Bezpečné přihlašování

Uživatelské moduly

Řízení úkolů, projektů a kvality
Kontakty, adresáře
Správa a automatizace webu
Modul Personalistika
Produkty, aktiva, nákup a prodej

Technické moduly

Modul Sabre
Konektor mezi AyMINE a Enterprise Architect

Systémové moduly

Framework – systémový základ
Správa systému

Dejte nám kontakt, ozveme se

Chcete se rovnou zeptat?

Volejte na tel. +420 605 203 938

nebo využijte další kontakty

Bezpečné přihlašování

Bezpečné přihlašování do systému musí prověřit, že přistupuje skutečně ten, kdo má

Heslo pro zabezpečení nestačí

Nepřeceňujte ani kvalitu svého hesla ani ochranu před jeho získáním.

Pro bezpečné přihlášení nestačí heslo. Pokud máte heslo jednoduché, je možné ho hrubou silou, tedy zkoušením různých možností, rychle odhalit. Nezapomeňte, že počítače jsou mnohotisíckrát rychlejší, než vy. Za dobu, kdy vy zkoušíte zadat heslo, robot jich zkusí desítky.

Systém se robotům brání, tak to tak jednoduché není, ale v principu tento model funguje a bránit se mu účinně nedá.

Ani dlouhé heslo není dostatečné

I když budete mít heslo třeba 20 nesmyslných znaků, je třeba počítat s tím, že jej zadáte někde, kde ho útočník odhalí. Stačí, abyste použili notebook někde pod kamerou kontrolující prostor a heslo může z vašich prstů přečíst operátor z kamery. Existuje i řada dalších cest, jak ve veřejném prostoru nebo cizím počítači heslo získat.

Příklad z praxe: Student ukradl učitelům přístupy do školního systému

Hravý a trochu nevycválaný student si v jedné školní třídě zapojil klávesnici třídního počítače přes krabičku, která zaznamenává vše, co kdo na klávesnici stiskl. Instalace trvá pár vteřin a protože kabeláž počítače je uklizená, ani nehrozilo, že si někdo nenápadné krabičky všimne.

Ve třídě se učitelé střídají, takže během jednoho dne se k počítači přihlašuje několik učitelů. Z rozvrhů se dá i zjistit, v jakém pořadí se přihlašují, takže není problém zaznamenaná hesla přiřadit k lidem.

Snadno dostupná krabička tak rychle získala přístupy do celé školní sítě. Stejný postup může udělat kdokoli, imunní nejsou ani firemní notebooky, které si většina lidí v práci zapojuje do „docking station“ s externí klávesnicí. A zatímco student použije nejlevnější zařízení, které si musí od počítače i odnést, profesionálové použijí sofistikované zařízení, které data přenáší rovnou bezdrátově pryč. Útočníka tak už nemusíte nikdy odhalit

Příklad z praxe: Přihlašovací údaje kradl dodavatel pizzy

Poslíčkové s pizzou jsou většinou brigádníci, kteří se na své pozici často točí. Není proto problém se nechat zaměstnat třeba na měsíc a doručovat pizzu v okolí konkrétní firmy.

Zejména v menších firmách není přitom výjimečné, když se doručovatel dostane až do kanceláří nebo někde chvilku čeká. Rizikový je v tomto i stolní počítač na recepci.

Zpět k poslíčkovi: Ten využil chvilky a nainstaloval sledovací zařízení s dálkovým přenosem. V kancelářích, kde pracuje několik lidí si nenápadné věci odložené na skříni nikdo nevšiml a zařízením dokázali získat údaje jednoho pracovníka, který byl v záběru.

Aby nás rozvážkové firmy nekamenovaly: Nebojte se poslíčků, pošťáku a doručovatelů. Nikdy ale nevěřte, že jde o spolehlivé a prověřené lidi a podle toho se k nim chovejte. Neměli by být bez dozoru nikde, kde se může něco stát. Rozvážkové firmy vám za ně rozhodně neručí.

Základem bezpečnosti je více faktorové přihlašování

Vícefaktorové přihlašování asi není třeba představovat, každý jej zná z elektronického bankovnictví.

V čem je jeho hlavní výhoda? Základem je, aby získání nebo odhalení nějakých informací, které se pohybují veřejným prostorem nestačilo k získání přístupu. Nesmí tedy pro přístup stačit zadání údajů, které lze odhalit kamerou, čtečkou na klávesnici, nebo podobným přístupem.

Základem bezpečnosti proto je, aby pro přihlášení byl potřeba i jiný údaj, než jen ten, který znáte a zadáte. Buď zařízení, které máte, nebo přístup do jiného systému, kterým potrdíte identitu.

Možnosti dvoufaktorového přihlašování

Systém umožňuje dvě varianty dvoufaktorového přihlašování: přes email nebo bezpečnější a pohodlnější formou ověřením pomocí mobilního telefonu biometricky.

Ověření emailem

Základním způsobem druhého ověření je kód zaslaný do emailu. Po zadání správného jména a hesla dostanete kód, který musíte zadat a teprve pak vás systém pustí dál.

Metoda ověření přes email je účinná proti odhalení přístupu hrubou silou, ale nemusí stačit v situaci, kdy někdo např. odposlouchává vaše hesla. Je totiž velmi pravděpodobné, že získá i přístup k emailu.

Ověření přes mobilní telefon

Když si nainstalujete mobilní aplikaci (zatím pouze pro Android), můžete přístup ověřovat pomocí mobilního telefonu.

Po zadání přístupu budete vyzváni, abyste přístup potvrdili v aplikaci na mobilním telefonu, která vám otevře žádost o přihlášení. Doporučujeme použít ověření otiskem prstu, které je pohodlné a dává největší jistotu, že nikdy nezachytí vámi zadávaný kód.

Systém nesbírá biometrické údaje

I když se využívají vaše biometrická data, systém tato data nesbírá a nezpracovává. Identifikace a ověření vaší identity je záležitost mobilního telefonu a data se nikdy nedostávají do našeho systému. Nedostanou se ani z vašeho telefonu, dokonce ani do naší aplikace v telefonu

Dvoufaktorové přihlašování nemusíte dělat stále

Pravděpodobně používáte systém většinou ze svého notebooku nebo obecně osobního zařízení. Doporučujeme proto vždy používat stejný prohlížeč a nastavit si v něm, že jde o důvěryhodné zařízení. Systém si jej uloží a ze stejného zařízení a prohlížeče budete moci přistupovat bez ověřování.

Nainstalujte si aplikaci přes Edge do Windows

Doporučujeme nainstalování AyMINE do windows – budete mít práci ještě jednoduší.

Projektové a progrmové cíle

Výhody instalace:

  • Máte možnost dát si aplikaci přímo na pracovní plochu nebo do startu
  • Aplikace si pamatuje přihlášení a ušetří vám čas při spouštění
  • Snadněji budete dostávat upozornění do oznamovací lišty, protože můžete nechat aplikaci na pozadí. Nezavřete si ji s prohlížečem.

Nejste zvyklí na MS Edge? Nevadí, aplikace se v MS Edge chová úplně stejně jako v jiných prohlížečích. Nebude se vám navíc motat mezi jiné stránky v prohlížeči a nebudete ji hledat.