W systemie Element bezpieczeństwo danych Twojej firmy i kandydatów jest priorytetem. Oferujemy elastyczne podejście do zabezpieczania dostępu do kont użytkowników. Posiadamy standardowe zabezpieczenia włączone na stałe, a także zestaw 4 dodatkowych opcji, które Klient może skonfigurować zgodnie z własną polityką bezpieczeństwa.
1. Opcje konfigurowalne (do wyboru przez Klienta)
Jako Klient masz możliwość wyboru i aktywacji następujących czterech mechanizmów zabezpieczających logowanie:
Uwierzytelnianie dwuskładnikowe (MFA): Wymaganie podania jednorazowego kodu weryfikacyjnego wysyłanego na adres e-mail użytkownika przy każdej próbie logowania.
Blokada po nieudanych próbach: System automatycznie zablokuje możliwość logowania na 15 minut po wykryciu 10 nieudanych prób wejścia na konto. Chroni to przed atakami typu brute force.
Cykliczna zmiana hasła: Wymuszenie na użytkownikach zmiany hasła co 90 dni.
Polityka "Trudnych haseł" (Strong Passwords): Włączenie restrykcyjnych wymogów dotyczących złożoności hasła.
Szczegóły polityki "Trudnych haseł"
Po włączeniu tej opcji, hasła użytkowników muszą spełniać następujące kryteria:
Długość: Minimum 10 znaków.
Złożoność: Hasło musi zawierać znaki z przynajmniej 3 z 4 poniższych kategorii:
Wielkie litery (A-Z)
Małe litery (a-z)
Cyfry (0-9)
Znaki specjalne (np. !@$%*_-+:<>.?.)
Ograniczenia znaków: Należy unikać znaków nieobsługiwanych na wszystkich platformach (takich jak: / \ ` ' " ^ # spacja).
Powtórzenia: Maksymalnie 2 powtarzające się znaki obok siebie.
Długie frazy: System akceptuje hasła dłuższe niż 16 znaków oraz całe frazy hasłowe (passphrases).
Unikalność: Hasło nie może zawierać nazwy użytkownika (loginu).
Historia haseł: Nowe hasło nie może być takie samo jak 24 ostatnie użyte hasła.
2. Zabezpieczenia systemowe (włączone na stałe)
Niezależnie od wybranych opcji konfigurowalnych, każdy Klient systemu Element jest chroniony przez wbudowany mechanizm opóźniający logowanie.
Jak to działa? Gdy logowanie się nie uda (np. z powodu błędnego hasła), system wymusza, aby kolejna próba trwała ułamek sekundy dłużej.
Przy kilku błędach opóźnienie jest niezauważalne dla człowieka.
Przy większej liczbie błędów (np. 8-10 prób), czas oczekiwania na zalogowanie wydłuża się w sposób widoczny.
Ta technika skutecznie chroni system przed automatami próbującymi odgadnąć hasło metodą siłową (brute force), czyniąc taki atak nieefektywnym czasowo.
