Безпека та автентифікація

Захистіть свій обліковий запис сучасними функціями безпеки

Огляд безпеки

Invotify серйозно ставиться до безпеки. Ваш обліковий запис і бізнес-дані захищені галузевими стандартами безпеки та кількома варіантами автентифікації.

Функції безпеки: - Зашифровані з'єднання (HTTPS) для всієї передачі даних - Безпечна автентифікація з кількома методами входу - Двофакторна автентифікація (2FA) через електронну пошту - Ключі доступу (WebAuthn) як стійкий до фішингу другий фактор - Ізольоване зберігання даних — дані вашої компанії ніколи не видимі іншим обліковим записам - Керування сеансами з автоматичним оновленням - Обмеження частоти запитів на кінцевих точках автентифікації

Ваші дані в безпеці: - Усі дані зберігаються безпечно у хмарі з шифруванням - Кожен запит автентифікується та обмежується вашою компанією — жодних витоків даних між обліковими записами - Ваш пароль ніколи не зберігається у відкритому вигляді - Сеанси автоматично спливають і оновлюються заради безпеки - Кінцеві точки API захищені від атак перебором

Зашифровані з'єднання

Кожен запит передається через HTTPS із сучасним шифруванням TLS — завжди під час передавання.

Ізоляція даних

Дані вашої компанії обмежуються та автентифікуються для кожного запиту. Інші облікові записи їх ніколи не побачать.

Кілька методів автентифікації

Email/пароль, Google, Apple, ключі доступу та 2FA — оберіть те, що підходить вашій команді.

Керування сеансами

Сеанси оновлюються автоматично та спливають за бездіяльності заради безпеки.

Методи входу

Invotify підтримує кілька способів входу, тож ви можете обрати метод, найзручніший і найбезпечніший для вас.

Email і пароль: Традиційний метод входу. Використовуйте вашу адресу електронної пошти та пароль для входу. - Вимоги до пароля: щонайменше 8 символів - Посилання «Забули пароль» доступне на сторінці входу - Відновлення пароля через email із безпечним посиланням для скидання - Коли ввімкнено двофакторну автентифікацію через email, після пароля також потрібен одноразовий код

Вхід через Google: Увійдіть через ваш обліковий запис Google для швидкого доступу в один клік. - Не потрібно створювати чи запам'ятовувати окремий пароль - Використовує безпечну автентифікацію Google OAuth 2.0 - Прив'язує ваш обліковий запис Google до вашого профілю Invotify

Вхід через Apple: Увійдіть через ваш Apple ID для безшовної автентифікації. - Використовує безпечну систему автентифікації Apple - Можливість приховати вашу адресу електронної пошти (Apple Private Relay) - Прив'язує ваш обліковий запис Apple до вашого профілю Invotify

Ключі доступу (WebAuthn): Стійкий до фішингу другий фактор, що підтверджує, що це справді ви, після вашого пароля. - Підтверджуйте вхід відбитком пальця, розпізнаванням обличчя чи PIN-кодом пристрою - Стійкий до фішингових атак - Працює на різних пристроях із платформними автентифікаторами - Підтримує апаратні ключі безпеки (YubiKey, Titan тощо)

Email і пароль

Традиційний вхід з адресою електронної пошти та паролем

Вхід через Google

Вхід в один клік через ваш обліковий запис Google

Вхід через Apple

Увійдіть через ваш Apple ID

Ключі доступу

Біометричне підтвердження чи ключ безпеки як другий фактор після вашого пароля

Двофакторна автентифікація (2FA)

Двофакторна автентифікація додає додатковий рівень безпеки до вашого облікового запису, вимагаючи код підтвердження на додачу до вашого пароля.

Як це працює: 1. Ви вводите вашу електронну пошту та пароль як зазвичай 2. Одноразовий 6-значний код підтвердження надсилається на вашу електронну пошту 3. Ви вводите код, щоб завершити вхід 4. Код спливає через короткий час заради безпеки

Увімкнення 2FA: 1. Перейдіть до Налаштування → Безпека 2. Знайдіть розділ «Двофакторна автентифікація» 3. Увімкніть «Код на email» — 2FA активна негайно 4. Починаючи з наступного входу, на вашу пошту надсилається 6-значний код для завершення входу

Вимкнення 2FA: 1. Перейдіть до Налаштування → Безпека 2. Вимкніть перемикач і підтвердьте 3. 2FA вимкнено, і ви можете входити лише з вашим паролем

Коли потрібна 2FA: - При кожному вході після ввімкнення — включно з входом через Google та Apple - Вимога коду захищає ваш обліковий запис незалежно від використаного методу входу

Поради
  • Увімкніть 2FA, якщо ви використовуєте вхід на основі пароля, для максимальної безпеки
  • Тримайте ваш обліковий запис електронної пошти безпечним, оскільки коди 2FA надсилаються туди
  • Якщо ви не можете отримати доступ до своєї пошти, зверніться до підтримки для відновлення облікового запису
  • Коди 2FA обмежені в часі — використовуйте їх одразу після отримання
Важливо
  • Переконайтеся, що ваш обліковий запис електронної пошти доступний, перед увімкненням 2FA
  • Якщо ви втратите доступ до своєї пошти, вам, можливо, доведеться звернутися до підтримки, щоб відновити доступ

Ключі доступу (WebAuthn)

Ключі доступу — це сучасний, стійкий до фішингу спосіб підтвердити вашу особу за допомогою біометричного датчика вашого пристрою чи апаратного ключа безпеки.

Що таке ключі доступу? Ключі доступу використовують стандарт WebAuthn. В Invotify вони діють як другий фактор: після введення пароля ви підтверджуєте вхід за допомогою: - Відбитка пальця — Touch ID, сканер відбитків - Розпізнавання обличчя — Face ID, Windows Hello - PIN-коду пристрою — як запасний варіант, коли біометрія недоступна - Апаратного ключа — YubiKey, Google Titan чи інші ключі FIDO2

Переваги ключів доступу: - Нічого зайвого запам'ятовувати чи вводити — один дотик підтверджує, що це ви - Стійкі до фішингу — ключі доступу прив'язані до конкретного вебсайту - Швидке та зручне підтвердження - Можна зареєструвати кілька ключів доступу для різних пристроїв

Налаштування ключів доступу: 1. Перейдіть до Налаштування → Безпека → Ключі доступу 2. Натисніть «Додати новий ключ доступу» 3. Ваш браузер запропонує вам автентифікуватися (відбиток, обличчя, PIN чи ключ) 4. Ключ доступу зареєстровано та готовий до використання при майбутніх входах

Використання ключів доступу для входу: 1. Увійдіть із вашою електронною поштою та паролем як зазвичай 2. За запитом підтвердьте за допомогою вашого пристрою (відбиток, обличчя, PIN чи ключ) 3. Вхід завершується — не потрібно чекати на код на email

Керування ключами доступу: - Переглядайте всі зареєстровані ключі доступу в Налаштування → Безпека - Кожен ключ доступу показує, коли його було створено - Видаляйте ключі доступу, які ви більше не використовуєте - Реєструйте додаткові ключі доступу для інших пристроїв

Поради
  • Реєструйте ключі доступу на кожному пристрої, який ви використовуєте (ноутбук, телефон, планшет)
  • Ключі доступу — це найбільш стійкий до фішингу доступний метод підтвердження
  • Тримайте ваш пароль у безпеці — ключі доступу підтверджують ваш вхід, вони його не замінюють
  • Апаратні ключі безпеки (YubiKey) пропонують найвищий рівень безпеки

Активні сеанси

Картка «Активні сеанси» в Налаштування → Безпека показує кожен пристрій, наразі ввійшовши до вашого облікового запису, тож ви можете помітити та припинити доступ, якого не впізнаєте.

Що ви бачите: - Список кожного ввійшовшого пристрою/сеансу - Ваш поточний пристрій чітко позначений як «Цей пристрій» - Деталі, що допомагають вам розпізнати кожен сеанс

Вихід із сеансу: - Вийти з одного — відкличте окремий сеанс, який ви більше не використовуєте чи не впізнаєте - Вийти з усіх інших — завершіть кожен сеанс, окрім поточного, одним кліком — корисно, якщо ви вважаєте, що ваш обліковий запис може бути скомпрометований

За лаштунками Invotify також автоматично оновлює та завершує сеанси заради безпеки, тож старі сеанси не залишаються нескінченно.

Бачте всі пристрої

Кожен ввійшовший сеанс в одному списку, з виділеним вашим поточним пристроєм.

Відкликання окремо

Вийдіть із будь-якого окремого сеансу, якого не впізнаєте.

Вийти звідусіль

Завершіть усі інші сеанси одночасно, якщо підозрюєте порушення.

Автозавершення

Сеанси оновлюються та завершуються автоматично з часом.

Поради
  • Періодично переглядайте ваші активні сеанси та відкликайте все незнайоме
  • Якщо ви втратили пристрій, вийдіть з усіх інших сеансів і змініть ваш пароль
  • Вихід з усіх інших сеансів не впливає на пристрій, який ви наразі використовуєте

Відновлення пароля

Якщо ви забули свій пароль, ви можете скинути його за допомогою процесу відновлення через email.

Процес відновлення: 1. Перейдіть на сторінку входу 2. Натисніть «Забули пароль» 3. Введіть адресу електронної пошти, пов'язану з вашим обліковим записом 4. Перевірте вашу пошту на наявність посилання для скидання пароля 5. Натисніть посилання, щоб відкрити сторінку скидання пароля 6. Введіть ваш новий пароль і підтвердьте його 7. Ваш пароль оновлено, і ви можете входити з новим паролем

Важливі примітки: - Посилання для скидання надсилається лише на вашу зареєстровану адресу електронної пошти - Посилання для скидання спливають через обмежений час заради безпеки - Перевірте папку спаму/небажаної пошти, якщо ви не бачите листа - Якщо ви не отримуєте лист, переконайтеся, що використовуєте правильну адресу електронної пошти - Ви можете запросити нове посилання для скидання, якщо попереднє спливло

Якщо ви використовували вхід через Google чи Apple: Якщо ви спочатку зареєструвалися через Google чи Apple, у вас немає пароля. Просто продовжуйте використовувати вхід через Google чи Apple. Ви також можете встановити пароль у ваших Налаштуваннях, якщо хочете також мати доступ на основі пароля.

Поради
  • Перевірте папку спаму, якщо ви не отримуєте лист для скидання
  • Посилання для скидання пароля спливають заради безпеки — використовуйте їх одразу
  • Розгляньте налаштування ключів доступу, щоб вам не потрібно було запам'ятовувати паролі
  • Використовуйте менеджер паролів, щоб безпечно зберігати ваш пароль Invotify