilbakestillingslenken
  • Tilbakestillingslenker for passord utløper av sikkerhetshensyn - bruk dem raskt
  • Vurder a konfigurere passøkler slik at du ikke trenger a huske passord
  • Bruk en passordadministrator for a lagre Invotify-passordet ditt sikkert