Kétfaktoros azonosítás már a MiniCRM-nél is

Szinte havi rendszerességgel hallani a nagyvilágban különböző adathalász (phishing) átverésekről. A támadások fő célpontjai a népszerű közösségi oldalak (Facebook, Twitter, Youtube), az e-kereskedelmi cégek (pl. PayPal), az internetbankos felületek, email szolgáltatók (GMail, Yahoo). De bármi más olyan felület is áldozattá válhat, amiben a támadó potenciális pénz szerzési lehetőséget lát.

Az adathalász weboldalak különböző ismert cégek hivatalos honlapjának tüntetik fel magukat, azok megtévesztésig hasonlítanak az igazi oldalra. Különböző emailekkel, üzenetekkel próbálják meg rávenni a felhasználókat, hogy az ál-weboldalra csalják őket, és ott különböző ürüggyel személyes adatokat (például belépési név, jelszó, bankszámlaszám stb.) próbálnak kicsalni.

adathalászat

Online banki felületeken, a Google-nél, Facebook-nál, Dropbox-nál és a Twitternél is már elterjedt és jól bevett gyakorlat a kétfaktoros azonosítás, ami fokozza a hozzáférések biztonságát.

A nagy cégek elleni támadások a MiniCRM figyelmét is felhívták arra, milyen kreatívak tudnak lenni az internetes bűnözők. Ügyfeleink adatainak védelmére fokozott figyelmet szenteltünk mindig (Korábbi bejegyzésünkben már olvashattunk arról, hogyan használhatjuk biztonságosan a MiniCRM-et). Ezeket most mi is kiegészítettük a kétfaktoros authentikációval.

Ennek lényege, hogy ha engedélyeztük (alapbeállítás szerint ki van kapcsolva), akkor ha nem a megszokott gépünkről próbálunk bejelentkezni a MiniCRM-be (például mobiltelefonról vagy másik számítógépről, illetve böngészőből), akkor az email címünk és jelszavunk mellett egy második kód is szükséges a belépéshez, amit Email-ben vagy SMS-ben küldünk ki a felhasználónak.

A kétfaktoros azonosítás továbbra sem lesz kötelező, ez csak egy lehetőség azok számára, akik nagyobb biztonságban szeretnék tudni a MiniCRM-ben tárolt adataikat.

További technikai leírás a kétfaktoros authentikációról az alábbi Súgó oldalunkon érhető el:
https://www.minicrm.hu/help/felhasznalok/#Ktfaktorosauthentikls