Bezpieczeństwo i uwierzytelnianie
Chroń swoje konto za pomocą nowoczesnych funkcji bezpieczeństwa
Przegląd bezpieczeństwa
Invotify traktuje bezpieczeństwo poważnie. Twoje konto i dane firmowe są chronione za pomocą branżowych standardów bezpieczeństwa oraz wielu opcji uwierzytelniania.
Funkcje bezpieczeństwa: - Szyfrowane połączenia (HTTPS) dla wszystkich transmisji danych - Bezpieczne uwierzytelnianie z wieloma metodami logowania - Uwierzytelnianie dwuskładnikowe (2FA) za pośrednictwem poczty e-mail - Klucze dostępu (WebAuthn) jako drugi czynnik odporny na phishing - Izolowane przechowywanie danych — dane Twojej firmy nigdy nie są widoczne dla innych kont - Zarządzanie sesjami z automatycznym odświeżaniem - Ograniczenie szybkości na punktach końcowych uwierzytelniania
Twoje dane są bezpieczne: - Wszystkie dane są bezpiecznie przechowywane w chmurze z szyfrowaniem - Każde żądanie jest uwierzytelniane i przypisane do Twojej firmy — brak wycieków danych między kontami - Twoje hasło nigdy nie jest przechowywane w postaci jawnej - Sesje automatycznie wygasają i są odświeżane dla bezpieczeństwa - Punkty końcowe API są chronione przed atakami brute-force
Każde żądanie przesyłane jest przez HTTPS z nowoczesnym szyfrowaniem TLS — zawsze w tranzycie.
Dane Twojej firmy są objęte zakresem i uwierzytelniane przy każdym żądaniu. Inne konta nigdy ich nie zobaczą.
E-mail/hasło, Google, Apple, klucze dostępu i 2FA — wybierz to, co działa dla Twojego zespołu.
Sesje są automatycznie odświeżane i wygasają po bezczynności dla bezpieczeństwa.
Metody logowania
Invotify obsługuje wiele sposobów logowania, dzięki czemu możesz wybrać metodę najwygodniejszą i najbezpieczniejszą dla siebie.
E-mail i hasło: Tradycyjna metoda logowania. Użyj swojego adresu e-mail i hasła, aby się zalogować. - Wymagania dotyczące hasła: minimum 8 znaków - Link "Zapomniałem hasła" dostępny na stronie logowania - Odzyskiwanie hasła za pośrednictwem poczty e-mail z bezpiecznym linkiem resetującym - Gdy uwierzytelnianie dwuskładnikowe za pomocą poczty e-mail jest włączone, po podaniu hasła wymagany jest jednorazowy kod
Logowanie przez Google: Zaloguj się za pomocą konta Google, aby uzyskać szybki dostęp jednym kliknięciem. - Nie musisz tworzyć ani pamiętać osobnego hasła - Korzysta z bezpiecznego uwierzytelniania OAuth 2.0 Google - Łączy Twoje konto Google z profilem Invotify
Logowanie przez Apple: Zaloguj się za pomocą swojego identyfikatora Apple ID w celu bezproblemowego uwierzytelniania. - Korzysta z bezpiecznego frameworka uwierzytelniania Apple - Opcja ukrycia adresu e-mail (Apple Private Relay) - Łączy Twoje konto Apple z profilem Invotify
Klucze dostępu (WebAuthn): Drugi czynnik odporny na phishing, który potwierdza, że to naprawdę Ty, po podaniu hasła. - Potwierdź logowanie odciskiem palca, rozpoznawaniem twarzy lub kodem PIN urządzenia - Odporny na ataki phishingowe - Działa na różnych urządzeniach z uwierzytelniatorami platformowymi - Obsługuje sprzętowe klucze bezpieczeństwa (YubiKey, Titan itp.)
Tradycyjne logowanie za pomocą adresu e-mail i hasła
Logowanie jednym kliknięciem za pomocą konta Google
Logowanie za pomocą Apple ID
Potwierdzenie biometryczne lub kluczem bezpieczeństwa jako drugi czynnik po podaniu hasła
Uwierzytelnianie dwuskładnikowe (2FA)
Uwierzytelnianie dwuskładnikowe dodaje dodatkową warstwę bezpieczeństwa do Twojego konta, wymagając kodu weryfikacyjnego oprócz hasła.
Jak to działa: 1. Wpisujesz swój adres e-mail i hasło jak zwykle 2. Na Twój adres e-mail wysyłany jest jednorazowy 6-cyfrowy kod weryfikacyjny 3. Wpisujesz kod, aby ukończyć logowanie 4. Kod wygasa po krótkim czasie ze względów bezpieczeństwa
Włączanie 2FA: 1. Przejdź do Ustawienia → Bezpieczeństwo 2. Znajdź sekcję "Uwierzytelnianie dwuskładnikowe" 3. Włącz przełącznik "Kod e-mail" — 2FA jest aktywne natychmiast 4. Od następnego logowania na Twój adres e-mail będzie wysyłany 6-cyfrowy kod wymagany do ukończenia logowania
Wyłączanie 2FA: 1. Przejdź do Ustawienia → Bezpieczeństwo 2. Wyłącz przełącznik i potwierdź 3. 2FA jest wyłączone i możesz logować się tylko za pomocą hasła
Kiedy wymagane jest 2FA: - Przy każdym logowaniu po włączeniu — w tym logowaniu przez Google i Apple - Wymóg kodu chroni Twoje konto niezależnie od zastosowanej metody logowania
- Włącz 2FA, jeśli używasz logowania opartego na haśle, dla maksymalnego bezpieczeństwa
- Zadbaj o bezpieczeństwo swojego konta e-mail, ponieważ tam wysyłane są kody 2FA
- Jeśli nie masz dostępu do poczty e-mail, skontaktuj się z pomocą techniczną w celu odzyskania konta
- Kody 2FA są ograniczone czasowo — użyj ich niezwłocznie po otrzymaniu
- Upewnij się, że masz dostęp do swojego konta e-mail przed włączeniem 2FA
- Jeśli utracisz dostęp do poczty e-mail, może być konieczne skontaktowanie się z pomocą techniczną w celu odzyskania dostępu
Klucze dostępu (WebAuthn)
Klucze dostępu to nowoczesny, odporny na phishing sposób potwierdzenia tożsamości za pomocą czujnika biometrycznego urządzenia lub sprzętowego klucza bezpieczeństwa.
Czym są klucze dostępu? Klucze dostępu korzystają ze standardu WebAuthn. W Invotify działają jako drugi czynnik: po podaniu hasła potwierdzasz logowanie za pomocą: - Odcisku palca — Touch ID, czytnik linii papilarnych - Rozpoznawania twarzy — Face ID, Windows Hello - Kodu PIN urządzenia — jako alternatywa, gdy biometria jest niedostępna - Klucza sprzętowego — YubiKey, Google Titan lub inne klucze FIDO2
Zalety kluczy dostępu: - Nic do zapamiętania ani wpisywania — jedno dotknięcie potwierdza Twoją tożsamość - Odporność na phishing — klucze dostępu są powiązane z konkretną witryną - Szybka i wygodna weryfikacja - Możliwe zarejestrowanie wielu kluczy dostępu dla różnych urządzeń
Konfigurowanie kluczy dostępu: 1. Przejdź do Ustawienia → Bezpieczeństwo → Klucze dostępu 2. Kliknij "Dodaj nowy klucz dostępu" 3. Przeglądarka wyświetli monit o uwierzytelnienie (odcisk palca, twarz, PIN lub klucz) 4. Klucz dostępu jest zarejestrowany i gotowy do użycia przy następnych logowaniach
Logowanie za pomocą kluczy dostępu: 1. Zaloguj się za pomocą adresu e-mail i hasła jak zwykle 2. Po wyświetleniu monitu potwierdź za pomocą urządzenia (odcisk palca, twarz, PIN lub klucz) 3. Logowanie zostaje zakończone — bez oczekiwania na kod e-mail
Zarządzanie kluczami dostępu: - Wyświetl wszystkie zarejestrowane klucze dostępu w Ustawienia → Bezpieczeństwo - Każdy klucz dostępu pokazuje datę jego utworzenia - Usuń klucze dostępu, których już nie używasz - Zarejestruj dodatkowe klucze dostępu dla innych urządzeń
- Zarejestruj klucze dostępu na każdym urządzeniu, którego używasz (laptop, telefon, tablet)
- Klucze dostępu są najbardziej odporną na phishing metodą weryfikacji
- Zadbaj o bezpieczeństwo hasła — klucze dostępu potwierdzają Twoje logowanie, ale go nie zastępują
- Sprzętowe klucze bezpieczeństwa (YubiKey) oferują najwyższy poziom bezpieczeństwa
Aktywne sesje
Karta Aktywne sesje w Ustawienia → Bezpieczeństwo pokazuje każde urządzenie aktualnie zalogowane na Twoje konto, dzięki czemu możesz wykryć i zakończyć dostęp, którego nie rozpoznajesz.
Co widzisz: - Lista wszystkich zalogowanych urządzeń/sesji - Twoje bieżące urządzenie wyraźnie oznaczone jako "To urządzenie" - Szczegóły pomocne w rozpoznaniu każdej sesji
Wylogowywanie z sesji: - Wyloguj jedną — odwołaj pojedynczą sesję, której już nie używasz lub nie rozpoznajesz - Wyloguj wszystkie inne — zakończ każdą sesję poza bieżącą jednym kliknięciem — przydatne, jeśli podejrzewasz, że Twoje konto może być naruszone
Za kulisami Invotify automatycznie odświeża i wygasza sesje dla bezpieczeństwa, dzięki czemu stare sesje nie pozostają aktywne w nieskończoność.
Każda zalogowana sesja na jednej liście, z wyróżnionym bieżącym urządzeniem.
Wyloguj dowolną pojedynczą sesję, której nie rozpoznajesz.
Zakończ wszystkie inne sesje jednocześnie, jeśli podejrzewasz naruszenie.
Sesje są automatycznie odświeżane i wygasają z upływem czasu.
- Regularnie przeglądaj aktywne sesje i odwołuj wszystko, co jest nieznane
- Jeśli zgubisz urządzenie, wyloguj się ze wszystkich innych sesji i zmień hasło
- Wylogowanie wszystkich innych sesji nie wpływa na urządzenie, którego aktualnie używasz
Odzyskiwanie hasła
Jeśli zapomnisz hasła, możesz je zresetować za pomocą procesu odzyskiwania przez e-mail.
Proces odzyskiwania: 1. Przejdź do strony logowania 2. Kliknij "Zapomniałem hasła" 3. Wpisz adres e-mail powiązany z Twoim kontem 4. Sprawdź skrzynkę e-mail w celu znalezienia linku do resetowania hasła 5. Kliknij link, aby otworzyć stronę resetowania hasła 6. Wpisz nowe hasło i potwierdź je 7. Twoje hasło zostaje zaktualizowane i możesz się zalogować nowym hasłem
Ważne uwagi: - Link resetujący jest wysyłany wyłącznie na zarejestrowany adres e-mail - Linki resetujące wygasają po ograniczonym czasie ze względów bezpieczeństwa - Sprawdź folder ze spamem, jeśli nie widzisz wiadomości e-mail - Jeśli nie otrzymujesz wiadomości e-mail, upewnij się, że używasz prawidłowego adresu - Możesz poprosić o nowy link resetujący, jeśli poprzedni wygasł
Jeśli korzystałeś z logowania przez Google lub Apple: Jeśli pierwotnie zarejestrowałeś się przez Google lub Apple, nie masz hasła. Po prostu korzystaj dalej z logowania przez Google lub Apple. Możesz również ustawić hasło w Ustawieniach, jeśli chcesz mieć dostęp oparty na haśle.
- Sprawdź folder ze spamem, jeśli nie otrzymujesz wiadomości e-mail z resetowaniem
- Linki do resetowania hasła wygasają ze względów bezpieczeństwa — użyj ich niezwłocznie
- Rozważ skonfigurowanie kluczy dostępu, aby nie musieć pamiętać haseł
- Użyj menedżera haseł, aby bezpiecznie przechowywać hasło Invotify