Bezpieczeństwo konta i uwierzytelnianie dwuskładnikowe
Artykuły pomocy mogą nie być w pełni dokładne — z powodu częstych aktualizacji i tłumaczenia automatycznego mogą odbiegać od aplikacji. W razie wątpliwości skontaktuj się z pomocą.
Na tej stronie
Twoje hasło chroni Twoje konto; ustawienia na tej stronie dodają kolejne warstwy. Artykuł ten przeprowadzi Cię przez każde z nich — co robi, jak je włączyć i co się stanie, jeśli stracisz dostęp do niego.
Hasło
Zmiana hasła (Profil → Zmień hasło) wymaga najpierw bieżącego hasła, chyba że zarejestrowałeś się za pośrednictwem logowania społecznego (Google, Facebook lub podobnie) — te konta nie mają hasła, które kiedykolwiek znałeś, więc ustawiasz je bezpośrednio. Nowe hasło musi mieć co najmniej 8 znaków i zawierać wielką literę, małą literę, cyfrę i znak specjalny.
Jeśli całkowicie zablokowałeś się, użyj Zapomniałeś hasła? na stronie logowania. Link resetowania wysłany na Twój adres e-mail wygasa po 60 minutach; po tym czasie poproś o nowy.
Weryfikacja e-maila
Nowe konta zaczynają niezweryfikowane. Aż do kliknięcia linku w e-mailu weryfikacyjnym, niektóre wiadomości (i funkcje wymagające potwierdzonego adresu) nie dotrą do Ciebie. Link działa nawet jeśli otworzysz go na innym urządzeniu niż to, na którym się zarejestrowałeś — nie wymaga bycia zalogowanym tam, tylko że sam link jest ważny i pasuje do Twojego bieżącego adresu e-mail. Jeśli wygasł lub nigdy nie dotarł, wyślij go ponownie z baneru powiadomienia lub z Profilu.
Uwierzytelnianie dwuskładnikowe (2FA)
2FA dodaje drugi krok podczas logowania: po haśle wpisujesz kod 6-cyfrowy z aplikacji uwierzytelniającej (Google Authenticator, Authy lub podobnie).
Włączanie
- Przejdź do Profilu i kliknij Włącz uwierzytelnianie dwuskładnikowe.
- Przeskanuj kod QR aplikacją uwierzytelniającą lub wpisz sekret wyświetlony poniżej ręcznie, jeśli nie możesz go przeskanować.
- Wpisz kod 6-cyfrowy, który aplikacja teraz wyświetla, w pole Kod weryfikacyjny i potwierdź.
- Natychmiast otrzymujesz 8 kodów odzyskiwania. Zapisz je gdzieś indziej niż ten sam telefon, na którym działa aplikacja uwierzytelniająca — menedżer haseł lub wydruk.
Od tego momentu każde logowanie prosi o kod. Jeśli masz kod, użyj go; jeśli nie możesz go wygenerować, wpisz zamiast tego kod odzyskiwania — każdy działa dokładnie raz i jest usuwany z Twojego konta w momencie użycia, więc przeznaczone są na wypadki nadzwyczajne, nie na rutynowe użycie.
Utrata zarówno aplikacji uwierzytelniającej, jak i kodów odzyskiwania nie pozostawia samoobsługowego sposobu na powrót — to jest zamierzona zaleta dodania drugiego czynnika. Skontaktuj się z pomocą techniczną i bądź gotów udowodnić swoją tożsamość w inny sposób.
Aby wyłączyć 2FA, otwórz tę samą sekcję i potwierdź bieżącym hasłem. To natychmiast usuwa wymóg kodu przy logowaniu i unieważnia wszystkie pozostałe kody odzyskiwania.
Twoja sekretna sekwencja uwierzytelniania dwuskładnikowego i kody odzyskiwania nigdy nie są ujawniane poprzez zwykłą edycję profilu — platforma celowo trzyma te dwa pola poza tym, co rutynowa aktualizacja konta może zmienić, więc włączanie, potwierdzanie lub wyłączanie 2FA to jedyne ścieżki, które je kiedykolwiek zmieniają.
Aktywne sesje
Profil → Aktywne sesje wyświetla każdą przeglądarkę aktualnie zalogowaną, z jej adresem IP, przeglądarką i czasem ostatniej aktywności. Jeśli nie rozpoznajesz jednej z nich, wyloguj ją indywidualnie lub użyj Wyloguj wszystkie inne sesje aby zakończyć każdą sesję poza tą, którą używasz teraz.
Białe listy adresów IP
Administrator może ograniczyć pewne konta do logowania się tylko z konkretnego adresu IP lub zakresu. To jest ustawiane po stronie administratora, nie z Twojej własnej strony Profilu — jeśli dotyczy Twojego konta i spróbujesz dostać się do platformy z IP poza dozwoloną listą, otrzymujesz błąd dostępu odmówionego zamiast normalnego ekranu logowania. Jeśli to się zdarzy niespodziewanie, skontaktuj się z osobą, która zarządza kontem Twojej organizacji.
Zawieszone konta
Jeśli Twoje konto jest zawieszone, jesteś automatycznie wylogowywany następnym razem, gdy wejdziesz w interakcję z platformą, nawet w trakcie sesji — bez ostrzeżenia. Logowanie się z powrotem jest zablokowane do czasu zniesienia zawieszenia; skontaktuj się z pomocą techniczną, jeśli uważasz, że to się stało błędnie.
Warto wiedzieć
- Uwierzytelnianie dwuskładnikowe i Twoje hasło są niezależne — włączenie 2FA nie zmienia wymagań dotyczących hasła, a zresetowanie hasła nie wyłącza 2FA.
- Usunięcie Twojego konta (Profil → Strefa niebezpieczeństwa) wymaga Twojego bieżącego hasła i anonimizuje Twoje konto i rezerwacje natychmiast. To nie może być cofnięte.
- Niektóre wrażliwe działania mogą poprosić Cię o ponowne potwierdzenie tożsamości w trakcie sesji, nawet gdy już się logujesz, jako dodatkowe sprawdzenie oprócz wszystkiego powyżej.
Rozwiązywanie problemów
- Moja aplikacja uwierzytelniająca pokazuje kod, ale logowanie go odrzuca — kod jest oparty na czasie i ważny tylko przez krótkie okno; upewnij się, że zegar telefonu jest prawidłowy i spróbuj następnego kodu, który się pojawi.
- Utraciłem telefon i nie mogę uzyskać kodu 2FA — zamiast kodu 6-cyfrowego użyj jednego z zapisanych kodów odzyskiwania na ekranie logowania.
- Wykorzystałem wszystkie kody odzyskiwania i utraciłem aplikację uwierzytelniającą — w tym punkcie nie ma samoobsługowego odzyskiwania; skontaktuj się z pomocą techniczną, aby zweryfikować swoją tożsamość w inny sposób.
- Nie otrzymuję e-mailu weryfikacyjnego lub resetowania hasła — sprawdź spam, potwierdź, że adres na Twoim koncie jest prawidłowy, i poproś o nowy link, ponieważ stare wygasają.
- Zostałem wylogowany z wiadomością zawieszenia — Twoje konto zostało zawieszone; to nie jest błąd i będziesz musiał skontaktować się z pomocą techniczną, aby to rozwiązać.
- Otrzymuję błąd dostępu odmówionego, nawet choć moje hasło i kod 2FA są prawidłowe — Twoje konto może być ograniczone do IP i łączysz się z adresu, który nie jest na dozwolonej liście; skontaktuj się z administratorem Twojej organizacji.