Sikkerhedsindstillinger

Flowtly Redaktionsteam2 min

Indstillinger → Sikkerhed indeholder de organisationsdækkende valg om, hvordan personer logger ind, og hvad Flowtly registrerer, når de gør det. Indstillingerne her gælder for alle i organisationen, uanset hvad den enkelte selv har valgt for sin konto.

Der er ingen adgangskodepolitikker og ingen sessionstimeouts på denne side eller nogen steder ellers i Flowtly.

Hvem kan ændre disse indstillinger

Alle i organisationen kan åbne siden, men kun en administrator kan ændre indstillingerne på den. Hvis du ikke er administrator, vises de indstillinger, du ikke kan ændre, slet ikke for dig.

Kræv multifaktorgodkendelse

Kræver, at alle i organisationen logger ind med en anden faktor. Et medlem, der endnu ikke har opsat en autentificeringsapp, guides igennem opsætningen på login-skærmen i stedet for at blive afvist — at slå dette til udelukker altså ingen.

Multifaktorgodkendelse dækker opsætning, gendannelseskoder og betroede enheder fuldstændigt.

Slå e-mail-loginkoder fra

Fjerner muligheden for E-mail fra login-skærmen, så en anden faktor kun kan komme fra en autentificeringsapp eller en gendannelseskode. E-mailkoder er kun så sikre som indbakken bag dem — det er derfor en organisation måske foretrækker ikke at tillade dem.

Når denne indstilling er slået til, gælder den for alle, uanset individuelle valg.

Log fulde IP-adresser ved login

Styrer, hvor meget af en persons IP-adresse Flowtly gemmer i loginposten.

Fra — standardindstillingen — gemmer kun netværksprefixet: de tre første dele af en IPv4-adresse eller de fire første grupper af en IPv6-adresse. Det er nok til at skelne et kontor fra en hjemmeforbindelse eller ét land fra et andet, uden at identificere en enkelt forbindelse.

Til gemmer den komplette adresse for alle, der logger ind.

To ting er værd at vide, før du slår det til:

  • Det, der registreres, opbevares på ubestemt tid. Der sker ingen automatisk sletning af loginposter, så en fuld adresse, der registreres i dag, forbliver registreret.
  • Det påvirker kun logins, der er knyttet til en organisation. Et loginforsøg, som Flowtly ikke kan tilskrive en organisation — et mislykket mod en adresse, der ikke er medlem, for eksempel — gemmer altid kun prefixet, uanset hvad denne indstilling siger.

Da den fulde adresse identificerer en forbindelse snarere end et netværk, er det at slå den til ligeså meget en privatlivsbeslutning som en sikkerhedsbeslutning. Det er det rigtige valg, når du har brug for at undersøge individuelle logins præcist — spore en mistænkelig adgang til en specifik maskine eller besvare en revisor, der spørger præcis, hvorfra en session kom. Hvor intet sådant behov eksisterer, besvarer prefixet de sædvanlige spørgsmål og gemmer mindre.

Ændring af indstillingen gælder fra det pågældende tidspunkt. Allerede skrevne poster beholder det detaljeringsniveau, de blev skrevet med: at slå det til udfylder ikke adresser, der blev gemt som prefikser, og at slå det fra afkorter ikke adresser, der allerede er gemt fuldt ud.

Eksempler på brug

  • En administrator, der opfylder en klients sikkerhedskrav, slår organisationsdækkende MFA-krav til på ét sted uden at bede nogen om at handle først.
  • En organisation, der betragter en indbakke som en for svag anden faktor, slår e-mail-loginkoder fra og efterlader kun autentificeringsapps og gendannelseskoder.
  • Et reguleret team slår fuld IP-logning til inden en revision, der spørger præcist, hvorfra hver session kom.
  • En administrator, der undersøger et mistænkeligt login, kontrollerer, om der blev logget fulde adresser på det tidspunkt, og finder et netværksprefix snarere end en specifik forbindelse.

Forbindelseskort

Henviser tilDel afOpfylder
Beskrevet herBeskrevet et andet sted
audit-log registrerer person. setting definerer attribute. org-document adgang styret af setting. subscription åbner for setting. setting kræver second-factor. second-factor indehaves af person. recovery-code erstatter second-factor. trusted-device springer over second-factor.registrererdefinereradgang styret afåbner forkræverindehaves aferstatterspringer overRRevisionslog — The record of who did what and when. It is how a user action is investigated after the fact, and what compliance is demonstrated from.RevisionslogPPerson — An employee. The central record the rest of the workforce data hangs off — profile, documents, leave, benefits, rates.PersonIIndstilling — Platform-wide configuration — behaviours, permissions, security.IndstillingAAttribut — A custom data field defined once and collected across the platform, so an organisation can record what Flowtly does not ship a field for.AttributDDokument — An organisational file, stored with control over who can reach it.DokumentAAbonnement — The plan the organisation is on, and what it is billed for.AbonnementAAnden faktor — The extra proof of identity asked for at sign-in on top of the password — a six-digit code from an authenticator app, changing every 30 seconds.Anden faktorGGendannelseskode — One of ten single-use codes issued when an authenticator is confirmed. Each stands in for a code from the app once, for the day the phone is gone.GendannelseskodeBBetroet enhed — A browser a person has chosen to trust, which is not asked for a second factor again for 30 days. Per browser, not per person.Betroet enhed