حساب شکوفا در همهٔ برنامههای شکوفا را به روی شما باز میکند، پس ارزش دارد بهخوبی از آن محافظت کنید. سادهترین و مؤثرترین گام، ورود دومرحلهای است: افزون بر گذرواژه، چیزی را هم نشان میدهید که فقط در دست شماست.
گذرواژه و عاملها کجا تغییر میکنند
حساب من ← ورود و امنیت را باز کنید. هر تغییری (گذرواژهٔ تازه، برنامهٔ احراز هویت، کلید عبور) در صفحههای خود سرویس هویت شکوفا انجام میشود: مرکز حساب شما را به آنجا میفرستد و بازمیگرداند و پیام کوتاهی میگوید کار انجام شد یا نه. مرکز حساب هرگز گذرواژه یا کدهای شما را نمیبیند.
عاملهای دوم
- برنامهٔ احراز هویت: برنامهای روی گوشی، مانند Google Authenticator، Microsoft Authenticator یا FreeOTP، که هر ۳۰ ثانیه یک کد ششرقمی تازه نشان میدهد. برای افزودن آن، افزودن برنامهٔ احراز هویت را بزنید، کد QR را با برنامه بخوانید و کدی را که نشان میدهد وارد کنید.
- کلید عبور: روی گوشی یا رایانهٔ شما ذخیره میشود و با اثر انگشت، چهره یا قفل صفحه باز میشود. چیزی برای نوشتن ندارد و صفحههای ورود جعلی نمیتوانند آن را فریب دهند.
- کلید امنیتی: ابزار سختافزاری کوچکی (مانند YubiKey) که به دستگاه وصل میکنید یا نزدیک گوشی میگیرید و لمس میکنید.
- کدهای بازیابی: کدهای یکبارمصرف برای روزی که گوشی یا کلید خود را گم کنید. یک بار آنها را بسازید و سپس چاپ کنید یا در جایی امن نگه دارید؛ هر کد فقط یک بار کار میکند.
پیشنهاد ما یک برنامهٔ احراز هویت همراه با کدهای بازیابی است، و اگر دستگاهتان پشتیبانی میکند، یک کلید عبور.
چرا مدیران عامل دوم لازم دارند یا بهتر است داشته باشند
برخی کارها حساساند: دادن نقش مدیریتی، تعلیق یا حذف یک سازمان، تغییر تنظیمات امنیتی. سازمان شما ممکن است بخواهد پیش از این کارها هویت خود را دوباره با عامل دوم تأیید کنید؛ به این کار «تأیید با عامل دوم» میگوییم. هرجا این کار اختیاری باشد، صفحهٔ ورود و امنیت این را میگوید؛ با این حال عامل دوم برای مدیران توصیه میشود، چون مانع میشود کسی که فقط گذرواژهٔ شما را دارد به جای شما وارد شود. وقتی الزامی باشد، پنجرهای آن را توضیح میدهد؛ شما در صفحهٔ ورود شکوفا تأیید میکنید و به همان صفحه بازمیگردید تا کار را دوباره انجام دهید.
تأیید با عامل دوم اکنون کد برنامهٔ احراز هویت را میپذیرد. اگر نقش مدیریتی دارید، پیش از آنکه لازم شود یک برنامهٔ احراز هویت بیفزایید.
حذف یک عامل
کنار عامل موردنظر حذف را بزنید و تأیید کنید. سپس حذف را در صفحهٔ سرویس هویت شکوفا هم تأیید میکنید. اگر این آخرین عامل دوم شما باشد، ورود دومرحلهای خاموش میشود؛ هرجا تأیید با عامل دوم الزامی باشد، تا عامل تازهای نیفزایید کارهای مدیریتی حساس انجامشدنی نیستند.
اگر چیزی مشکوک به نظر میرسد
اگر روش ورودی میبینید که خودتان نیفزودهاید، آن را حذف کنید، گذرواژهٔ خود را تغییر دهید و در بخش نشستها و دستگاهها نشستهایی را که نمیشناسید پایان دهید.