Jak zabezpieczyć swoje konto ISMS Copilot
Zabezpieczenie konta ISMS Copilot chroni Twoje poufne dane zgodności, informacje o klientach oraz historię rozmów. Ten przewodnik pokazuje, jak to zrobić…
Przegląd
Zabezpieczenie konta ISMS Copilot chroni Twoje poufne dane dotyczące zgodności, informacje o klientach oraz historię rozmów. Ten przewodnik pokaże Ci, jak wybrać odpowiednią metodę uwierzytelniania, skonfigurować ustawienia bezpieczeństwa oraz stosować najlepsze praktyki, aby utrzymać bezpieczeństwo konta.
Dla kogo jest ten przewodnik
Ten artykuł jest przeznaczony dla:
- Nowych użytkowników konfigurujących swoje konto ISMS Copilot
- Świadomych zagrożeń profesjonalistów przetwarzających poufne dane
- Konsultantów ds. zgodności zarządzających wieloma projektami klientów
- Każdego, kto chce poprawić bezpieczeństwo swojego konta
Zanim zaczniesz
Co będzie potrzebne
- Aktywny adres e-mail do powiadomień o koncie
- Dostęp do menedżera haseł (zalecane)
- Opcjonalnie: konto Google lub Microsoft do uwierzytelniania OAuth
Dla maksymalnego bezpieczeństwa używaj menedżera haseł, takiego jak 1Password, Bitwarden lub LastPass, aby generować i przechowywać unikalne hasła dla każdej usługi, z której korzystasz.
Wybór metody uwierzytelniania
ISMS Copilot oferuje trzy metody uwierzytelniania. Wybierz tę, która najlepiej odpowiada Twoim wymaganiom bezpieczeństwa:
Opcja 1: E-mail i hasło (dobry poziom bezpieczeństwa)
Najlepsze dla:
- Użytkowników preferujących tradycyjne uwierzytelnianie
- Organizacji, które nie korzystają z Google ani Microsoft
- Użytkowników, którzy chcą mieć pełną kontrolę nad swoimi danymi uwierzytelniającymi
Poziom bezpieczeństwa: Dobry (jeśli używasz silnego, unikalnego hasła)
Jak skonfigurować:
- Przejdź na stronę logowania ISMS Copilot
- Kliknij Zarejestruj się
- Wprowadź swój adres e-mail
- Utwórz silne hasło spełniające wszystkie wymagania:
- Minimum 8 znaków
- Co najmniej jedna wielka litera (A-Z)
- Co najmniej jedna mała litera (a-z)
- Co najmniej jedna cyfra (0-9)
- Co najmniej jeden znak specjalny (!@#$%^&*()_+-=[]{}|;':\"<>?,./`)
- Zaznacz pole: Akceptuję warunki korzystania z usługi oraz umowę o przetwarzaniu danych
- Kliknij Utwórz konto
Oczekiwany rezultat: "Sukces! Sprawdź swoją skrzynkę e-mail, aby potwierdzić konto."
Nigdy nie używaj tego samego hasła w różnych usługach. Jeśli jedna usługa zostanie naruszona, atakujący mogą uzyskać dostęp do wszystkich Twoich kont używających tego samego hasła. Zawsze używaj unikalnego hasła dla ISMS Copilot.
Opcja 2: Google OAuth (lepszy poziom bezpieczeństwa)
Najlepsze dla:
- Użytkowników kont Google Workspace lub Gmail
- Organizacji już korzystających z Google do uwierzytelniania
- Użytkowników, którzy chcą włączyć dwuetapową weryfikację Google
Poziom bezpieczeństwa: Lepszy (szczególnie, jeśli włączona jest dwuetapowa weryfikacja Google)
Jak skonfigurować:
- Przejdź na stronę logowania ISMS Copilot
- Kliknij Kontynuuj z Google
- Wybierz swoje konto Google
- Przejrzyj żądanie uprawnień
- Kliknij Zezwól, aby udzielić dostępu
Oczekiwany rezultat: Zostaniesz automatycznie zalogowany i przekierowany na stronę główną ISMS Copilot.
Korzystając z Google OAuth, ISMS Copilot nigdy nie widzi ani nie przechowuje Twojego hasła Google. Uwierzytelnianie jest w całości obsługiwane przez Google, a Ty możesz w każdej chwili cofnąć dostęp w ustawieniach swojego konta Google.
Opcja 3: Microsoft/Azure OAuth (lepszy poziom bezpieczeństwa)
Najlepsze dla:
- Użytkowników kont Microsoft 365 lub Microsoft Entra ID (Azure AD)
- Organizacji korporacyjnych korzystających z uwierzytelniania Microsoft
- Użytkowników, którzy chcą wykorzystać wieloskładnikowe uwierzytelnianie Microsoft
Poziom bezpieczeństwa: Lepszy (szczególnie, jeśli włączone jest wieloskładnikowe uwierzytelnianie Microsoft)
Czego ISMS Copilot będzie wymagać
Logując się za pomocą Microsoft, ISMS Copilot żąda tylko trzech standardowych zakresów logowania:
- openid — tożsamość logowania
- email — służbowy adres e-mail
- profile — imię i nazwisko oraz podstawowe informacje o profilu
ISMS Copilot nie żąda dostępu do skrzynek pocztowych, plików, kalendarzy ani żadnych innych danych Microsoft 365.
Jak skonfigurować — standardowe dzierżawy
- Przejdź na stronę logowania ISMS Copilot
- Kliknij Kontynuuj z Microsoft
- Wprowadź swój e-mail i hasło Microsoft
- Ukończ wszelkie wyzwania MFA, jeśli są włączone
- Przejrzyj żądanie uprawnień i kliknij Akceptuj, aby udzielić dostępu
Jak skonfigurować — dzierżawy korporacyjne, w których wyłączono zgodę użytkowników
Niektóre dzierżawy Microsoft Entra wyłączają zgodę użytkowników końcowych na OAuth jako politykę bezpieczeństwa. Jeśli Twoi użytkownicy nie widzą ekranu zgody (lub kliknięcie Akceptuj nic nie daje), administrator w Twojej organizacji musi jednorazowo udzielić zgody na całą dzierżawę. Jest to jednorazowa akcja, która pozwala całej Twojej dzierżawie korzystać z ISMS Copilot.
Administrator dzierżawy Microsoft Entra w Twojej organizacji otwiera ten adres URL, logując się jako administrator, przegląda uprawnienia i zatwierdza:
https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}
Po zatwierdzeniu każdy użytkownik w Twojej dzierżawie, który ma w inny sposób dostęp do ISMS Copilot, będzie mógł użyć opcji Kontynuuj z Microsoft bez widoku indywidualnej zgody.
Jeśli potrzebujesz tego adresu URL wypełnionego dla Twojej dzierżawy, skontaktuj się z support@ismscopilot.com.
Oficjalna dokumentacja Microsoft dotycząca przepływu zgody administratora: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent
Uwaga dla administratorów IT: Podczas przeglądania zgody możesz zobaczyć ostrzeżenie "wydawca nie zweryfikowany". ISMS Copilot jest w trakcie procesu uzyskania statusu zweryfikowanego wydawcy w programie Microsoft. Rzeczywiste uprawnienia, które są przyznawane, pozostają ograniczone do openid, email i profile, niezależnie od statusu weryfikacji wydawcy.
Konfigurujesz SSO dla całej organizacji? Zobacz Konfiguracja logowania jednokrotnego Microsoft dla Twojej organizacji (zgoda administratora Azure).
Porównanie zabezpieczeń
| Metoda | Poziom bezpieczeństwa | Wsparcie MFA | Najlepszy przypadek użycia |
|---|---|---|---|
| Email i hasło | Dobry | Nie (natywnie) | Tradycyjne preferencje uwierzytelniania |
| Google OAuth | Lepszy | Tak (przez Google) | Użytkownicy Google Workspace |
| Microsoft OAuth | Lepszy | Tak (przez Microsoft) | Użytkownicy Microsoft 365 / Azure AD |
Włączanie uwierzytelniania wieloskładnikowego (MFA)
ISMS Copilot nie posiada natywnego MFA, ale możesz dodać tę warstwę zabezpieczeń poprzez dostawców OAuth.
Dla użytkowników Google OAuth
- Przejdź do https://myaccount.google.com/security
- Znajdź sekcję Weryfikacja dwuetapowa
- Kliknij Rozpocznij
- Wybierz metodę weryfikacji:
- Aplikacja Google Authenticator (najbezpieczniejsza)
- Wiadomość SMS (mniej bezpieczna, ale wygodna)
- Rozmowa telefoniczna
- Klucz bezpieczeństwa (token sprzętowy - najwyższy poziom bezpieczeństwa)
- Postępuj zgodnie z instrukcjami konfiguracji Google
- Zapisz kody zapasowe w bezpiecznym miejscu
Oczekiwany rezultat: Za każdym razem, gdy logujesz się do ISMS Copilot za pomocą Google, będziesz musiał podać drugi czynnik.
Dla użytkowników Microsoft OAuth
- Przejdź do https://account.microsoft.com/security
- Kliknij Zaawansowane opcje zabezpieczeń
- Znajdź Weryfikację dwuetapową
- Kliknij Skonfiguruj weryfikację dwuetapową
- Wybierz metodę weryfikacji:
- Aplikacja Microsoft Authenticator (najbezpieczniejsza)
- Wiadomość SMS
- Rozmowa telefoniczna
- Klucz bezpieczeństwa (FIDO2) (najwyższy poziom bezpieczeństwa)
- Postępuj zgodnie z instrukcjami konfiguracji Microsoft
- Zapisz kody odzyskiwania w bezpiecznym miejscu
Oczekiwany rezultat: Za każdym razem, gdy logujesz się do ISMS Copilot za pomocą Microsoft, będziesz musiał podać drugi czynnik.
Włączenie MFA u dostawcy OAuth dodaje krytyczną warstwę zabezpieczeń do Twojego konta w ISMS Copilot. Nawet jeśli ktoś ukradnie Twoje hasło, nie uzyska dostępu do konta bez drugiego czynnika.
Najlepsze praktyki dotyczące bezpieczeństwa haseł
Tworzenie silnego hasła
Jeśli korzystasz z uwierzytelniania za pomocą emaila i hasła, postępuj zgodnie z poniższymi wytycznymi:
Rób:
- Używaj co najmniej 12-16 znaków (im dłuższe, tym lepsze)
- Używaj menedżera haseł do generowania losowych haseł
- Stwórz unikalne hasło dla ISMS Copilot (nigdy nie używaj ponownie)
- Uwzględniaj wielkie i małe litery, cyfry oraz znaki specjalne
- Używaj fraz hasłowych: "Compliance!Audit@2024#ISO27001" (łatwe do zapamiętania, trudne do złamania)
Nie rób:
- Używaj danych osobowych (imię, data urodzenia, nazwa firmy)
- Używaj popularnych słów lub wzorców ("Password123!")
- Używaj ponownie haseł z innych usług
- Dziel się hasłem z kolegami
- Zapisuj hasła na karteczkach lub w niezaszyfrowanych plikach
Popularne wzorce haseł, takie jak "Password123!" czy "Welcome2024!", są pierwszymi kombinacjami, które próbują atakujący. Takie hasła mogą zostać złamane w kilka sekund przy użyciu automatycznych narzędzi.
Proces resetowania hasła
Jeśli zapomnisz hasła lub podejrzewasz, że zostało ono skompromitowane:
- Przejdź na stronę logowania ISMS Copilot
- Kliknij Nie pamiętasz hasła?
- Wprowadź swój zarejestrowany adres email
- Kliknij Wyślij link resetujący
- Sprawdź swoją skrzynkę pocztową pod kątem wiadomości z resetowaniem hasła
- Kliknij link resetujący w wiadomości (ważny przez 24 godziny)
- Wprowadź nowe silne hasło
- Kliknij Zresetuj hasło
Oczekiwany rezultat: "Hasło zostało pomyślnie zresetowane. Możesz teraz zalogować się przy użyciu nowego hasła."
Dostarczanie wiadomości email dotyczących resetowania i weryfikacji haseł zostało znacznie ulepszone. Powinieneś otrzymać wiadomość w ciągu kilku minut. Jeśli jej nie widzisz, sprawdź folder spam/śmieci.
Konfiguracja przechowywania danych
Kontroluj, jak długo przechowywane są Twoje dane konwersacji, aby zrównoważyć potrzeby bezpieczeństwa i zgodności.
Ustawianie okresu przechowywania
- Kliknij ikonę menu użytkownika (prawy górny róg)
- Wybierz Ustawienia
- W polu Okres przechowywania danych wybierz:
- Krótki okres przechowywania (1-30 dni): Dla wysoce poufnej pracy tymczasowej
- Średni okres przechowywania (90-365 dni): Dla większości projektów zgodnościowych
- Długi okres przechowywania (1-7 lat): Dla projektów wymagających długoterminowych zapisów
- Przechowuj na zawsze: Dla stałej bazy wiedzy organizacyjnej
- Kliknij Zapisz ustawienia
Oczekiwany rezultat: Okno dialogowe ustawień zamyka się, a okres przechowywania zostaje zapisany.
Dane starsze niż wybrany okres przechowywania są automatycznie usuwane każdego dnia. Usunięcie jest trwałe i nieodwracalne. Ustawiaj okresy przechowywania ostrożnie, biorąc pod uwagę wymogi zgodności i prawne.
Zalecenia dotyczące przechowywania według przypadku użycia
| Przypadek użycia | Zalecany okres przechowywania | Uzasadnienie |
|---|---|---|
| Tymczasowe projekty konsultingowe | 90-180 dni | Przechowywanie danych przez okres realizacji projektu plus bufor |
| Roczne audyty zgodności | 365-730 dni | Przechowywanie dowodów do czasu kolejnego audytu |
| Praca o wysokim stopniu poufności | 30-60 dni | Minimalizacja okna ekspozycji dla poufnych danych |
| Baza wiedzy organizacyjnej | Przechowuj na zawsze | Budowanie wiedzy instytucjonalnej na przestrzeni czasu |
| Wdrażanie ISO 27001 | 2-3 lata | Obejmuje początkową certyfikację oraz pierwszą recertyfikację |
Bezpieczeństwo sesji
Jak działają sesje
Gdy logujesz się do ISMS Copilot:
- Generowany jest bezpieczny token JWT (JSON Web Token)
- Token jest przechowywany w pamięci sesji przeglądarki
- Każde żądanie do ISMS Copilot zawiera ten token
- Tokeny wygasają automatycznie po okresie braku aktywności
- Zamknięcie przeglądarki czyści pamięć sesji
Bezpieczne wylogowywanie
- Kliknij ikonę menu użytkownika (prawy górny róg)
- Wybierz Wyloguj z menu rozwijanego
- Zostaniesz przekierowany na stronę logowania
Oczekiwany rezultat: Twój token sesji zostaje wyczyszczony i musisz zalogować się ponownie, aby uzyskać dostęp do ISMS Copilot.
Zawsze wylogowuj się, korzystając ze wspólnych lub publicznych komputerów. Każdy, kto uzyska dostęp do komputera po Tobie, może uzyskać dostęp do Twojego konta w ISMS Copilot, jeśli pozostaniesz zalogowany.
Najlepsze praktyki dotyczące sesji
- Nie pozostawiaj otwartego ISMS Copilot bez nadzoru na komputerach współdzielonych
- Zamknij przeglądarkę po zakończeniu pracy w publicznych sieciach WiFi
- Okresowo czyść pamięć podręczną przeglądarki
- Używaj trybu prywatnego/incognito podczas dostępu z urządzeń współdzielonych
Bezpieczeństwo przestrzeni roboczych
Dlaczego przestrzenie robocze mają znaczenie dla bezpieczeństwa
Przestrzenie robocze zapewniają izolację danych dla różnych projektów lub klientów:
- Każda przestrzeń robocza ma oddzielną historię rozmów
- Przesłane pliki są powiązane z określonymi przestrzeniami roboczymi
- Niestandardowe instrukcje pozostają w obrębie każdej przestrzeni roboczej
- Usunięcie przestrzeni roboczej usuwa wszystkie powiązane dane
Bezpieczne praktyki dotyczące przestrzeni roboczych
Dla konsultantów ds. zgodności:
- Twórz jedną przestrzeń roboczą na klienta
- Nazywaj przestrzenie robocze w sposób jasny, ale unikaj umieszczania w nazwie poufnych identyfikatorów klienta
- Ustaw okresy przechowywania specyficzne dla przestrzeni roboczej, zgodne z umowami z klientami
- Usuwaj przestrzenie robocze po zakończeniu projektów
Dla organizacji:
- Twórz przestrzenie robocze według projektu, działu lub ram
- Ogranicz dostęp do poufnych informacji w przestrzeniach roboczych
- Dokumentuj strukturę przestrzeni roboczych w swoim rejestrze danych
- Regularnie archiwizuj lub usuwaj zakończone projekty
Używaj opisowych, ale niezawierających poufnych informacji nazw przestrzeni roboczych. Zamiast "Acme Corp - Audyt Finansowy 2024", użyj "Klient A - Projekt ISO 27001", aby zmniejszyć ryzyko ujawnienia, jeśli ekran jest widoczny dla innych.
Usuwanie przestrzeni roboczej
- Przejdź do strony Przestrzenie robocze
- Znajdź przestrzeń roboczą, którą chcesz usunąć
- Kliknij przycisk Usuń na karcie przestrzeni roboczej
- Pojawi się okno dialogowe z potwierdzeniem: "Czy na pewno?"
- Kliknij Usuń, aby potwierdzić
Oczekiwany rezultat: Przestrzeń robocza oraz wszystkie jej rozmowy, pliki i niestandardowe instrukcje zostają trwale usunięte.
Usunięcie przestrzeni roboczej jest natychmiastowe i trwałe. Wyeksportuj wszystkie ważne dane przed usunięciem przestrzeni roboczej. Tej czynności nie można cofnąć.
Ustawienia bezpieczeństwa przeglądarki
Zalecana konfiguracja przeglądarki
Aktualizuj przeglądarkę:
- Włącz automatyczne aktualizacje przeglądarki
- Używaj aktualnych wersji Chrome, Firefox, Safari lub Edge
- Unikaj przestarzałych przeglądarek (Internet Explorer, stare wersje Safari)
Ustawienia prywatności:
- Włącz opcję "Nie śledź" w ustawieniach przeglądarki
- Blokuj ciasteczka stron trzecich
- Okresowo czyść dane przeglądania
- Używaj trybu tylko HTTPS, jeśli jest dostępny
Rozszerzenia i dodatki:
- Instaluj tylko zaufane rozszerzenia przeglądarki
- Dokładnie sprawdzaj uprawnienia rozszerzeń
- Wyłącz lub usuwaj nieużywane rozszerzenia
- Bądź ostrożny z rozszerzeniami modyfikującymi strony internetowe
Bezpieczeństwo sieci
Bezpieczne sieci dla ISMS Copilot
Zalecane sieci:
- Bezpieczna sieć WiFi Twojej organizacji
- Twoja domowa sieć WiFi (z szyfrowaniem WPA3 lub WPA2)
- Połączenie danych mobilnych (4G/5G)
- Zaufane połączenie VPN
Sieci, których należy unikać:
- Publiczne sieci WiFi w kawiarniach, na lotniskach lub w hotelach (chyba że używasz VPN)
- Otwarte sieci bez haseł
- Sieci o podejrzanych lub nieznanych nazwach
- Komputery publiczne w kawiarenkach internetowych lub bibliotekach
Publiczne sieci WiFi mogą być monitorowane przez atakujących. Chociaż ISMS Copilot używa szyfrowania HTTPS, unikaj dostępu do poufnych danych dotyczących zgodności w publicznych sieciach, chyba że korzystasz z zaufanego VPN.
Korzystanie z VPN
Jeśli musisz uzyskać dostęp do ISMS Copilot w publicznych sieciach:
- Użyj renomowanej usługi VPN (NordVPN, ExpressVPN, ProtonVPN)
- Połącz się z VPN przed otwarciem ISMS Copilot
- Sprawdź, czy połączenie VPN jest aktywne (sprawdź ikonę VPN)
- Uzyskaj dostęp do ISMS Copilot normalnie
- Wyloguj się i rozłącz VPN po zakończeniu
Rozpoznawanie zagrożeń bezpieczeństwa
Ataki phishingowe
Oznaki phishingowych wiadomości e-mail:
- Adres e-mail nadawcy nie pasuje do domeny @ismscopilot.com
- Język sugerujący pilność i wymuszający natychmiastowe działanie
- Podejrzane linki (najedź kursorem, aby podejrzeć URL przed kliknięciem)
- Prośby o podanie hasła lub informacji płatniczych
- Błędy gramatyczne lub ortograficzne
- Ogólne powitania ("Drogi Użytkowniku" zamiast Twojego imienia)
ISMS Copilot NIGDY nie poprosi Cię o podanie hasła przez e-mail, telefon lub czat. Każda taka prośba to próba phishingu. Natychmiast ją zgłoś i nie odpowiadaj.
Co zrobić, jeśli podejrzewasz phishing
- Nie klikaj żadnych linków w podejrzanej wiadomości e-mail
- Nie pobieraj żadnych załączników
- Nie odpowiadaj na wiadomość e-mail
- Przekaż wiadomość e-mail do wsparcia ISMS Copilot
- Usuń wiadomość e-mail z skrzynki odbiorczej
- Jeśli kliknąłeś link, natychmiast zmień hasło
Monitorowanie konta
Regularne kontrole bezpieczeństwa
Wykonuj te kontrole co miesiąc:
- Przeglądaj swoje przestrzenie robocze: Sprawdź, czy nie ma nieznanych przestrzeni roboczych lub rozmów
- Przeprowadź audyt historii rozmów: Poszukaj wiadomości, których nie wysłałeś
- Sprawdź ustawienia konta: Upewnij się, że adres e-mail i okres przechowywania nie uległy zmianie
- Przejrzyj informacje o płatnościach: Użytkownicy premium powinni sprawdzić status subskrypcji
Oznaki nieautoryzowanego dostępu
Skontaktuj się z pomocą techniczną natychmiast, jeśli zauważysz:
- Przestrzenie robocze, których nie utworzyłeś
- Rozmowy lub wiadomości, których nie rozpoznajesz
- Zmiany w ustawieniach konta, których nie dokonałeś
- Nieoczekiwane e-maile dotyczące resetowania hasła
- Powiadomienia o logowaniu z nieznanych lokalizacji (jeśli są wdrożone)
Reakcja na incydenty
Jeśli Twoje konto zostało naruszone
- Natychmiast zmień hasło
- Użyj procesu resetowania hasła
- Utwórz nowe, unikalne hasło
- Przejrzyj aktywność konta
- Sprawdź wszystkie przestrzenie robocze pod kątem nieautoryzowanych zmian
- Przejrzyj historię rozmów
- Sprawdź przesłane pliki
- Skontaktuj się z pomocą techniczną ISMS Copilot
- Zgłoś incydent bezpieczeństwa
- Poproś o dzienniki audytu, jeśli są dostępne
- Postępuj zgodnie z wytycznymi pomocy technicznej dotyczącymi naprawy
- Powiadom zainteresowane strony
- Jeśli dane klientów mogły zostać naruszone, powiadom klientów
- Udokumentuj incydent w swoich rejestrach zgodności
- Postępuj zgodnie z procedurami reakcji na incydenty w Twojej organizacji
Jeśli odkryjesz naruszenie danych obejmujące informacje o klientach, możesz mieć prawne obowiązki ich zgłoszenia zgodnie z RODO lub innymi przepisami. Natychmiast skonsultuj się ze swoim zespołem prawnym lub ds. zgodności.
Lista kontrolna zabezpieczeń
Wstępna konfiguracja
- ✓ Wybierz metodę uwierzytelniania (zalecany OAuth z MFA)
- ✓ Utwórz silne, unikalne hasło (jeśli używasz uwierzytelniania e-mail)
- ✓ Zweryfikuj adres e-mail
- ✓ Włącz MFA u dostawcy OAuth
- ✓ Ustaw odpowiedni okres przechowywania danych
- ✓ Zapoznaj się i zaakceptuj politykę prywatności
Ciągłe zabezpieczenia
- ✓ Wylogowuj się na współdzielonych komputerach
- ✓ Unikaj publicznych sieci WiFi bez VPN
- ✓ Aktualizuj przeglądarkę
- ✓ Przeglądaj aktywność konta co miesiąc
- ✓ Usuwaj zakończone przestrzenie robocze
- ✓ Aktualizuj hasła co kwartał (uwierzytelnianie e-mail)
- ✓ Bądź czujny na próby phishingu
Ograniczenia
Funkcje obecnie niedostępne
- Natywne uwierzytelnianie wieloskładnikowe (zamiast tego używaj dostawców OAuth)
- Panel zarządzania sesjami (nie można przeglądać aktywnych sesji)
- Powiadomienia o logowaniu z nowych urządzeń lub lokalizacji
- Białe listy adresów IP
- Wsparcie dla kluczy bezpieczeństwa (FIDO2/WebAuthn)
- Logowanie jednokrotne (SSO/SAML) dla przedsiębiorstw
Co dalej
- Poznaj architekturę bezpieczeństwa ISMS Copilot
- Zrozum swoje prawa RODO i prywatność danych
- Konfiguruj przestrzenie robocze dla izolacji danych
- Odwiedź Centrum Zaufania, aby zapoznać się ze szczegółową dokumentacją bezpieczeństwa
Uzyskiwanie pomocy
Jeśli potrzebujesz pomocy w zakresie bezpieczeństwa:
- Skontaktuj się z pomocą techniczną przez menu Centrum Pomocy
- W przypadku podejrzenia incydentów bezpieczeństwa, oznacz swoją wiadomość jako pilną
- Aby zresetować hasło, użyj linku „Nie pamiętasz hasła?”
- Sprawdź Stronę Statusu w przypadku problemów z usługą