Bezpieczeństwo konta, 2FA, zarządzanie sesjami i audyt logowania
Ochrona konta TOTP-2FA, kluczami sprzętowymi (WebAuthn/FIDO2), timeoutami sesji i audytem logowania. SSO na Enterprise.
23 czerwca 20252 min
Bezpieczeństwo konta, 2FA, zarządzanie sesjami i audyt logowania
2FA
Zalecane, dla Owner/Admin obowiązkowe od Standard.
- TOTP (Google Auth, Authy, 1Password)
- Klucz sprzętowy (YubiKey/Titan, WebAuthn/FIDO2)
- 10 kodów backup przy enrolment
- Wymóg workspace możliwy
SSO
Enterprise, SAML 2.0 z dużymi IdP.
- Okta/Azure AD/Google Workspace/JumpCloud/OneLogin
- JIT provisioning
- Mapowanie grupa-rola
- SCIM 2.0 deprovisioning
Sesje
Settings > Security > Active Sessions.
- Urządzenie + IP + ostatnia aktywność
- Revoke w 30s
- Domyślnie 30 dni idle, konfigurowalne do 1h
- Re-auth po zmianie hasła/2FA
Audyt + alerty
Wszystkie zdarzenia security + mail.
- Logowania (sukces + porażka)
- Zmiany hasła i 2FA
- Zmiany roli i uprawnień
- Alerty: nowe urządzenie/kraj/spike
Codzienny rytm bezpieczeństwo konta, 2fa, zarządzanie sesjami i audyt logowania
- 1Poranny przegląd
Alerty z nocnego skanu na jednym ekranie.
- 2Przypisz alerty
Zadania bezpieczeństwo konta, 2fa, zarządzanie sesjami i audyt logowania z właścicielem i terminem.
- 3Trendy
Filtry tygodniowe pod szanse i spadki.
- 4Automatyzuj
Zaplanuj PDF, Slack lub email.
