Kubit logoکوبیت

امنیت حساب کوبیت

تنظیمات امنیتی از حساب کوبیت شما محافظت می‌کنند. این تنظیمات سراسری‌اند و با تغییر سازمان عوض نمی‌شوند. رمز عبور، ورود دومرحله‌ای، نشست‌های فعال و رویدادهای امنیتی از صفحه تنظیمات حساب در دسترس‌اند.

حساب کوبیت ممکن است به چند سازمان و سرویس دسترسی داشته باشد. به همین دلیل، محافظت از این حساب فقط برای اطلاعات شخصی شما نیست و از دسترسی‌هایی که در سازمان‌ها دارید نیز محافظت می‌کند. استفاده از رمز یکتا و ورود دومرحله‌ای، دو اقدام اصلی برای کاهش خطر ورود غیرمجاز هستند.

اگر با LDAP یا SAML وارد یک سازمان می‌شوید و حساب کوبیت متصل ندارید، روش تغییر رمز و سیاست ورود شما را سامانه هویت همان سازمان تعیین می‌کند. بخش‌های بازیابی رمز حساب LDAP و بازیابی رمز در ورود SAML تفاوت این مسیرها را توضیح می‌دهند.

تغییر رمز عبور

در صفحه تنظیمات حساب، بخش رمز عبور را باز کنید. ممکن است پیش از نمایش فرم، کوبیت یک کد تأیید به شماره تلفن یا ایمیل حساب بفرستد. پس از تأیید، رمز قبلی و رمز جدید را دو بار وارد کنید.

این تأیید جداگانه مانع آن می‌شود که فردی با دسترسی موقت به یک نشست باز، بدون اطلاع شما رمز حساب را تغییر دهد. اگر کد تأیید را درخواست نکرده‌اید، آن را در اختیار کسی نگذارید و رویدادهای امنیتی حساب را بررسی کنید.

رمز تازه باید شرایط نوشته‌شده زیر فرم را داشته باشد. کوبیت می‌تواند رمزهای ضعیف یا رمزهایی را که در افشای اطلاعات عمومی دیده شده‌اند نپذیرد. بهتر است از یک عبارت طولانی و غیرقابل‌حدس استفاده کنید که نام، شماره تلفن یا اطلاعات قابل شناخت شما را در خود نداشته باشد.

رمز حساب کوبیت را برای سرویس دیگری تکرار نکنید. در صورت افشای یکی از آن سرویس‌ها، مهاجم نباید بتواند همان رمز را روی کوبیت امتحان کند. یک برنامه مدیریت رمز می‌تواند رمز یکتا بسازد و بدون نیاز به حفظ‌کردن آن نگه دارد.

پس از تغییر موفق، نشست فعلی باقی می‌ماند و نشست‌های دیگر حساب بسته می‌شوند. در نتیجه دستگاه‌های دیگر برای ادامه کار باید با رمز تازه وارد شوند. این رفتار هنگام تغییر رمز مشکوک یا گم‌شدن یک دستگاه، دسترسی‌های قدیمی را محدود می‌کند.

اگر رمز قبلی را نمی‌دانید، از بخش بازیابی رمز حساب کوبیت استفاده کنید. بازیابی نیز پس از تعیین رمز تازه، نشست‌های دیگر حساب را می‌بندد.

اگر احتمال می‌دهید رمز فاش شده است، ابتدا آن را از یک دستگاه مطمئن تغییر دهید. سپس نشست‌های فعال و رویدادهای حساب را بررسی کنید و ورود دومرحله‌ای را فعال نگه دارید.

ورود دومرحله‌ای

ورود دومرحله‌ای بعد از رمز عبور یا ورود اولیه، یک کد دیگر از شما می‌خواهد. در نتیجه دانستن رمز به‌تنهایی برای ورود کافی نیست. کوبیت دو روش برنامه رمزساز و شماره تلفن را ارائه می‌کند.

این قابلیت به‌خصوص در برابر رمز فاش‌شده یا رمز استفاده‌شده در چند سرویس مفید است. با این حال، جای رمز امن را نمی‌گیرد. کد دومرحله‌ای نیز محرمانه است و نباید آن را برای فردی که با تماس یا پیام درخواست می‌کند بخوانید.

انتخاب روش ورود دومرحله‌ای حساب کوبیت

برنامه رمزساز معمولاً انتخاب مطمئن‌تری است؛ چون کد را روی دستگاه شما تولید می‌کند و به شبکه تلفن همراه وابسته نیست. روش شماره تلفن راه‌اندازی ساده‌تری دارد و کد را از طریق پیامک و پیام‌رسان بله می‌فرستد، اما امنیت آن به سیم‌کارت، شماره تلفن و حساب بله شما وابسته است.

برنامه رمزساز

در این روش یک برنامه سازگار با TOTP روی تلفن همراه، کدهای کوتاه و زمان‌دار می‌سازد. برنامه برای تولید کد به اینترنت نیاز ندارد، اما ساعت دستگاه باید درست باشد.

روش برنامه رمزساز را انتخاب کنید و کد QR را با برنامه اسکن کنید. اگر اسکن ممکن نیست، کلید دستی را وارد کنید. سپس کدی را که برنامه ساخته است در کادرهای تأیید بنویسید.

اسکن‌کردن کد به‌تنهایی فعال‌سازی را کامل نمی‌کند. واردکردن نخستین رمز نشان می‌دهد برنامه درست تنظیم شده است. پس از مشاهده پیام موفقیت، یک بار وضعیت روش فعال را در صفحه امنیت بررسی کنید.

اگر کد برنامه پذیرفته نمی‌شود، تنظیم خودکار ساعت و منطقه زمانی تلفن را روشن کنید. کدها زمان کوتاهی معتبرند؛ پس کد تازه را پیش از پایان زمان نمایش‌داده‌شده وارد کنید.

پیش از تعویض یا پاک‌کردن تلفن، روش ورود دومرحله‌ای را روی دستگاه تازه تنظیم کنید. اگر بدون انتقال برنامه به دستگاه قبلی دسترسی نداشته باشید، ورود به حساب می‌تواند به بازیابی دسترسی نیاز پیدا کند.

دریافت کد با پیامک

در این روش، هنگام ورود یک کد به شماره تأییدشده حساب فرستاده می‌شود. برای استفاده از این روش باید شماره تلفن حساب در دسترس و تأییدشده باشد.

کد علاوه بر پیامک، در پیام‌رسان بله نیز برای همان شماره ارسال می‌شود. اگر در دریافت پیامک اختلالی وجود دارد، پیام‌های حساب بله متصل به این شماره را بررسی کنید. پس از پایان زمان انتظار نیز می‌توانید درخواست ارسال دوباره بدهید.

کد ارسالی کوتاه‌عمر است و هر کد فقط برای همان تلاش ورود استفاده می‌شود. درخواست‌های پیاپی ممکن است باعث شوند فقط آخرین کد معتبر باشد؛ بنابراین پس از ارسال دوباره، پیام تازه را وارد کنید.

اگر پیامک نمی‌رسد، پوشش شبکه، فعال‌بودن سیم‌کارت و درست‌بودن شماره تأییدشده حساب را بررسی کنید. هنگام سفر، تعویض سیم‌کارت یا قطع سرویس پیامک، برنامه رمزساز وابستگی کمتری به اپراتور دارد.

واگذاری سیم‌کارت یا انتقال غیرمجاز شماره می‌تواند امنیت این روش را کاهش دهد. اگر سیم‌کارت گم شده یا کنترل شماره را از دست داده‌اید، از یک نشست مطمئن روش دومرحله‌ای را تغییر دهید و موضوع را با اپراتور پیگیری کنید.

دسترسی به حساب بله این شماره نیز به معنی دسترسی به کد ورود است. برای حساب بله رمز و قفل مناسب در نظر بگیرید، نشست‌های فعال آن را بررسی کنید و تلفن بدون قفل را در اختیار دیگران نگذارید. اگر فرد دیگری به آن حساب بله دسترسی پیدا کند، ممکن است بتواند از کد برای ورود غیرمجاز به کوبیت استفاده کند.

تغییر روش ورود دومرحله‌ای یا غیرفعال‌کردن آن

صفحه ورود دومرحله‌ای روش فعال را نشان می‌دهد. برای تغییر روش، روش دیگری را انتخاب و مراحل تأیید آن را کامل کنید. برای غیرفعال‌کردن ورود دومرحله‌ای نیز باید رمز حساب کوبیت را وارد کنید.

روش قبلی را تا زمانی که روش تازه با موفقیت فعال نشده کنار نگذارید. غیرفعال‌کردن این قابلیت، لایه دوم محافظت را حذف می‌کند و بهتر است فقط برای رفع یک مشکل موقت انجام شود.

ممکن است سازمانی که عضو آن هستید، رمز یک‌بارمصرف را اجباری کرده باشد. در این حالت، غیرفعال‌کردن انتخاب شخصی شما باعث حذف الزام آن سازمان نمی‌شود.

نشست‌های فعال

هر ورود فعال در یک مرورگر یا دستگاه، یک نشست است. صفحه نشست‌های فعال نام مرورگر، سیستم‌عامل و زمان ایجاد هر نشست را نشان می‌دهد.

بستن پنجره مرورگر همیشه نشست را پایان نمی‌دهد. اگر بعداً بدون واردکردن دوباره اطلاعات ورود به حساب برمی‌گردید، همان نشست هنوز معتبر بوده است. در دستگاه عمومی یا مشترک، در پایان کار از حساب خارج شوید.

نام مرورگر و سیستم‌عامل برای شناخت تقریبی دستگاه است. دو نشست با نام مشابه می‌توانند متعلق به دو دستگاه متفاوت یا دو نمایه مرورگر باشند. زمان ایجاد و رویدادهای ورود کمک می‌کنند آن‌ها را از هم تشخیص دهید.

نشست جاری دکمه پایان‌دادن ندارد. اگر دستگاه یا مرورگری را نمی‌شناسید، گزینه پایان نشست کنار آن را انتخاب کنید. آن دستگاه برای دسترسی دوباره باید وارد حساب شود.

پایان‌دادن به نشست دیگر، نشست فعلی شما را قطع نمی‌کند. اگر می‌خواهید همه دسترسی‌های دیگر بسته شوند، تغییر رمز نیز نشست‌های دیگر حساب را پایان می‌دهد.

پس از گم‌شدن تلفن یا لپ‌تاپ، منتظر دسترسی دوباره به دستگاه نمانید. نشست آن را از دستگاهی مطمئن ببندید، رمز را تغییر دهید و اگر کد دومرحله‌ای روی همان دستگاه بوده است، روش فعال را نیز بررسی کنید.

رویدادهای امنیتی حساب

بخش رویدادهای حساب فعالیت‌هایی مانند ورود موفق، خروج، ارسال یا ورود کد تأیید، تغییر رمز و پایان نشست را ثبت می‌کند. هر ردیف می‌تواند مرورگر، سیستم‌عامل، زمان و نشانی IP را نشان دهد.

چند رویداد اخیر در صفحه تنظیمات دیده می‌شوند. برای مشاهده سابقه بیشتر، گزینه مشاهده همه رویدادها را انتخاب کنید. اگر فعالیتی را نمی‌شناسید، نشست‌های دیگر را ببندید و رمز خود را تغییر دهید.

نشانی IP محل دقیق فرد را نشان نمی‌دهد. شبکه شرکت، اینترنت همراه، شبکه خصوصی مجازی یا سرویس‌دهنده اینترنت می‌تواند باعث شود نشانی ثبت‌شده با انتظار شما تفاوت داشته باشد. زمان، نوع عملیات و مشخصات مرورگر را در کنار نشانی شبکه بررسی کنید.

دریافت کد تأییدی که خودتان درخواست نکرده‌اید می‌تواند نشانه تلاش برای ورود یا تغییر اطلاعات حساب باشد. خود پیام به معنی ورود موفق نیست، اما نباید کد را در اختیار کسی قرار دهید. رویدادهای بعد از آن را بررسی کنید تا مشخص شود تأیید یا ورود موفقی ثبت شده است یا نه.

گزارش رویدادها ابزار بررسی است و جای اقدام امنیتی را نمی‌گیرد. اگر ورود ناشناسی می‌بینید، ابتدا نشست مربوط را ببندید، سپس رمز را تغییر دهید و ورود دومرحله‌ای را بررسی کنید. در صورت ادامه فعالیت مشکوک، زمان و نوع رویداد را برای پشتیبانی کوبیت بفرستید؛ کد تأیید یا رمز خود را ارسال نکنید.

امنیت حساب و سیاست سازمان

تنظیمات این صفحه به حساب کوبیت شما تعلق دارند. در مقابل، سیاست امنیتی سازمان را برای همه اعضای همان سازمان تعیین می‌کنند. این سیاست‌ها حساب شما را تغییر نمی‌دهند، اما مشخص می‌کنند از چه مسیری و با چه تأییدی می‌توانید وارد آن سازمان شوید.

یک سازمان می‌تواند ورود با رمز یک‌بارمصرف را اجباری کند. در این حالت، حتی اگر ورود دومرحله‌ای را به انتخاب خودتان فعال نکرده باشید، هنگام ورود به سازمان از شما رمز یک‌بارمصرف خواسته می‌شود. این الزام برای ورود عادی کوبیت، LDAP یا SAML نیز می‌تواند اعمال شود.

تأیید انجام‌شده برای مدتی معتبر می‌ماند؛ بنابراین قرار نیست در هر صفحه دوباره رمز یک‌بارمصرف وارد کنید. پس از پایان اعتبار تأیید یا شروع یک نشست تازه، ممکن است کوبیت دوباره آن را بخواهد.

فهرست مجاز شبکه چیست؟

فهرست مجاز شبکه مشخص می‌کند ورود به یک سازمان از کدام نشانی‌های IP پذیرفته شود. سازمان می‌تواند یک نشانی مشخص یا یک بازه شبکه را در این فهرست قرار دهد. اگر نشانی اینترنتی شما بیرون از محدوده‌های ثبت‌شده باشد، با وجود درست‌بودن نام کاربری، رمز عبور یا ورود سازمانی، دسترسی به همان سازمان رد می‌شود.

برای نمونه، یک شرکت می‌تواند ورود را فقط از اینترنت دفتر یا نشانی خروجی شبکه خصوصی مجازی شرکت مجاز کند. کارمند دورکار ابتدا به شبکه خصوصی مجازی متصل می‌شود و سپس وارد سازمان کوبیت می‌شود. این محدودیت احتمال ورود از شبکه‌های ناشناس را کم می‌کند.

بررسی بر اساس نشانی عمومی دیده‌شده توسط کوبیت انجام می‌شود، نه نام شبکه بی‌سیم یا نشانی داخلی دستگاه. اینترنت همراه و بعضی سرویس‌های خانگی نشانی متغیر دارند؛ در چنین شرایطی استفاده از نشانی ثابت یا شبکه خصوصی مجازی شرکت ضروری است.

محدودیت شبکه فقط روی همان سازمان اثر دارد. ممکن است همچنان بتوانید وارد حساب کوبیت یا سازمان دیگری شوید، اما تا زمانی که از شبکه مجاز متصل نشده‌اید نمی‌توانید وارد محدوده سازمان محدودشده شوید.

اگر پیام محدودیت نشانی IP دریافت کردید، اتصال به شبکه خصوصی مجازی یا شبکه شرکت را بررسی کنید. اگر از شبکه درست متصل هستید، نشانی عمومی اتصال شما ممکن است تغییر کرده باشد؛ مدیر سازمان باید آن را با محدوده‌های ثبت‌شده تطبیق دهد.

امنیت حساب کوبیت | مستندات | کوبیت