Propozycja

Silne uwierzytelnianie podczas logowania - nowe zabezpieczenie w Bizin

24 kwiecień 2020, 11:02 Piątek
Silne uwierzytelnianie podczas logowania - nowe zabezpieczenie w Bizin limit_size

W BizIn.pl przykładamy szczególną uwagę do bezpieczeństwa. Z myślą o naszych klientach i chęci zagwarantowania im maksymalnego poziomu zabezpieczeń wprowadziliśmy dodatkową funkcjonalność w postaci silnego uwierzytelniania - dodatkowego potwierdzenia logowania się do konta z urządzenia niezarejestrowanego w systemie. Rozwiązanie to ma za zadanie chronić użytkowników przed nieautoryzowanym dostępem do ich kont przez niepowołane osoby.  

Rejestracja nowego urządzenia

Logując się na swoje konto z nowego urządzenia standardowo wpisujesz identyfikator i hasło. Po wpisaniu tych danych wyświetlony zostanie komunikat „Nie rozpoznaliśmy tego urządzenia” z dwoma  opcjami wyboru:

  • Dodaj to urządzenie do zaufanych
  • Jednorazowy dostęp

Dodanie urządzenia do zaufanych oznacza, że nie będziesz więcej proszony o autoryzację na tym urządzeniu. Jednorazowy dostęp służy generalnie do logowania z nieswojego urządzenia.

Autoryzacja może się odbyć na dwa sposoby. Pierwszy za pomocą PINu wysłanego na Twój adres email, drugi za pomocą sprzętowego klucza U2F.

Dodawanie urządzenia do zaufanych- PIN

Wybierając opcję Wyślij PIN na twój adres email wyświetli się komunikat z opisem mechanizmu. Należy sprawdzić czy zgadza się adres email.

Autoryzacja PINem

Po kliknięciu TAK na wskazany adres zostanie przesłana informacja z PINem, która powinna wyglądać tak:

Autoryzacja EMAIL

Po sprawdzeniu czy pierwszy składnik PINu zabezpieczającego w przesłanym mailu jest zgodny z tym wyświetlanym na ekranie aplikacji należy przepisać drugi składnik i wcisnąć przycisk „Zatwierdź”.

Bizin autoryzacja w aplikacji

Pojawi się informacja o poprawności rejestracji urządzenia w systemie. Oznacza to, że podczas kolejnych logowań na swoje konto z tego urządzenia będziesz musiał podać jedynie swój Login oraz Hasło. 

Bizin autoryzacja SUKCES

POLECAMY

Najlepszy program do fakturowania!

  • Wszystkie rodzaje faktur dla każdej firmy
  • Precyzyjny i niezawodny magazyn z numerami EAN, SN itp.
  • Rejestry kontrahentów, usług, środków trwałych, wyposażenia.
  • Analizy, drukarki fiskalne, JPK, BDO ...
Działaj online w dowolnym czasie i z dowolnego miejsca Przetestuj darmowy program do fakturowania!

Dodawanie urządzenia do zaufanych - klucz sprzętowy U2F

Logowanie przy pomocy klucza sprzętowego U2F jest prostsze i wymaga jedynie wybrania na ekranie "Nie rozpoznaliśmy tego urządzenia" opcji: "Użyj klucza sprzętowego - U2F". Następnie należy postępować zgodnie z komunikatami na ekranie, które są inne dla różnych systemów operacyjnych i zainstalowanych przeglądarek (Chrome, Firefox, Opera itd.). Więcej na ten temat można przeczytać w artykule: Bezpieczne logowanie w Bizin - klucze sprzętowe U2F

Zarządzanie urządzeniami

Wszystkie zarejestrowane urządzenia widoczne są w panelu użytkownika: „Moje konto” => „Użytkownicy” zakładka „U2F - Uwierzytelnianie dwuskładnikowe”.

Klikając na nazwę urządzenia można zmienić jego nazwę. Dodatkowo każde urządzenie można usunąć z listy uniemożliwiając za jego pomocą  logowanie do systemu.

Wyłączenie mechanizmu silnego uwierzytelniania

Bizin.pl daje możliwość wyłączenia mechanizmu silnego uwierzytelniania podczas logowania użytkownika. Nie polecamy wyłączania tego mechanizmu ze względu na niebezpieczeństwo i możliwość dostania się do konta przez osoby nieuprawnione. 

Żeby wyłączyć mechanizm przechodzimy do „moje konto” => „użytkownicy” i wybieramy konto dla którego chcemy wyłączyć ten mechanizm. Następnie w widoku edycji klikamy w zakładkę: U2F - Uwierzytelnianie dwuskładnikowe

 

W bloku nazwanym: "Konfiguracja mechanizmu" należy odznaczyć parametr: ""

Ważne uwagi uzupełniające

Jednorazowy dostęp oznacza, że przy każdej próbie logowania z tego urządzenia będziesz proszony o podanie kodu PIN.

Autoryzacja urządzeń oparta jest o mechanizm Cookie, w którym przechowywany jest klucz. Proszę sprawdzić czy dane te nie są usuwane z przeglądarki po jej wyłączeniu. Jest to częsta przyczyna problemów z weryfikacją.

Wyłączenie mechanizmu czyszczenia Cooki w przeglądarce Firefox: Opcje => Prywatność i bezpieczeństwo => Ciasteczka i dane stron.

Silne uwierzytelnianie podczas logowania - problem w przeglądarce Firefox

Podczas korzystania z przeglądarki internetowej Firefox, pomimo dodania urządzenia jako zaufane, może zdarzyć się sytuacja w której podczas ponownej próby zalogowania system nie rozpozna urządzenia. Za taki stan rzeczy odpowiada mechanizm Cookie w którym przechowywany jest klucz. W artykule Silne uwierzytelnianie podczas logowania - rozwiązanie problemu w przeglądarce Firefox wyjaśniamy krok po kroku jak rozwiązać ten problem. 

Opinie naszych klientów

48 983
zadowolonych
klientów

BizIn.pl