W tym artykule:
Keycafe wykorzystuje szereg protokołów, aby zapewnić ochronę Twoich danych. Aby uzyskać informacje na temat środków bezpieczeństwa stosowanych przez Keycafe, odwiedź naszą stronę Bezpieczeństwa. Ustawienia bezpieczeństwa wymienione w tym artykule dotyczą wszystkich użytkowników w Twojej organizacji.
Uwaga dotycząca bezpieczeństwa i zarządzania kluczami
Chociaż Keycafe podejmuje kroki w celu zabezpieczenia swoich platform oprogramowania i sprzętu, zarządzanie kluczami zależy od klientów, którzy muszą korzystać z usługi prawidłowo, minimalizować błędy i zachować czujność. Niemniej jednak wiąże się to z ryzykiem. Keycafe SmartBoxes nie są zaprojektowane z myślą o maksymalnym bezpieczeństwie fizycznym. W rzadkich przypadkach SmartBoxes były celem ataków i dlatego powinny być zawsze przechowywane w bezpiecznym i monitorowanym środowisku. Żadne klucze, które zostawiasz, nie powinny być opatrzone informacjami identyfikującymi adres. Nawet jeśli spełniasz wszystkie nasze zalecane wytyczne bezpieczeństwa, istnieją nieodłączne ryzyka i osoby, które będą celować w usługę Keycafe. Więcej informacji znajdziesz w Warunkach Keycafe.
Odbiór klucza przez użytkownika z 2FA
To ustawienie pozwala na wymuszenie dodatkowej warstwy bezpieczeństwa podczas odbioru kluczy w Twojej organizacji. Po włączeniu tej funkcji, gdy pełny użytkownik (Full User) próbuje odebrać klucz za pomocą kodu QR, kodu dostępu lub numeru telefonu, należy wprowadzić kod uwierzytelniania dwuskładnikowego do SmartBox, aby zakończyć odbiór. Ten kod 2FA jest domyślnie wysyłany za pośrednictwem SMS.
Alternatywnie możesz wybrać 4-cyfrowe kody PIN, co pozwoli użytkownikom ustawić stały osobisty numer identyfikacyjny, który mogą wprowadzać zamiast każdorazowego otrzymywania nowego kodu SMS-em.
Należy pamiętać, że to ustawienie nie dotyczy odbioru kluczy za pomocą identyfikatora użytkownika (user badge), kodu rezerwacji, linku URL lub aplikacji Keycafe na iOS i Androida, które już posiadają dodatkowe warstwy uwierzytelniania. Użytkownicy SmartBox są również zwolnieni.
Wymagaj Handshake dla Field Swap
To ustawienie wymaga od użytkowników weryfikacji Field Swap poprzez wprowadzenie kodu, który jest wysyłany do nowego posiadacza klucza i wprowadzany przez obecnego posiadacza klucza. Administratorzy organizacji są zwolnieni z tego wymogu. Więcej szczegółów znajdziesz w Field Swaps.