امنیت حساب کوبیت
تنظیمات امنیتی از حساب کوبیت شما محافظت میکنند. این تنظیمات سراسریاند و با تغییر سازمان عوض نمیشوند. رمز عبور، ورود دومرحلهای، نشستهای فعال و رویدادهای امنیتی از صفحه تنظیمات حساب در دسترساند.
حساب کوبیت ممکن است به چند سازمان و سرویس دسترسی داشته باشد. به همین دلیل، محافظت از این حساب فقط برای اطلاعات شخصی شما نیست و از دسترسیهایی که در سازمانها دارید نیز محافظت میکند. استفاده از رمز یکتا و ورود دومرحلهای، دو اقدام اصلی برای کاهش خطر ورود غیرمجاز هستند.
اگر با LDAP یا SAML وارد یک سازمان میشوید و حساب کوبیت متصل ندارید، روش تغییر رمز و سیاست ورود شما را سامانه هویت همان سازمان تعیین میکند. بخشهای بازیابی رمز حساب LDAP و بازیابی رمز در ورود SAML تفاوت این مسیرها را توضیح میدهند.
تغییر رمز عبور
در صفحه تنظیمات حساب، بخش رمز عبور را باز کنید. ممکن است پیش از نمایش فرم، کوبیت یک کد تأیید به شماره تلفن یا ایمیل حساب بفرستد. پس از تأیید، رمز قبلی و رمز جدید را دو بار وارد کنید.
این تأیید جداگانه مانع آن میشود که فردی با دسترسی موقت به یک نشست باز، بدون اطلاع شما رمز حساب را تغییر دهد. اگر کد تأیید را درخواست نکردهاید، آن را در اختیار کسی نگذارید و رویدادهای امنیتی حساب را بررسی کنید.
رمز تازه باید شرایط نوشتهشده زیر فرم را داشته باشد. کوبیت میتواند رمزهای ضعیف یا رمزهایی را که در افشای اطلاعات عمومی دیده شدهاند نپذیرد. بهتر است از یک عبارت طولانی و غیرقابلحدس استفاده کنید که نام، شماره تلفن یا اطلاعات قابل شناخت شما را در خود نداشته باشد.
رمز حساب کوبیت را برای سرویس دیگری تکرار نکنید. در صورت افشای یکی از آن سرویسها، مهاجم نباید بتواند همان رمز را روی کوبیت امتحان کند. یک برنامه مدیریت رمز میتواند رمز یکتا بسازد و بدون نیاز به حفظکردن آن نگه دارد.
پس از تغییر موفق، نشست فعلی باقی میماند و نشستهای دیگر حساب بسته میشوند. در نتیجه دستگاههای دیگر برای ادامه کار باید با رمز تازه وارد شوند. این رفتار هنگام تغییر رمز مشکوک یا گمشدن یک دستگاه، دسترسیهای قدیمی را محدود میکند.
اگر رمز قبلی را نمیدانید، از بخش بازیابی رمز حساب کوبیت استفاده کنید. بازیابی نیز پس از تعیین رمز تازه، نشستهای دیگر حساب را میبندد.
اگر احتمال میدهید رمز فاش شده است، ابتدا آن را از یک دستگاه مطمئن تغییر دهید. سپس نشستهای فعال و رویدادهای حساب را بررسی کنید و ورود دومرحلهای را فعال نگه دارید.
ورود دومرحلهای
ورود دومرحلهای بعد از رمز عبور یا ورود اولیه، یک کد دیگر از شما میخواهد. در نتیجه دانستن رمز بهتنهایی برای ورود کافی نیست. کوبیت دو روش برنامه رمزساز و شماره تلفن را ارائه میکند.
این قابلیت بهخصوص در برابر رمز فاششده یا رمز استفادهشده در چند سرویس مفید است. با این حال، جای رمز امن را نمیگیرد. کد دومرحلهای نیز محرمانه است و نباید آن را برای فردی که با تماس یا پیام درخواست میکند بخوانید.

برنامه رمزساز معمولاً انتخاب مطمئنتری است؛ چون کد را روی دستگاه شما تولید میکند و به شبکه تلفن همراه وابسته نیست. روش شماره تلفن راهاندازی سادهتری دارد و کد را از طریق پیامک و پیامرسان بله میفرستد، اما امنیت آن به سیمکارت، شماره تلفن و حساب بله شما وابسته است.
برنامه رمزساز
در این روش یک برنامه سازگار با TOTP روی تلفن همراه، کدهای کوتاه و زماندار میسازد. برنامه برای تولید کد به اینترنت نیاز ندارد، اما ساعت دستگاه باید درست باشد.
روش برنامه رمزساز را انتخاب کنید و کد QR را با برنامه اسکن کنید. اگر اسکن ممکن نیست، کلید دستی را وارد کنید. سپس کدی را که برنامه ساخته است در کادرهای تأیید بنویسید.
اسکنکردن کد بهتنهایی فعالسازی را کامل نمیکند. واردکردن نخستین رمز نشان میدهد برنامه درست تنظیم شده است. پس از مشاهده پیام موفقیت، یک بار وضعیت روش فعال را در صفحه امنیت بررسی کنید.
کد QR و کلید دستی مانند رمز عبور محرمانهاند. آنها را در پیام، تصویر یا فایل عمومی نگه ندارید.
اگر کد برنامه پذیرفته نمیشود، تنظیم خودکار ساعت و منطقه زمانی تلفن را روشن کنید. کدها زمان کوتاهی معتبرند؛ پس کد تازه را پیش از پایان زمان نمایشدادهشده وارد کنید.
پیش از تعویض یا پاککردن تلفن، روش ورود دومرحلهای را روی دستگاه تازه تنظیم کنید. اگر بدون انتقال برنامه به دستگاه قبلی دسترسی نداشته باشید، ورود به حساب میتواند به بازیابی دسترسی نیاز پیدا کند.
دریافت کد با پیامک
در این روش، هنگام ورود یک کد به شماره تأییدشده حساب فرستاده میشود. برای استفاده از این روش باید شماره تلفن حساب در دسترس و تأییدشده باشد.
کد علاوه بر پیامک، در پیامرسان بله نیز برای همان شماره ارسال میشود. اگر در دریافت پیامک اختلالی وجود دارد، پیامهای حساب بله متصل به این شماره را بررسی کنید. پس از پایان زمان انتظار نیز میتوانید درخواست ارسال دوباره بدهید.
کد ارسالی کوتاهعمر است و هر کد فقط برای همان تلاش ورود استفاده میشود. درخواستهای پیاپی ممکن است باعث شوند فقط آخرین کد معتبر باشد؛ بنابراین پس از ارسال دوباره، پیام تازه را وارد کنید.
اگر پیامک نمیرسد، پوشش شبکه، فعالبودن سیمکارت و درستبودن شماره تأییدشده حساب را بررسی کنید. هنگام سفر، تعویض سیمکارت یا قطع سرویس پیامک، برنامه رمزساز وابستگی کمتری به اپراتور دارد.
واگذاری سیمکارت یا انتقال غیرمجاز شماره میتواند امنیت این روش را کاهش دهد. اگر سیمکارت گم شده یا کنترل شماره را از دست دادهاید، از یک نشست مطمئن روش دومرحلهای را تغییر دهید و موضوع را با اپراتور پیگیری کنید.
دسترسی به حساب بله این شماره نیز به معنی دسترسی به کد ورود است. برای حساب بله رمز و قفل مناسب در نظر بگیرید، نشستهای فعال آن را بررسی کنید و تلفن بدون قفل را در اختیار دیگران نگذارید. اگر فرد دیگری به آن حساب بله دسترسی پیدا کند، ممکن است بتواند از کد برای ورود غیرمجاز به کوبیت استفاده کند.
تغییر روش ورود دومرحلهای یا غیرفعالکردن آن
صفحه ورود دومرحلهای روش فعال را نشان میدهد. برای تغییر روش، روش دیگری را انتخاب و مراحل تأیید آن را کامل کنید. برای غیرفعالکردن ورود دومرحلهای نیز باید رمز حساب کوبیت را وارد کنید.
روش قبلی را تا زمانی که روش تازه با موفقیت فعال نشده کنار نگذارید. غیرفعالکردن این قابلیت، لایه دوم محافظت را حذف میکند و بهتر است فقط برای رفع یک مشکل موقت انجام شود.
ممکن است سازمانی که عضو آن هستید، رمز یکبارمصرف را اجباری کرده باشد. در این حالت، غیرفعالکردن انتخاب شخصی شما باعث حذف الزام آن سازمان نمیشود.
نشستهای فعال
هر ورود فعال در یک مرورگر یا دستگاه، یک نشست است. صفحه نشستهای فعال نام مرورگر، سیستمعامل و زمان ایجاد هر نشست را نشان میدهد.
بستن پنجره مرورگر همیشه نشست را پایان نمیدهد. اگر بعداً بدون واردکردن دوباره اطلاعات ورود به حساب برمیگردید، همان نشست هنوز معتبر بوده است. در دستگاه عمومی یا مشترک، در پایان کار از حساب خارج شوید.
نام مرورگر و سیستمعامل برای شناخت تقریبی دستگاه است. دو نشست با نام مشابه میتوانند متعلق به دو دستگاه متفاوت یا دو نمایه مرورگر باشند. زمان ایجاد و رویدادهای ورود کمک میکنند آنها را از هم تشخیص دهید.
نشست جاری دکمه پایاندادن ندارد. اگر دستگاه یا مرورگری را نمیشناسید، گزینه پایان نشست کنار آن را انتخاب کنید. آن دستگاه برای دسترسی دوباره باید وارد حساب شود.
پایاندادن به نشست دیگر، نشست فعلی شما را قطع نمیکند. اگر میخواهید همه دسترسیهای دیگر بسته شوند، تغییر رمز نیز نشستهای دیگر حساب را پایان میدهد.
اگر نشست ناشناسی دیدید، آن را ببندید و رمز حساب را تغییر دهید. رویدادهای امنیتی را نیز بررسی کنید تا ورودهای مشکوک دیگر را پیدا کنید.
پس از گمشدن تلفن یا لپتاپ، منتظر دسترسی دوباره به دستگاه نمانید. نشست آن را از دستگاهی مطمئن ببندید، رمز را تغییر دهید و اگر کد دومرحلهای روی همان دستگاه بوده است، روش فعال را نیز بررسی کنید.
رویدادهای امنیتی حساب
بخش رویدادهای حساب فعالیتهایی مانند ورود موفق، خروج، ارسال یا ورود کد تأیید، تغییر رمز و پایان نشست را ثبت میکند. هر ردیف میتواند مرورگر، سیستمعامل، زمان و نشانی IP را نشان دهد.
چند رویداد اخیر در صفحه تنظیمات دیده میشوند. برای مشاهده سابقه بیشتر، گزینه مشاهده همه رویدادها را انتخاب کنید. اگر فعالیتی را نمیشناسید، نشستهای دیگر را ببندید و رمز خود را تغییر دهید.
نشانی IP محل دقیق فرد را نشان نمیدهد. شبکه شرکت، اینترنت همراه، شبکه خصوصی مجازی یا سرویسدهنده اینترنت میتواند باعث شود نشانی ثبتشده با انتظار شما تفاوت داشته باشد. زمان، نوع عملیات و مشخصات مرورگر را در کنار نشانی شبکه بررسی کنید.
دریافت کد تأییدی که خودتان درخواست نکردهاید میتواند نشانه تلاش برای ورود یا تغییر اطلاعات حساب باشد. خود پیام به معنی ورود موفق نیست، اما نباید کد را در اختیار کسی قرار دهید. رویدادهای بعد از آن را بررسی کنید تا مشخص شود تأیید یا ورود موفقی ثبت شده است یا نه.
گزارش رویدادها ابزار بررسی است و جای اقدام امنیتی را نمیگیرد. اگر ورود ناشناسی میبینید، ابتدا نشست مربوط را ببندید، سپس رمز را تغییر دهید و ورود دومرحلهای را بررسی کنید. در صورت ادامه فعالیت مشکوک، زمان و نوع رویداد را برای پشتیبانی کوبیت بفرستید؛ کد تأیید یا رمز خود را ارسال نکنید.
امنیت حساب و سیاست سازمان
تنظیمات این صفحه به حساب کوبیت شما تعلق دارند. در مقابل، سیاست امنیتی سازمان را برای همه اعضای همان سازمان تعیین میکنند. این سیاستها حساب شما را تغییر نمیدهند، اما مشخص میکنند از چه مسیری و با چه تأییدی میتوانید وارد آن سازمان شوید.
یک سازمان میتواند ورود با رمز یکبارمصرف را اجباری کند. در این حالت، حتی اگر ورود دومرحلهای را به انتخاب خودتان فعال نکرده باشید، هنگام ورود به سازمان از شما رمز یکبارمصرف خواسته میشود. این الزام برای ورود عادی کوبیت، LDAP یا SAML نیز میتواند اعمال شود.
تأیید انجامشده برای مدتی معتبر میماند؛ بنابراین قرار نیست در هر صفحه دوباره رمز یکبارمصرف وارد کنید. پس از پایان اعتبار تأیید یا شروع یک نشست تازه، ممکن است کوبیت دوباره آن را بخواهد.
فهرست مجاز شبکه چیست؟
فهرست مجاز شبکه مشخص میکند ورود به یک سازمان از کدام نشانیهای IP پذیرفته شود. سازمان میتواند یک نشانی مشخص یا یک بازه شبکه را در این فهرست قرار دهد. اگر نشانی اینترنتی شما بیرون از محدودههای ثبتشده باشد، با وجود درستبودن نام کاربری، رمز عبور یا ورود سازمانی، دسترسی به همان سازمان رد میشود.
برای نمونه، یک شرکت میتواند ورود را فقط از اینترنت دفتر یا نشانی خروجی شبکه خصوصی مجازی شرکت مجاز کند. کارمند دورکار ابتدا به شبکه خصوصی مجازی متصل میشود و سپس وارد سازمان کوبیت میشود. این محدودیت احتمال ورود از شبکههای ناشناس را کم میکند.
بررسی بر اساس نشانی عمومی دیدهشده توسط کوبیت انجام میشود، نه نام شبکه بیسیم یا نشانی داخلی دستگاه. اینترنت همراه و بعضی سرویسهای خانگی نشانی متغیر دارند؛ در چنین شرایطی استفاده از نشانی ثابت یا شبکه خصوصی مجازی شرکت ضروری است.
محدودیت شبکه فقط روی همان سازمان اثر دارد. ممکن است همچنان بتوانید وارد حساب کوبیت یا سازمان دیگری شوید، اما تا زمانی که از شبکه مجاز متصل نشدهاید نمیتوانید وارد محدوده سازمان محدودشده شوید.
الزام رمز یکبارمصرف و فهرست مجاز شبکه، تنظیمات شخصی اعضا نیستند. این قابلیتها برای سازمان بهصورت اختصاصی تنظیم میشوند و در پنل عمومی فعلی گزینهای برای تغییر آنها وجود ندارد. برای بررسی یا تغییر سیاست، با مدیر سازمان یا پشتیبانی کوبیت هماهنگ کنید.
اگر پیام محدودیت نشانی IP دریافت کردید، اتصال به شبکه خصوصی مجازی یا شبکه شرکت را بررسی کنید. اگر از شبکه درست متصل هستید، نشانی عمومی اتصال شما ممکن است تغییر کرده باشد؛ مدیر سازمان باید آن را با محدودههای ثبتشده تطبیق دهد.