Bezpieczeństwo i uwierzytelnianie

Chroń swoje konto za pomocą nowoczesnych funkcji bezpieczeństwa

Przegląd bezpieczeństwa

Invotify traktuje bezpieczeństwo poważnie. Twoje konto i dane firmowe są chronione za pomocą branżowych standardów bezpieczeństwa oraz wielu opcji uwierzytelniania.

Funkcje bezpieczeństwa: - Szyfrowane połączenia (HTTPS) dla wszystkich transmisji danych - Bezpieczne uwierzytelnianie z wieloma metodami logowania - Uwierzytelnianie dwuskładnikowe (2FA) za pośrednictwem poczty e-mail - Klucze dostępu (WebAuthn) jako drugi czynnik odporny na phishing - Izolowane przechowywanie danych — dane Twojej firmy nigdy nie są widoczne dla innych kont - Zarządzanie sesjami z automatycznym odświeżaniem - Ograniczenie szybkości na punktach końcowych uwierzytelniania

Twoje dane są bezpieczne: - Wszystkie dane są bezpiecznie przechowywane w chmurze z szyfrowaniem - Każde żądanie jest uwierzytelniane i przypisane do Twojej firmy — brak wycieków danych między kontami - Twoje hasło nigdy nie jest przechowywane w postaci jawnej - Sesje automatycznie wygasają i są odświeżane dla bezpieczeństwa - Punkty końcowe API są chronione przed atakami brute-force

Szyfrowane połączenia

Każde żądanie przesyłane jest przez HTTPS z nowoczesnym szyfrowaniem TLS — zawsze w tranzycie.

Izolacja danych

Dane Twojej firmy są objęte zakresem i uwierzytelniane przy każdym żądaniu. Inne konta nigdy ich nie zobaczą.

Wiele metod uwierzytelniania

E-mail/hasło, Google, Apple, klucze dostępu i 2FA — wybierz to, co działa dla Twojego zespołu.

Zarządzanie sesjami

Sesje są automatycznie odświeżane i wygasają po bezczynności dla bezpieczeństwa.

Metody logowania

Invotify obsługuje wiele sposobów logowania, dzięki czemu możesz wybrać metodę najwygodniejszą i najbezpieczniejszą dla siebie.

E-mail i hasło: Tradycyjna metoda logowania. Użyj swojego adresu e-mail i hasła, aby się zalogować. - Wymagania dotyczące hasła: minimum 8 znaków - Link "Zapomniałem hasła" dostępny na stronie logowania - Odzyskiwanie hasła za pośrednictwem poczty e-mail z bezpiecznym linkiem resetującym - Gdy uwierzytelnianie dwuskładnikowe za pomocą poczty e-mail jest włączone, po podaniu hasła wymagany jest jednorazowy kod

Logowanie przez Google: Zaloguj się za pomocą konta Google, aby uzyskać szybki dostęp jednym kliknięciem. - Nie musisz tworzyć ani pamiętać osobnego hasła - Korzysta z bezpiecznego uwierzytelniania OAuth 2.0 Google - Łączy Twoje konto Google z profilem Invotify

Logowanie przez Apple: Zaloguj się za pomocą swojego identyfikatora Apple ID w celu bezproblemowego uwierzytelniania. - Korzysta z bezpiecznego frameworka uwierzytelniania Apple - Opcja ukrycia adresu e-mail (Apple Private Relay) - Łączy Twoje konto Apple z profilem Invotify

Klucze dostępu (WebAuthn): Drugi czynnik odporny na phishing, który potwierdza, że to naprawdę Ty, po podaniu hasła. - Potwierdź logowanie odciskiem palca, rozpoznawaniem twarzy lub kodem PIN urządzenia - Odporny na ataki phishingowe - Działa na różnych urządzeniach z uwierzytelniatorami platformowymi - Obsługuje sprzętowe klucze bezpieczeństwa (YubiKey, Titan itp.)

E-mail i hasło

Tradycyjne logowanie za pomocą adresu e-mail i hasła

Logowanie przez Google

Logowanie jednym kliknięciem za pomocą konta Google

Logowanie przez Apple

Logowanie za pomocą Apple ID

Klucze dostępu

Potwierdzenie biometryczne lub kluczem bezpieczeństwa jako drugi czynnik po podaniu hasła

Uwierzytelnianie dwuskładnikowe (2FA)

Uwierzytelnianie dwuskładnikowe dodaje dodatkową warstwę bezpieczeństwa do Twojego konta, wymagając kodu weryfikacyjnego oprócz hasła.

Jak to działa: 1. Wpisujesz swój adres e-mail i hasło jak zwykle 2. Na Twój adres e-mail wysyłany jest jednorazowy 6-cyfrowy kod weryfikacyjny 3. Wpisujesz kod, aby ukończyć logowanie 4. Kod wygasa po krótkim czasie ze względów bezpieczeństwa

Włączanie 2FA: 1. Przejdź do Ustawienia → Bezpieczeństwo 2. Znajdź sekcję "Uwierzytelnianie dwuskładnikowe" 3. Włącz przełącznik "Kod e-mail" — 2FA jest aktywne natychmiast 4. Od następnego logowania na Twój adres e-mail będzie wysyłany 6-cyfrowy kod wymagany do ukończenia logowania

Wyłączanie 2FA: 1. Przejdź do Ustawienia → Bezpieczeństwo 2. Wyłącz przełącznik i potwierdź 3. 2FA jest wyłączone i możesz logować się tylko za pomocą hasła

Kiedy wymagane jest 2FA: - Przy każdym logowaniu po włączeniu — w tym logowaniu przez Google i Apple - Wymóg kodu chroni Twoje konto niezależnie od zastosowanej metody logowania

Wskazówki
  • Włącz 2FA, jeśli używasz logowania opartego na haśle, dla maksymalnego bezpieczeństwa
  • Zadbaj o bezpieczeństwo swojego konta e-mail, ponieważ tam wysyłane są kody 2FA
  • Jeśli nie masz dostępu do poczty e-mail, skontaktuj się z pomocą techniczną w celu odzyskania konta
  • Kody 2FA są ograniczone czasowo — użyj ich niezwłocznie po otrzymaniu
Ważne
  • Upewnij się, że masz dostęp do swojego konta e-mail przed włączeniem 2FA
  • Jeśli utracisz dostęp do poczty e-mail, może być konieczne skontaktowanie się z pomocą techniczną w celu odzyskania dostępu

Klucze dostępu (WebAuthn)

Klucze dostępu to nowoczesny, odporny na phishing sposób potwierdzenia tożsamości za pomocą czujnika biometrycznego urządzenia lub sprzętowego klucza bezpieczeństwa.

Czym są klucze dostępu? Klucze dostępu korzystają ze standardu WebAuthn. W Invotify działają jako drugi czynnik: po podaniu hasła potwierdzasz logowanie za pomocą: - Odcisku palca — Touch ID, czytnik linii papilarnych - Rozpoznawania twarzy — Face ID, Windows Hello - Kodu PIN urządzenia — jako alternatywa, gdy biometria jest niedostępna - Klucza sprzętowego — YubiKey, Google Titan lub inne klucze FIDO2

Zalety kluczy dostępu: - Nic do zapamiętania ani wpisywania — jedno dotknięcie potwierdza Twoją tożsamość - Odporność na phishing — klucze dostępu są powiązane z konkretną witryną - Szybka i wygodna weryfikacja - Możliwe zarejestrowanie wielu kluczy dostępu dla różnych urządzeń

Konfigurowanie kluczy dostępu: 1. Przejdź do Ustawienia → Bezpieczeństwo → Klucze dostępu 2. Kliknij "Dodaj nowy klucz dostępu" 3. Przeglądarka wyświetli monit o uwierzytelnienie (odcisk palca, twarz, PIN lub klucz) 4. Klucz dostępu jest zarejestrowany i gotowy do użycia przy następnych logowaniach

Logowanie za pomocą kluczy dostępu: 1. Zaloguj się za pomocą adresu e-mail i hasła jak zwykle 2. Po wyświetleniu monitu potwierdź za pomocą urządzenia (odcisk palca, twarz, PIN lub klucz) 3. Logowanie zostaje zakończone — bez oczekiwania na kod e-mail

Zarządzanie kluczami dostępu: - Wyświetl wszystkie zarejestrowane klucze dostępu w Ustawienia → Bezpieczeństwo - Każdy klucz dostępu pokazuje datę jego utworzenia - Usuń klucze dostępu, których już nie używasz - Zarejestruj dodatkowe klucze dostępu dla innych urządzeń

Wskazówki
  • Zarejestruj klucze dostępu na każdym urządzeniu, którego używasz (laptop, telefon, tablet)
  • Klucze dostępu są najbardziej odporną na phishing metodą weryfikacji
  • Zadbaj o bezpieczeństwo hasła — klucze dostępu potwierdzają Twoje logowanie, ale go nie zastępują
  • Sprzętowe klucze bezpieczeństwa (YubiKey) oferują najwyższy poziom bezpieczeństwa

Aktywne sesje

Karta Aktywne sesje w Ustawienia → Bezpieczeństwo pokazuje każde urządzenie aktualnie zalogowane na Twoje konto, dzięki czemu możesz wykryć i zakończyć dostęp, którego nie rozpoznajesz.

Co widzisz: - Lista wszystkich zalogowanych urządzeń/sesji - Twoje bieżące urządzenie wyraźnie oznaczone jako "To urządzenie" - Szczegóły pomocne w rozpoznaniu każdej sesji

Wylogowywanie z sesji: - Wyloguj jedną — odwołaj pojedynczą sesję, której już nie używasz lub nie rozpoznajesz - Wyloguj wszystkie inne — zakończ każdą sesję poza bieżącą jednym kliknięciem — przydatne, jeśli podejrzewasz, że Twoje konto może być naruszone

Za kulisami Invotify automatycznie odświeża i wygasza sesje dla bezpieczeństwa, dzięki czemu stare sesje nie pozostają aktywne w nieskończoność.

Wszystkie urządzenia

Każda zalogowana sesja na jednej liście, z wyróżnionym bieżącym urządzeniem.

Odwoływanie indywidualnie

Wyloguj dowolną pojedynczą sesję, której nie rozpoznajesz.

Wyloguj wszędzie

Zakończ wszystkie inne sesje jednocześnie, jeśli podejrzewasz naruszenie.

Automatyczne wygasanie

Sesje są automatycznie odświeżane i wygasają z upływem czasu.

Wskazówki
  • Regularnie przeglądaj aktywne sesje i odwołuj wszystko, co jest nieznane
  • Jeśli zgubisz urządzenie, wyloguj się ze wszystkich innych sesji i zmień hasło
  • Wylogowanie wszystkich innych sesji nie wpływa na urządzenie, którego aktualnie używasz

Odzyskiwanie hasła

Jeśli zapomnisz hasła, możesz je zresetować za pomocą procesu odzyskiwania przez e-mail.

Proces odzyskiwania: 1. Przejdź do strony logowania 2. Kliknij "Zapomniałem hasła" 3. Wpisz adres e-mail powiązany z Twoim kontem 4. Sprawdź skrzynkę e-mail w celu znalezienia linku do resetowania hasła 5. Kliknij link, aby otworzyć stronę resetowania hasła 6. Wpisz nowe hasło i potwierdź je 7. Twoje hasło zostaje zaktualizowane i możesz się zalogować nowym hasłem

Ważne uwagi: - Link resetujący jest wysyłany wyłącznie na zarejestrowany adres e-mail - Linki resetujące wygasają po ograniczonym czasie ze względów bezpieczeństwa - Sprawdź folder ze spamem, jeśli nie widzisz wiadomości e-mail - Jeśli nie otrzymujesz wiadomości e-mail, upewnij się, że używasz prawidłowego adresu - Możesz poprosić o nowy link resetujący, jeśli poprzedni wygasł

Jeśli korzystałeś z logowania przez Google lub Apple: Jeśli pierwotnie zarejestrowałeś się przez Google lub Apple, nie masz hasła. Po prostu korzystaj dalej z logowania przez Google lub Apple. Możesz również ustawić hasło w Ustawieniach, jeśli chcesz mieć dostęp oparty na haśle.

Wskazówki
  • Sprawdź folder ze spamem, jeśli nie otrzymujesz wiadomości e-mail z resetowaniem
  • Linki do resetowania hasła wygasają ze względów bezpieczeństwa — użyj ich niezwłocznie
  • Rozważ skonfigurowanie kluczy dostępu, aby nie musieć pamiętać haseł
  • Użyj menedżera haseł, aby bezpiecznie przechowywać hasło Invotify