Sikkerhedsindstillinger
Indstillinger → Sikkerhed indeholder de organisationsdækkende valg om, hvordan personer logger ind, og hvad Flowtly registrerer, når de gør det. Indstillingerne her gælder for alle i organisationen, uanset hvad den enkelte selv har valgt for sin konto.
Der er ingen adgangskodepolitikker og ingen sessionstimeouts på denne side eller nogen steder ellers i Flowtly.
Hvem kan ændre disse indstillinger
Alle i organisationen kan åbne siden, men kun en administrator kan ændre indstillingerne på den. Hvis du ikke er administrator, vises de indstillinger, du ikke kan ændre, slet ikke for dig.
Kræv multifaktorgodkendelse
Kræver, at alle i organisationen logger ind med en anden faktor. Et medlem, der endnu ikke har opsat en autentificeringsapp, guides igennem opsætningen på login-skærmen i stedet for at blive afvist — at slå dette til udelukker altså ingen.
Multifaktorgodkendelse dækker opsætning, gendannelseskoder og betroede enheder fuldstændigt.
Slå e-mail-loginkoder fra
Fjerner muligheden for E-mail fra login-skærmen, så en anden faktor kun kan komme fra en autentificeringsapp eller en gendannelseskode. E-mailkoder er kun så sikre som indbakken bag dem — det er derfor en organisation måske foretrækker ikke at tillade dem.
Når denne indstilling er slået til, gælder den for alle, uanset individuelle valg.
Log fulde IP-adresser ved login
Styrer, hvor meget af en persons IP-adresse Flowtly gemmer i loginposten.
Fra — standardindstillingen — gemmer kun netværksprefixet: de tre første dele af en IPv4-adresse eller de fire første grupper af en IPv6-adresse. Det er nok til at skelne et kontor fra en hjemmeforbindelse eller ét land fra et andet, uden at identificere en enkelt forbindelse.
Til gemmer den komplette adresse for alle, der logger ind.
To ting er værd at vide, før du slår det til:
- Det, der registreres, opbevares på ubestemt tid. Der sker ingen automatisk sletning af loginposter, så en fuld adresse, der registreres i dag, forbliver registreret.
- Det påvirker kun logins, der er knyttet til en organisation. Et loginforsøg, som Flowtly ikke kan tilskrive en organisation — et mislykket mod en adresse, der ikke er medlem, for eksempel — gemmer altid kun prefixet, uanset hvad denne indstilling siger.
Da den fulde adresse identificerer en forbindelse snarere end et netværk, er det at slå den til ligeså meget en privatlivsbeslutning som en sikkerhedsbeslutning. Det er det rigtige valg, når du har brug for at undersøge individuelle logins præcist — spore en mistænkelig adgang til en specifik maskine eller besvare en revisor, der spørger præcis, hvorfra en session kom. Hvor intet sådant behov eksisterer, besvarer prefixet de sædvanlige spørgsmål og gemmer mindre.
Ændring af indstillingen gælder fra det pågældende tidspunkt. Allerede skrevne poster beholder det detaljeringsniveau, de blev skrevet med: at slå det til udfylder ikke adresser, der blev gemt som prefikser, og at slå det fra afkorter ikke adresser, der allerede er gemt fuldt ud.
Eksempler på brug
- En administrator, der opfylder en klients sikkerhedskrav, slår organisationsdækkende MFA-krav til på ét sted uden at bede nogen om at handle først.
- En organisation, der betragter en indbakke som en for svag anden faktor, slår e-mail-loginkoder fra og efterlader kun autentificeringsapps og gendannelseskoder.
- Et reguleret team slår fuld IP-logning til inden en revision, der spørger præcist, hvorfra hver session kom.
- En administrator, der undersøger et mistænkeligt login, kontrollerer, om der blev logget fulde adresser på det tidspunkt, og finder et netværksprefix snarere end en specifik forbindelse.