Czym jest weryfikacja dwuetapowa (2FA)
Weryfikacja dwuetapowa (2FA) to dodatkowe zabezpieczenie logowania do SaldeoSMART. Oprócz loginu i hasła przy logowaniu wpisujesz jednorazowy kod, który SaldeoSMART wysyła na Twój adres e-mail albo do aplikacji mobilnej SaldeoSMART.
Włączysz ją samodzielnie w kilka minut, w Konfiguracji konta, na zakładce Bezpieczeństwo.
Dlaczego warto włączyć weryfikację dwuetapową
Na Twoim koncie SaldeoSMART są faktury, dokumenty kosztowe, dane kontrahentów i numery rachunków bankowych. To dokładnie te dane, na które polują osoby próbujące przejąć konta w serwisach internetowych. Najczęstsze scenariusze to wyłudzenie hasła fałszywym mailem (phishing), wykorzystanie hasła, które wyciekło z innego serwisu, i podmiana numeru rachunku bankowego, żeby przelew trafił do oszusta.
Weryfikacja dwuetapowa zatrzymuje te scenariusze w prosty sposób: samo hasło już nie wystarczy.
- Ochrona przed przejęciem konta. Nawet jeśli ktoś pozna Twoje hasło, nie zaloguje się bez kodu, który trafia na Twój e-mail lub telefon.
- Ochrona danych firmy i Twoich kontrahentów. Dostęp do faktur i dokumentów mają tylko osoby, które naprawdę powinny.
- Mniejsze ryzyko podmiany danych. Trudniej zmienić bez Twojej wiedzy adres e-mail, dane firmy czy numer rachunku bankowego zapisany na koncie.
- Standard bezpieczeństwa. Logowanie dwuetapowe to dziś podstawowe zabezpieczenie w bankowości i systemach z danymi finansowymi. Zalecają je eksperci od cyberbezpieczeństwa.
Kto odpowiada za bezpieczeństwo logowania? Zgodnie z Regulaminem Konta SaldeoSMART za poufność danych logowania oraz za prawidłowość i aktualność danych na koncie odpowiada Klient. Weryfikacja dwuetapowa to najprostszy sposób, żeby o to zadbać.
Przykład. Pracownik Twojej firmy dostaje maila, który wygląda jak wiadomość z SaldeoSMART, i wpisuje hasło na fałszywej stronie. Bez 2FA oszust loguje się od razu i może np. zmienić numer rachunku bankowego firmy. Z włączoną 2FA na etapie logowania zobaczy prośbę o kod, którego nie ma, bo kod trafił na skrzynkę lub telefon pracownika.
Kto może włączyć weryfikację dwuetapową
- Każdy użytkownik konta firmy może włączyć 2FA dla siebie. Nie potrzebujesz uprawnień administratora - ustawienia bezpieczeństwa (hasło i weryfikację dwuetapową) każdy użytkownik zmienia samodzielnie.
- Administrator konta firmy może dodatkowo włączyć 2FA dla wszystkich pracowników firmy, którzy korzystają z SaldeoSMART.
Jak włączyć weryfikację dwuetapową na swoim koncie
- Zaloguj się do SaldeoSMART w przeglądarce.
- W prawym górnym rogu kliknij swoją nazwę użytkownika i wybierz Konfiguracja konta.
-
Przejdź na zakładkę Bezpieczeństwo.
- W sekcji Weryfikacja dwuetapowa (2FA) włącz przełącznik Weryfikacja dwuetapowa.
- Wybierz, gdzie SaldeoSMART ma domyślnie wysyłać kod:
- E-mail - kod przyjdzie na adres e-mail przypisany do Twojego konta. Sprawdź wcześniej na zakładce Dane użytkownika i moduły, czy ten adres jest aktualny.
- Aplikacja mobilna - kod przyjdzie jako powiadomienie push z aplikacji SaldeoSMART na telefonie. Upewnij się, że powiadomienia push są w aplikacji włączone.
- Kliknij Zapisz.
- Jeśli SaldeoSMART poprosi o ponowne uwierzytelnienie, potwierdź swoją tożsamość. To dodatkowe zabezpieczenie przy zmianie ustawień konta.
Gotowe. Od następnego logowania SaldeoSMART poprosi Cię o kod.
Jak włączyć weryfikację dwuetapową dla wszystkich pracowników firmy
Ta opcja jest dostępna dla administratora konta firmy.
- Przejdź do Konfiguracja konta → zakładka Bezpieczeństwo.
- W sekcji Weryfikacja dwuetapowa (2FA) włącz opcję Dla wszystkich użytkowników.
- Zapisz zmiany.
Od tej chwili każdy pracownik Twojej firmy, który loguje się do SaldeoSMART, będzie logował się z kodem. Ustawienie dotyczy tylko użytkowników Twojej firmy - nie zmienia niczego po stronie biura rachunkowego.
Jak wygląda logowanie z weryfikacją dwuetapową
- Wpisz login i hasło, tak jak dotychczas.
- SaldeoSMART pokaże informację, gdzie wysłał kod bezpieczeństwa, np. „Wysłaliśmy kod bezpieczeństwa na Twoją aplikację mobilną".
- Wpisz kod i zaloguj się.
Dobrze wiedzieć:
- Kod jest ważny 4 minuty. Po tym czasie wybierz Wyślij ponownie - nowy kod trafi tam, gdzie poprzedni.
- Wpisałeś zły kod? Zobaczysz komunikat „Wpisany kod jest nieprawidłowy". Sprawdź kod i wpisz go jeszcze raz.
- Nie dostałeś powiadomienia push? Otwórz aplikację SaldeoSMART na telefonie - kod możesz znaleźć w sekcji autoryzacji.
- Nie masz przy sobie telefonu? Jeśli domyślną metodą jest aplikacja mobilna, możesz wybrać Użyj innej metody weryfikacji i poprosić o kod na e-mail. Zmiana dotyczy tylko tego jednego logowania - przy następnym kod znów trafi do aplikacji.
- Logujesz się zawsze z tego samego komputera? Zaznacz Zapamiętaj mnie na tym urządzeniu. Przez 5 kolejnych dni na tym urządzeniu nie będziesz musiał wpisywać kodu. Nie zaznaczaj tej opcji na komputerze, z którego korzystają też inne osoby.
Częste pytania
1. Moje biuro rachunkowe ma włączoną weryfikację dwuetapową. Czy moje konto też jest chronione?
Nie. Ustawienie włączone przez biuro dotyczy tylko pracowników biura. Na swoim koncie włączasz 2FA samodzielnie albo robi to administrator konta Twojej firmy dla wszystkich pracowników.
2. Nie jestem administratorem. Czy mogę włączyć 2FA?
Tak. Każdy użytkownik może włączyć weryfikację dwuetapową na swoim koncie. Uprawnienia administratora są potrzebne tylko do włączenia jej wszystkim pracownikom firmy.
3. Którą metodę wybrać - e-mail czy aplikację mobilną?
Obie są bezpieczne. E-mail sprawdzi się, jeśli nie korzystasz z aplikacji SaldeoSMART na telefonie. Aplikacja mobilna jest wygodniejsza, jeśli masz ją zainstalowaną, bo kod pojawia się od razu jako powiadomienie. W każdej chwili możesz zmienić metodę domyślną w Konfiguracji konta na zakładce Bezpieczeństwo.
4. Czy mogę wyłączyć weryfikację dwuetapową?
Tak. W Konfiguracji konta na zakładce Bezpieczeństwo wyłącz przełącznik Weryfikacja dwuetapowa i zapisz zmiany. Pamiętaj jednak, że wtedy do zalogowania znów wystarczy samo hasło.
5. Czy mogę sprawdzić, którzy pracownicy mają włączoną weryfikację dwuetapową?
Nie. Status 2FA widzi tylko sam użytkownik na swoim koncie. Jeśli chcesz mieć pewność, że wszyscy pracownicy logują się z kodem, administrator konta firmy może włączyć opcję Dla wszystkich użytkowników.
6. Czy włączenie 2FA wystarczy, żeby konto było bezpieczne?
To najważniejszy krok, ale warto połączyć go z dwoma innymi nawykami:
- regularnie zmieniaj hasło na silne i unikalne, którego nie używasz w innych serwisach,
- co jakiś czas sprawdzaj, czy dane na koncie są aktualne i poprawne, zwłaszcza adres firmy, adresy e-mail i numer rachunku bankowego.
Komentarze
Komentarze: 0
Zaloguj się, aby dodać komentarz.