Przejdź do głównej zawartości

🔒 Bezpieczeństwo

Zakładka Bezpieczeństwo umożliwia konfigurację polityki bezpieczeństwa dotyczącej logowania i haseł użytkowników. Pozwala na dostosowanie zasad do wewnętrznych wymagań organizacji, w tym wymuszenie silnych haseł, okresowej zmiany hasła oraz zabezpieczenie przed nieautoryzowanymi próbami logowania.

Widok zakładki "Bezpieczeństwo" w systemie Logito

⚙️Konfiguracja

🔑 Minimalna długość hasła

Pozwala określić minimalną liczbę znaków, z jakiej musi składać się hasło użytkownika. Przykładowo: ustawienie wartości 8 oznacza, że każde nowe hasło musi mieć co najmniej 8 znaków.

🔁 Wymuś zmianę hasła

Definiuje, co jaki czas użytkownik będzie zobowiązany do zmiany hasła. Wybór wartości z dostępnych opcji (np.: 30 dni) - system przypomni o konieczności zmiany hasła i zablokuje logowanie, dopóki użytkownik nie ustawi nowego hasła.

🔒 Blokada konta

Określa, po ilu nieudanych próbach logowania konto zostanie tymczasowo zablokowane. Przykładowo: ustawienie 5 prób spowoduje blokadę konta po pięciu błędnych hasłach.

Dzięki tej opcji system chroni się przed atakami typu brute-force.

⏱️ Czas trwania blokady

Ustawienie to definiuje, jak długo zablokowane konto pozostaje niedostępne:

Przykładowo: ustawienie wartości na 15 minut oznacza, że konto zostanie automatycznie odblokowane po upływie wskazanego czasu.

Możliwe jest zaznaczenie opcji "Do czasu ręcznego odblokowania", administrator musi ręcznie przywrócić dostęp do konta użytkownika.

❗Wymagaj znaków specjalnych w hasłach

Po włączeniu tej opcji system wymusza, aby każde nowe hasło zawierało co najmniej jeden znak specjalny, np.: ~ @ # $ % ^ & *

Ustawienie to wzmacnia politykę haseł, utrudniając złamanie hasła przy użyciu prostych metod.

wskazówka

Dobra praktyka: Zalecane jest ustawienie minimalnej długości hasła na co najmniej 8 znaków oraz wymuszenie znaków specjalnych w celu zminimalizowania próby złamania hasła metodami typu brute-force.

FAQ - Bezpieczeństwo haseł

🔹Czy zmiana ustawień wpływa na już ustawione hasła?

Nie, nowe zasady mają zastosowanie przy kolejnej zmianie hasła przez użytkownika lub podczas tworzenia nowego konta.

🔹Czy można ręcznie odblokować konto przed końcem blokady?

Administrator systemu może ręcznie odblokować użytkownika z poziomu panelu zarządzania kontami użytkowników.

informacja

Więc o konfiguracji profilu użytkownika w sekcji Użytkownicy.