Propozycja

Bezpieczne logowanie w Bizin - klucze sprzętowe U2F

Bezpieczne logowanie w Bizin - klucze sprzętowe U2F

W dobie rosnących zagrożeń cybernetycznych i coraz częstszych ataków na konta online, bezpieczeństwo użytkowników staje się dla nas coraz większym priorytetem. Wdrażanie zaawansowanych metod uwierzytelniania takich jak sprzętowe klucz U2F (Universal 2nd Factor), znacząco zwiększa ochronę danych użytkowników. Umożliwiają one bezpieczne logowanie do serwisów internetowych przy minimalnym wysiłku ze strony użytkownika. W artykule omówimy, jak skutecznie wdrożyć to rozwiązanie w Bizin oraz wskażemy na jego ogromne zalety.

Co to jest klucz sprzętowy U2F

U2F to skrót od Universal 2nd Factor (Uniwersalny drugi czynnik uwierzytelniania) to fizyczne urządzenie przypominające pendrive'a. Zabezpiecza ono dostęp do konta w systemach informatycznych. Chroni przed atakami phishingowymi i kradzieżą danych. Więcej na temat tej technologii napisaliśmy w artykule: Zwiększamy bezpieczeństwo logowania - U2F

Klucz U2F na USB

Jak zabezpieczamy konta naszych użytkowników

Nasz system bezpieczeństwo opiera się o dwa czynniki. Pierwszy to tradycyjny login i hasło. Drugi natomiast to znane urządzenie. Znane oznacza, że ma zapisany klucz identyczny z tym który przechowuje system Bizin. Jeśli oba klucze się zgadzają użytkownik nie jest niepokojony i logowanie kończy się sukcesem.

A co jeśli logujemy się z nowego lub nieznanego urządzenia? W takiej sytuacji musimy wykorzystać jedną z dwóch metod autoryzacji drugim czynnikiem. System zna adres e-mail użytkownika i może wysłać na niego PIN lub jeśli zarejestrowaliśmy na naszym koncie sprzętowy klucz U2F to za pomocą niego możemy dokonać autoryzacji nowego urządzenia.

W parametrach konfiguracyjnych możemy dowolnie konfigurować zachowanie algorytmu. Istnieje możliwość wyłączenia wysyłania PIN'u na adres e-mail lub spowodowania że za każdym razem (bez względu na to czy urządzenie jest znane) będziemy proszeni o autoryzacje drugim czynnikiem. Oczywiście możemy też wyłączyć całkowicie ten mechanizm i polegać jedynie na loginie i haśle. Nie jest to jednak zalecane i może nas wystawić na potencjalne ataki hakerskie czy phishingowe.

POLECAMY

Najlepszy program do fakturowania!

  • Wszystkie rodzaje faktur dla każdej firmy
  • Precyzyjny i niezawodny magazyn z numerami EAN, SN itp.
  • Rejestry kontrahentów, usług, środków trwałych, wyposażenia.
  • Analizy, drukarki fiskalne, JPK, BDO ...
Działaj online w dowolnym czasie i z dowolnego miejsca Przetestuj darmowy program do fakturowania!

Gdzie mogę skonfigurować mechanizm

Wszystkie opisane powyżej parametry zgrupowaliśmy dla wygody w jednym miejscu systemu. Od teraz znajdują się one w panelu konfiguracji konta użytkownika: "Ustawienia / Moje konto => Użytkownicy" po wybraniu swojego konta zakładka: "U2F - Uwierzytelnianie dwuskładnikowe".

Gdzie konfigurować U2F w Bizin

Znajdują się tam dwa bloku jeden z konfiguracją zachowania mechanizmu a drugi z zarejestrowanymi w systemie i przypisanymi do wybranego konta rejestrami zaufanych urządzeń i kluczy U2F.

Konfiguracja mechanizmu uwierzytelniania dwuskładnikowego

W tym bloku możemy konfigurować zachowanie systemu. W jaki sposób chcemy żeby reagował podczas logowania.

Bizin - konfiguracja U2F

Opis parametrów:

  • - główny parametr włączający mechanizm bezpiecznego logowania - Każde inne niż zarejestrowane w systemie urządzenie będzie musiało być zautoryzowane kluczem sprzętowym lub PIN'em przesyłanym na adres e-mail użytkownika.
  • - tym parametrem można wyłączyć możliwość autoryzacji urządzenia poprzez kod PIN wysyłany na adres e-mail. Dozwolone jedynie gdy masz dodany przynajmniej jeden klucz U2F.
  • Domyślnie dodawaj nowe urządzenie do zaufanych - w przypadku gdy system wykryje logowanie z nierozpoznanego urządzenia, domyślnie będzie wybrana opcja dodawania do listy znanych urządzeń. Odznaczenie tego parametru spowoduje wybranie jednorazowego logowania.

Podgląd i zarządzanie zaufanymi urządzeniami i kluczami U2F

W pierwszej zakładce możemy podejrzeć, usunąć lub zmienić nazwę urządzeń przypisanych do naszego konta.

Bizin - zaufane urządzenia

Druga zakładka umożliwia zarządzanie kluczami sprzętowymi. Możemy w niej dodawać, usuwać lub zmieniać nazwę kluczy takich jak YubiKey przypisanych do naszego konta.

Bizin - klucze U2F

Rejestracja nowego urządzenia

Logując się na swoje konto z nowego urządzenia standardowo wpisujesz login i hasło. Po wpisaniu tych danych wyświetlony zostanie komunikat: Nie rozpoznaliśmy tego urządzenia. Zawierał on kilka opcji do wyboru.

Bizin - rozpoznano nowe urządzenie

Pierwszy parametr definiuje czy chcemy wpisać to urządzenie do listy zaufanych konta logującego się użytkownika czy chcemy wykonać jednorazowy dostęp. Następnie musimy zadecydować jak chcemy wykonać autoryzacje. W zależności od stanu konfiguracji i ilości przypisanych kluczy U2F będziemy mogli wybrać odpowiednią opcję autoryzacji.

Po wybraniu opcji: Wyślij PIN na twój adres, system prześle wiadomość z kodem. Składa się on z czterech liter sumy kontrolnej i czterech cyfr. Cyfry należy przepisać do odpowiedniego pola.

Bizin - autoryzacja PINem

Po wybraniu opcji: Użyj klucza sprzętowego U2F, zostaniesz poproszony o dotknięcie swojego klucza.

Bizin 0 autoryzacja kluczem sprzętowym U2F

Po dotknięciu prawidłowego i zarejestrowanego do konta użytkownika klucza, system automatycznie wykona logowanie.Dodatkowo na główny adres e-mail użytkownika przyjdzie powiadomienie o logowaniu z wykorzystaniem klucza sprzętowego U2F.

Czy logowanie sprzętowym kluczem U2F można wykonać na dowolnym urządzeniu

Logowanie przy użyciu sprzętowego klucza U2F w Bizin jest możliwe praktycznie na każdym nowoczesnym urządzeniu. Aby z niego korzystać, przede wszystkim musi być wspierany przez system operacyjny i przeglądarkę internetową. Na tą chwilę: Windows, macOS, Linux oraz nowoczesne systemy mobilne (Android i iOS) mają wsparcie włączone domyślnie i nie potrzebują żadnych dodatkowych sterowników czy instalacji. Po prostu podłączamy klucz i używamy. Dodatkową przeszkodą może być stara przeglądarka, ale wszystkie nowe takie jak: Mozilla Firefox, Opera, Google Chrome, Microsoft Edge czy Safari mają domyślnie włączone wsparcie i również nie wymagają żadnych dodatkowych działań.

Jakie klucze sprzętowe poleca Bizin

My korzystamy i polecamy klucze sprzętowe YubiKey od firmy Yubico. To jeden z najczęściej wybieranych kluczy bezpieczeństwa w Polsce, znany z niezawodności i szerokiego wsparcia dla standardów WebAuthn. W zależności od potrzeb dostępne są modele USB-A, USB-C, NFC, a nawet klucze z obsługą biometryczną.

Klucze YubiKey

Ale dostępne są też inne równie dobre i bezpieczne rozwiązania. Poniżej ich lista:

  1. Feitian ePass FIDO – Feitian oferuje różnorodne modele kluczy, które można podłączyć przez USB lub używać z NFC. Są one popularnym wyborem do zastosowań komercyjnych i indywidualnych.

  2. SoloKeys – To otwartoźródłowe klucze sprzętowe. Użytkownicy cenią je za przejrzystość technologiczną oraz możliwość weryfikacji działania i aktualizacji firmware.

  3. Google Titan Security Key – Zestaw kluczy Titan to produkt od Google, który oferuje wysoki poziom bezpieczeństwa. Obejmuje modele USB i Bluetooth, co pozwala na korzystanie z nich na różnych urządzeniach.

  4. Nitrokey – To rozwiązanie przeznaczone dla bardziej zaawansowanych użytkowników.

Rozwiązywanie problemów

Pomimo tego, że mechanizm jest prosty w użyciu i zespół programistów Bizin położył maksymalny nacisk na jak najmniejszą konieczność zaangażowania użytkownika podczas codziennej pracy, mogą zdarzyć się nieprzewidziane sytuacje. Na tą chwilę zanotowaliśmy jedynie problemy z przechowywaniem klucza w przeglądarce internetowej. Niektóre z nich np: Firefox ze względów bezpieczeństwa kasują wszystkie dane podczas ponownego uruchamiania. Uwidacznia się to problemami z rozpoznaniem urządzenia jako zaufanego, pomimo wcześniejszego jego dodania. W artykule Silne uwierzytelnianie podczas logowania - rozwiązanie problemu w przeglądarce Firefox wyjaśniamy krok po kroku jak rozwiązać ten problem.

Opinie naszych klientów

48 358
zadowolonych
klientów

BizIn.pl