Logowanie bez hasła: jakie są możliwości?
Wpisywanie hasła od dawna nie jest jedynym sposobem, by dostać się do portalu klienta. Do dyspozycji jest już pięć metod, a to Państwo decydują, z której korzystać. Czym się różnią i co będzie dla Państwa najlepszym wyborem?
Hasło zawsze pozostaje
Warto wiedzieć, zanim cokolwiek Państwo włączą: żadna z nowych metod nie zastępuje hasła, tylko je uzupełnia. Jeśli utworzą Państwo passkey na laptopie, a ten laptop się zepsuje, nadal zalogują się Państwo hasłem. Dodatkowo zalecamy wszystkim weryfikację dwuetapową: sześciocyfrowy kod z aplikacji uwierzytelniającej w telefonie, podawany oprócz hasła. To najtańsze zabezpieczenie, jakie istnieje, i zatrzymuje każdego, kto zna tylko Państwa hasło.
Logowanie za pomocą passkey
Passkey to cyfrowy klucz, który pozostaje na Państwa własnym urządzeniu. Zamiast cokolwiek wpisywać, odblokowują Państwo telefon lub laptop tak jak zwykle — odciskiem palca, twarzą lub kodem PIN urządzenia — i to wystarczy. Przez internet nigdy nie jest przesyłane żadne hasło, a sam klucz nie opuszcza urządzenia.
Dzięki temu passkey jest też odporny na phishing. Działa tylko na prawdziwej stronie: jeśli fałszywy e-mail zaprowadzi Państwa na podrobioną stronę logowania, po prostu nie ma tam czego podać. A ponieważ urządzenie zostało już odblokowane, by użyć klucza, portal nie prosi potem o kod z aplikacji uwierzytelniającej — ten krok jest już w to wliczony. Można spokojnie utworzyć kilka passkeyów, na przykład jeden na laptopie i jeden na telefonie. Urządzenie sprzedane lub zgubione? Wystarczy usunąć ten jeden klucz w ustawieniach; pozostałe działają dalej.
Kod logowania w skrzynce e-mail
Kto woli nie wpisywać hasła na cudzym urządzeniu, może włączyć kod logowania wysyłany e-mailem. Wpisują Państwo swój adres e-mail, a my wysyłamy sześciocyfrowy kod, który jest ważny przez dziesięć minut. Po pięciu błędnych próbach traci ważność i trzeba poprosić o nowy.
Ta metoda opiera się w całości na skrzynce e-mail, dlatego tutaj weryfikacja dwuetapowa pozostaje włączona: w przeciwnym razie każdy, kto dostanie się do Państwa skrzynki, od razu byłby na Państwa koncie. Z tego samego powodu po takim logowaniu nie można zmieniać ustawień bezpieczeństwa. Jeśli chcą Państwo usunąć passkey lub zmienić metodę, trzeba najpierw zalogować się ponownie hasłem lub passkeyem.
Za pomocą konta Google lub Microsoft
Państwa firma korzysta z Google Workspace lub Microsoft 365? Wystarczy raz połączyć to konto ze swoim loginem. Potem na stronie logowania klikają Państwo przycisk Google lub Microsoft i są Państwo zalogowani, bez dodatkowego hasła do zapamiętania. Połączenie można w każdej chwili usunąć, a zwykły login przez cały czas działa dalej.
Za pomocą logowania własnej organizacji
Większe organizacje zwykle korzystają z własnego dostawcy tożsamości (identity provider) — Okta, Microsoft Entra ID lub innego rozwiązania obsługującego OpenID Connect. Podłączają go Państwo samodzielnie. Współpracownicy logują się wtedy tak jak do wszystkich innych aplikacji służbowych, a kto odchodzi z firmy, traci dostęp w chwili, gdy jego konto zostaje tam zamknięte. Nowa osoba w zespole automatycznie otrzymuje login przy pierwszym logowaniu, więc nie trzeba niczego zakładać z góry. Najpierw prosimy jednak o dowód, że domena e-mail należy do Państwa, w postaci rekordu DNS — inaczej ktoś inny mógłby przejąć Państwa domenę.
Jedno logowanie do wszystkich naszych usług
Wszystkie nasze marki korzystają z tego samego centralnego miejsca logowania. Jeśli są Państwo zalogowani w SMSBOX i przejdą do jednej z naszych pozostałych usług, dostaną się tam bez ponownego logowania. W drugą stronę działa to tak samo: wylogowanie następuje wszędzie naraz.
Co wybrać?
Dla większości osób najmocniejsze jest takie połączenie: passkey na urządzeniu, na którym pracują Państwo na co dzień, hasło z weryfikacją dwuetapową jako zapas i kod logowania e-mailem tylko wtedy, gdy często logują się Państwo z różnych urządzeń. Jeśli zarządzają Państwo zespołem, warto sięgnąć po własnego dostawcę tożsamości: dostępami zarządza się wtedy w jednym miejscu, a nie osobno przy każdym użytkowniku.
Wszystko znajdą Państwo w portalu klienta w sekcji Logowanie i bezpieczeństwo. Chcą Państwo dowiedzieć się więcej o logowaniu przez Google, Microsoft lub własnego dostawcę tożsamości? Zapraszamy na naszą stronę Single Sign-On lub do kontaktu.