Jak włączyć uwierzytelnienie dwuskładnikowe (2FA)

Czego dotyczy ta instrukcja? 

Ta instrukcja przedstawia kluczowe aspekty bezpieczeństwa konta użytkownika. Dowiesz się, jak uruchomić uwierzytelnianie dwuskładnikowe (2FA) swojego konta oraz świadomie korzystać z funkcji bezpieczeństwa dostępnych w systemie. Poznasz również dobre praktyki, które pomogą Ci chronić Twoje dane i dane Twojej kancelarii. 

Dla kogo?

#użytkownik  

Dlaczego bezpieczeństwo Twojego konta jest tak ważne? 

  • Ochrona danych: Twoje konto zawiera dostęp do poufnych informacji dotyczących spraw prawnych, klientów i wewnętrznych procedur kancelarii. Zabezpieczenie konta chroni te dane przed nieuprawnionym dostępem. 
  • Uniknięcie zagrożeń: Silne zabezpieczenia konta minimalizują ryzyko, że ktoś niepowołany uzyska dostęp do systemu. To zapobiega wyciekom danych, manipulacji informacjami i innym niekorzystnym zdarzeniom. 
  • Odpowiedzialność: Jako użytkownik, masz swój udział w utrzymaniu ogólnego bezpieczeństwa danych kancelarii. Świadome zarządzanie własnym kontem przyczynia się do bezpieczeństwa całej organizacji. 

Jak Infino Legal chroni Twoje dane i jak Ty w tym uczestniczysz?

Stosujemy zaawansowane mechanizmy bezpieczeństwa na poziomie infrastruktury i systemu. Twoja rola polega na wykorzystaniu dostępnych narzędzi i przestrzeganiu dobrych praktyk: 

  1. Szyfrowanie komunikacji (TLS/SSL): 
    1. Wszystkie Twoje połączenia z systemem są szyfrowane (adres „https://” i symbol kłódki w przeglądarce). To oznacza, że nikt nie może podsłuchać ani zmienić danych, które wysyłasz lub odbierasz. Nie musisz nic konfigurować – to działa automatycznie. 
  2. Indywidualne konta użytkowników i hasła: 
    1. Posiadasz unikalny login i hasło. Pamiętaj, aby regularnie zmieniać hasło. 
  3. Udostępnianie wiadomości e-mail: 
    1. Twoja dodana skrzynka e-mail pozostaje prywatna, dopóki nie zdecydujesz się nią podzielić ze swoimi współpracownikami. 
    2. Masz pełną kontrolę nad tym, które wiadomości e-mail chcesz udostępnić zespołowi lub dołączyć do konkretnego postępowania. 
  4. Weryfikacja dwuetapowa (2FA): 
    1. Infino Legal oferuje weryfikację dwuetapową, zawsze ją aktywuj. To dodatkowa warstwa zabezpieczeń, która znacząco zwiększa bezpieczeństwo Twojego konta.  

 

 

Jak włączyć i zarządzać uwierzytelnianiem dwuskładnikowym (2FA)?

Uwierzytelnianie dwuskładnikowe (Two-Factor Authentication – 2FA), znane też jako weryfikacja dwuetapowa, to kluczowa funkcja bezpieczeństwa. Poza hasłem, wymagane jest podanie drugiego „dowodu tożsamości” (np. kodu z aplikacji na smartfonie), co znacznie utrudnia nieuprawniony dostęp do Twojego konta, nawet jeśli ktoś pozna Twoje hasło. 

W Infino Legal do uwierzytelnienia dwuskładnikowego generujemy czasowy kod. Co 30 sekund generowane jest nowe tzw. Hasło jednorazowe w aplikacji lub telefonie użytkownika. Hasło jest unikatowe i składa się z 6 znaków.  

Zdecydowanie zaleca się włączenie 2FA dla swojego konta! 

Kroki do włączenia uwierzytelniania dwuskładnikowego (przykład, dokładne nazwy mogą się różnić) 

  1. Przejdź do swoich ustawień konta: Wybierz zakładkę „Moje konto” z bocznego menu, a następnie „Bezpieczeństwo” lub kliknij w swój awatar w prawym górnym roku i z rozwijalnej listy wybierz zakładkę „Bezpieczeństwo” 
  2. Znajdź sekcję „Uwierzytelnianie dwuskładnikowe”: W zakładce „Bezpieczeństwo” znajdziesz kilka funkcji konfiguracyjnych  
  3. Kliknij w przycisk „Aktywuj uwierzytelnienie dwuskładnikowe”: System poprowadzi Cię przez proces konfiguracji. 

  • Wybór metody 2FA: Do aktywacji 2FA potrzebna jest aplikacja uwierzytelniająca na Twoim smartfonie. W tym celu możesz użyć już posiadanej aplikacji np.  Google Authenticator lub Microsoft Authenticator. na smartfonie. Jeśli nie posiadasz żadnej aplikacji rekomendujemy użycie Authy firmy Twillo. To darmowa aplikacja dostępna w Google Play oraz App Store 
  • Skanowanie kodu QR: Po kliknięciu w przycisk „Kontynuuj” Infino Legal wyświetli kod QR. Otwórz swoją aplikację uwierzytelniającą na smartfonie i zeskanuj ten kod. Aplikacja zacznie generować kody jednorazowe. 
  • Wprowadzenie kodu weryfikacyjnego: Po zeskanowaniu kodu QR, aplikacja uwierzytelniająca wyświetli sześciocyfrowy kod. Wprowadź go do Infino Legal w sekcji „Wpisz kod z aplikacji” a następnie kliknij w przycisk „Zapisz i przejdź dalej”. 

 

Wskazówka: Zapisanie kodów awaryjnych: System może wygenerować zestaw kodów awaryjnych. Zapisz je w bezpiecznym miejscu (nie na komputerze!) – będą Ci potrzebne, jeśli stracisz dostęp do swojej aplikacji uwierzytelniającej (np. zgubisz telefon). 

     4. Zapisane zmiany i możliwość wyłączenia uwierzytelnienia dwuskładnikowego: Po zapisaniu zmian na Twoim koncie pojawi się komunikat „uwierzytelnienie składnikowe (TOTP) zostało pomyślnie aktywowane. W każdej chwili możesz wyłączyć uwierzytelnienie klikając w przycisk „Wyłącz uwierzytelnienie dwuskładnikowe”.  

Jak działa 2FA po włączeniu?

Przy każdym kolejnym logowaniu do Infino Legal, po podaniu loginu i hasła, zostaniesz poproszony o wprowadzenie kodu z Twojej aplikacji uwierzytelniającej. Bez tego kodu nie będziesz mógł się zalogować. Pamiętaj, że włączenie 2FA w powyższy sposób zabezpiecza wyłącznie Twoje konto.  

Ważne: W razie otrzymania wiadomości e-mail z informacją o logowaniu z zagranicy lub z informacjami o próbie logowania na Twoje konto z innego urządzenia a także w momencie, gdy nie próbujesz się zalogować – pilnie prosimy o kontakt z naszym działem obsługi klienta. 

 

Dobre praktyki bezpieczeństwa dla każdego użytkownika Infino Legal 

  1. Stosuj silne i unikalne hasła: 
    1. Używaj kombinacji dużych i małych liter, cyfr oraz znaków specjalnych. 
    2. Hasło powinno mieć co najmniej 12-16 znaków. 
    3. Nigdy nie używaj tego samego hasła do Infino Legal, co do innych serwisów (e-mail, bankowość, media społecznościowe). 
    4. Rozważ użycie menedżera haseł, który bezpiecznie przechowuje i generuje silne hasła. 
  2. Zawsze włączaj uwierzytelnianie dwuskładnikowe (2FA): To Twoja najlepsza obrona przed nieautoryzowanym dostępem. 
  3. Nie udostępniaj swojego loginu i hasła: Twoje dane logowania są tylko Twoje. Nigdy nie podawaj ich nikomu, nawet współpracownikom czy osobom podającym się za wsparcie techniczne (chyba że masz pewność, że to oficjalny kanał wsparcia i wiesz, dlaczego potrzebują tych danych). 
  4. Uważaj na phishing i socjotechniki: 
    1. Sprawdzaj adres URL: Zawsze upewnij się, że logujesz się na prawidłowej stronie Infino Legal (sprawdź adres w przeglądarce). 
    2. Podejrzane e-maile: Nie klikaj w podejrzane linki i nie otwieraj załączników z nieznanych źródeł, nawet jeśli wyglądają na oficjalne. Zawsze weryfikuj nadawcę. 
    3. Prośby o dane: Bądź sceptyczny wobec e-maili, telefonów czy wiadomości, które proszą o podanie Twoich danych logowania lub innych poufnych informacji. 
  5. Blokuj ekran komputera: 
    1. Gdy odchodzisz od biurka, nawet na chwilę, zawsze blokuj ekran komputera. Uniemożliwia to niepowołanym osobom dostęp do Twoich danych. 
  6. Dbaj o aktualizacje: 
    1. Regularnie aktualizuj system operacyjny na swoim komputerze (Windows, macOS) oraz przeglądarkę internetową (Chrome, Firefox, Edge). Aktualizacje często zawierają ważne poprawki bezpieczeństwa. 
  7. Zgłaszaj podejrzane aktywności: 
    1. Jeśli zauważysz cokolwiek nietypowego w Infino Legal, podejrzaną wiadomość e-mail lub inne zagrożenie, natychmiast zgłoś to swojemu administratorowi kancelarii lub do naszego działu obsługi klienta na adres [email protected] 

Pamiętaj: Twoja świadomość i odpowiednie nawyki są kluczowymi elementami w budowaniu bezpiecznego środowiska pracy z Infino Legal. 

Podsumowanie

Włączenie uwierzytelnienia dwuskładnikowego to prosty, ale niezwykle skuteczny sposób na znaczące zwiększenie bezpieczeństwa Twojego konta i poufnych danych kancelarii. Dzięki tej dodatkowej warstwie ochronnej minimalizujesz ryzyko nieautoryzowanego dostępu, zapewniając sobie i swoim klientom spokój oraz zgodność z najwyższymi standardami bezpieczeństwa. 

 

 

Kontynuuj czytanie

Następny artykuł: Jak dodać skrzynkę e-mail do swojego konta w Infino Legal
Przejdź do góry