HubSpot Baza wiedzy

Bezpieczeństwo konta i hasła

Autor: HubSpot Support | Oct 19, 2021 9:09:12 AM

HubSpot oferuje wiele sposobów zabezpieczenia konta. Od bezpieczeństwa haseł po najlepsze praktyki logowania, dowiedz się o możliwościach zapewnienia bezpieczeństwa konta HubSpot.

Hasła

Dowiedz się, jak zresetować hasło, jak HubSpot automatycznie resetuje hasła i jak HubSpot zapobiega używaniu na koncie haseł, które wyciekły.

Uwaga:

  • Podczas tworzenia nowego hasła nie można ustawić własnych wymagań dotyczących złożoności hasła. Jeśli jednak posiadasz subskrypcję Enterprise ze skonfigurowanym i wymaganym logowaniem jednokrotnym (SSO), HubSpot użyje zamiast tego wymagań dotyczących hasła dostawcy SSO.
  • HubSpot nie wygasza haseł i nie śledzi wcześniej używanych haseł.

Resetowanie hasła do konta HubSpot

Jeśli chcesz zresetować hasło, kliknij opcję Nie pamiętam hasła na stronie logowania i postępuj zgodnie z instrukcjami, aby zresetować hasło. Dowiedz się więcej o resetowaniu hasła w HubSpot. Jeśli po zresetowaniu hasła nadal nie możesz się zalogować, wykonaj poniższe czynności, aby rozwiązać problem.

Proaktywne resetowanie hasła

Ze względów bezpieczeństwa HubSpot sprawdza Twoje hasło pod kątem publicznie ujawnionych haseł. Jeśli używane hasło pasuje do hasła, które zostało publicznie ujawnione, HubSpot uniemożliwi zalogowanie się, a następnie wyśle wiadomość e-mail z resetem hasła. Chroni to konto przed złymi aktorami, którzy mają dostęp do publicznie ujawnionych haseł.

Po otrzymaniu wiadomości e-mail kliknij Odwiedź swoje konto HubSpot i zaktualizuj hasło u dołu wiadomości e-mail i kontynuuj aktualizację hasła. Po zaktualizowaniu hasła powinieneś być w stanie zalogować się na swoje konto HubSpot.

Tworzenie hasła dla nowych kont

Podczas tworzenia hasła dla nowego konta HubSpot, HubSpot sprawdzi hasło pod kątem publicznie ujawnionych haseł. Jeśli HubSpot wykryje dopasowanie do hasła, które wyciekło, pojawi się następujący komunikat o błędzie: Wybierz inne hasło. To hasło zostało zidentyfikowane jako ryzykowne.

Aby chronić Twoje konto, HubSpot nie pozwoli Ci używać tego hasła, ponieważ jest to powszechnie znane hasło w Internecie. Nie oznacza to, że jakiekolwiek inne konta internetowe zostały naruszone, ale zaleca się zmianę tego hasła, jeśli używasz go gdzie indziej.

Nieudane próby logowania przy użyciu hasła

Po 10 kolejnych nieudanych próbach logowania HubSpot wyśle wiadomość e-mail z resetem hasła na adres e-mail użytkownika. Dowiedz się więcej o resetowaniu hasła w HubSpot.

Poprawa bezpieczeństwa haseł

Aby zwiększyć bezpieczeństwo konta HubSpot, należy rozważyć następujące kwestie:

  • Korzystanie z menedżera haseł, w tym generatorów/menedżerów haseł w przeglądarce (np. Chrome, Safari). Aby dowiedzieć się więcej o tym, dlaczego menedżer haseł może być pomocny, zapoznaj się z wpisem na blogu HubSpot na temat bezpieczeństwa danych online.
  • Używaj unikalnego hasła do swojego konta HubSpot. Posiadanie unikalnego hasła do HubSpot zwiększa bezpieczeństwo konta w przypadku złamania jednego z haseł.

Uwierzytelnianie dwuskładnikowe

Uwierzytelnianie dwuskładnikowe (2FA) dodaje dodatkową warstwę zabezpieczeń do konta HubSpot. Po włączeniu 2FA zostaniesz poproszony o potwierdzenie logowania na urządzeniu mobilnym. Ponieważ do potwierdzenia logowania wymagane jest fizyczne urządzenie, znacznie zmniejsza to ryzyko uzyskania dostępu do konta przez intruza.

Jeśli jesteś super administratorem lub masz uprawnienia do edycji ustawień domyślnych konta, możesz wymagać uwierzytelniania dwuskładnikowego dla wszystkich użytkowników na koncie.

Dowiedz się, jak skonfigurować uwierzytelnianie dwuskładnikowe.

Logowanie jednokrotne( tylko wwersji Enterprise )

Pojedyncze logowanie (SSO) to funkcja dostępna dla kont Enterprise, która umożliwia integrację istniejącego SSO w celu logowania się do HubSpot. Po włączeniu SSO zostaniesz poproszony o potwierdzenie logowania za pomocą wiadomości e-mail z potwierdzeniem logowania lub za pomocą uwierzytelniania dwuskładnikowego.

Dowiedz się, jak skonfigurować logowanie jednokrotne w HubSpot.

Ogranicz metody logowania, z których mogą korzystać użytkownicy

Superadministratorzy mogą ograniczyć metody logowania, których użytkownicy mogą używać podczas konfigurowania lub logowania się na swoje konto.

HubSpot oferuje następujące opcje logowania:

  • Natywna nazwa użytkownika i hasło logowania HubSpot.
  • Logowanie do usług społecznościowych (np. Google, Microsoft, Apple).
  • Pojedyncze logowanie dla planów Enterprise.

Korzystanie z tej funkcji ograniczy typy logowania w oparciu o potrzeby bezpieczeństwa. Na przykład, jeśli Twoja firma korzysta z Google Workspace lub Microsoft, możesz zezwolić tylko na te typy logowania.

Dowiedz się, jak ograniczyć metody logowania, z których może korzystać użytkownik.

Potwierdzenie logowania

HubSpot oferuje szereg automatycznych środków bezpieczeństwa dla Twojego konta, w tym wykrywanie prób logowania z nowych przeglądarek lub urządzeń. Superadministratorzy mogą ograniczyć dostęp do konta HubSpot do zaufanych adresów IP. Jeśli HubSpot nie rozpozna przeglądarki lub urządzenia, z którego się logujesz, zostaniesz poproszony o potwierdzenie swojej tożsamości za pomocą wysłanego e-mailem kodu weryfikacyjnego. Potwierdzenie to zostanie również wyświetlone podczas logowania po wyczyszczeniu plików cookie przeglądarki.

To potwierdzenie jest niezależne od tego, które otrzymasz podczas logowania przy użyciu uwierzytelniania dwuskładnikowego. Po potwierdzeniu logowania możesz normalnie korzystać z HubSpot.

Aby potwierdzić logowanie:

  • Po wprowadzeniu danych logowania nastąpi przekierowanie na stronę z prośbą o podanie kodu weryfikacyjnego.
  • Uzyskaj dostęp do skrzynki odbiorczej e-mail powiązanej z Twoim kontem HubSpot, aby pobrać kod weryfikacyjny. Pomoc techniczna HubSpot nie może dostarczyć tego kodu.
  • Na stronie weryfikacji wprowadź kod i kliknij Zaloguj się.

Jeśli często jesteś proszony o potwierdzenie logowania, rozważ włączenie uwierzytelniania dwuskładnikowego. Po włączeniu 2FA możesz zweryfikować swój login za pomocą urządzenia mobilnego zamiast wiadomości e-mail. Następnie będziesz mieć możliwość zapobiegania potwierdzeniom logowania przez 30 dni, wybierając opcję Nie pytaj mnie ponownie na tym komputerze podczas logowania.

Jeśli nie otrzymasz kodu potwierdzenia logowania w skrzynce odbiorczej, spróbuj wykonać następujące czynności:

Jeśli nie masz już dostępu do swojej skrzynki e-mail lub adres e-mail nie jest już ważny, musisz współpracować ze swoim zespołem, aby dodać nowego użytkownika dla obecnego adresu e-mail.

Więcej zasobów

Aby uzyskać więcej informacji na temat bezpieczeństwa konta HubSpot, zapoznaj się z poniższymi zasobami: