סיסמה שגנבו עדיין לא מספיקה להיכנס
סיסמה לבד היא רק שכבת הגנה אחת. OneAuth מוסיף קוד חד-פעמי שמתחלף כל 30 שניות - גם מי שגנב את הסיסמה עדיין צריך את הטלפון הפיזי שלכם.
ככה נראה קוד חי
הקוד מתחלף אוטומטית - בדיוק כמו באפליקציה עצמה.
חשבון: הנהלת חשבונות
000 000
סיסמה אחת היא נקודת כשל אחת
רוב פרצות האבטחה מתחילות בסיסמה שדלפה, נוחשה או שוחזרה מדליפת מידע אחרת. אימות דו-שלבי מוסיף שכבה שדורשת גם משהו שאתם יודעים (הסיסמה) וגם משהו שיש לכם (הטלפון) - הרבה יותר קשה לפרוץ.
מה זה כולל
מתחלף כל 30 שניות, לא ניתן לניחוש.
טביעת אצבע או זיהוי פנים במקום הקלדת קוד.
גיבוי ושחזור אם מכשיר אובד או מוחלף.
מנהל IT יכול לאכוף 2FA לכל המשתמשים.
מה עובר קודם
בדרך כלל מפעילים תחילה למשתמשים עם הרשאות רגישות (כספים, ניהול), ואז מרחיבים לכלל הארגון.
מה קורה בהתחברות ראשונה
כל משתמש סורק קוד QR פעם אחת כדי לקשר את החשבון לאפליקציה - אחר כך זה אוטומטי.
מה נדרש מכם
רשימת החשבונות הרגישים שצריכים 2FA ראשון, ומדיניות שחזור למקרה של אובדן מכשיר.
שאלות שצריך לענות עליהן לפני שמתחילים
- אילו חשבונות צריכים 2FA ראשונים?
- יש מדיניות שחזור למקרה של אובדן מכשיר?
- 2FA יהיה חובה או אופציונלי לצוות?
- יש שירותים חיצוניים (לא Zoho) שכדאי לחבר גם?
שאלות נפוצות
לא - OneAuth חינמית, גם למכשירים מרובים ולחשבונות מרובים באותה אפליקציה.
לא רק - תומך גם באימות דו-שלבי סטנדרטי (TOTP) לשירותים חיצוניים, לא רק מוצרי Zoho.
סנכרון בין מכשירים ואפשרויות שחזור מוגדרות מראש מונעות נעילה מוחלטת - חשוב להגדיר אותן לפני שצריך אותן, לא אחרי.
כן - מנהל IT יכול להגדיר אימות דו-שלבי כחובה לכל המשתמשים בחשבון הארגוני.
כן, או זיהוי פנים - תלוי במה שהמכשיר תומך בו - במקום או בנוסף להקלדת קוד.
מה משתלב עם OneAuth
מוצרי Zoho שקשורים לניהול זהויות וגישה. מה שמסומן כקישור נפתח לעמוד מלא.
חשבונות רגישים בארגון עדיין מוגנים בסיסמה בלבד?
בשיחת פתרון טכנית נבדוק אילו חשבונות כדאי להגן עליהם ראשונים.
