Přeskočit na obsah

Dvoufázové ověření

Dvoufázové ověření (MFA) přidává k přihlášení do dashboardu druhý krok. Frontmail podporuje ověřovací aplikace s TOTP (1Password, Google Authenticator, Microsoft Authenticator, Authy, Aegis, …) a záložní kódy.

  1. Nejdřív ověřte svou e-mailovou adresu – dvoufázové ověření jde zapnout jen s ověřenou adresou (aby nikdo nemohl majiteli schránky zablokovat účet založený na jeho e-mail). Pak otevřete Nastavení → Zabezpečení (Přihlášení a zabezpečení) a u Dvoufázového ověření klikněte na Zapnout.
  2. Potvrďte heslem.
  3. Naskenujte QR kód ověřovací aplikací (nebo ručně zadejte klíč zobrazený pod ním).
  4. Zadejte šestimístný kód, který vám aplikace ukáže.
  5. Uložte si 10 záložních kódů a potvrďte Mám je uložené – každý kód vás jednou přihlásí, když přijdete o telefon. Znovu už je neuvidíte.

Při každém zapnutí nebo vypnutí dvoufázového ověření vám přijde e-mail. Nové záložní kódy nahradí všechny dosavadní záložní kódy; Vypnout dvoufázové ověření vypne (obojí chce heslo).

Po zadání e-mailu a hesla zadejte aktuální kód z aplikace – nebo zvolte Použít záložní kód. Když zaškrtnete Důvěřovat tomuto zařízení 30 dní, v tomto prohlížeči pak kód zadávat nemusíte.

Kód se vyžaduje u každého způsobu přihlášení: e-mailem a heslem, odkazem z e-mailu (magic link) i přes Google / GitHub. Po otevření odkazu nebo návratu od poskytovatele dashboard před přihlášením ukáže krok dvoufázového ověření. Důvěryhodné zařízení ho přeskočí u všech způsobů.

Přihlašovací odkaz otevřený na jiném zařízení

Sekce “Přihlašovací odkaz otevřený na jiném zařízení”

Odkaz pro přihlášení z e-mailu funguje hned v prohlížeči, ve kterém jste si ho vyžádali. V jiném prohlížeči nebo zařízení se nejdřív zobrazí Pokračovat v přihlášení? s e-mailem účtu – pokračujte, jen pokud jste si odkaz právě vyžádali. Stejně tak odkaz pro ověření e-mailu otevřený jinde adresu ověří, ale v tom prohlížeči nikoho nepřihlásí. Odkaz od někoho cizího vás tak nemůže nenápadně přihlásit do jeho účtu.

Ztratili jste zařízení?

Sekce “Ztratili jste zařízení?”

Přihlaste se jedním ze záložních kódů a pak dvoufázové ověření vypněte a znovu zapněte, abyste nastavili nové zařízení – tím zároveň dostanete nové záložní kódy. Pokud záložní kódy nemáte, kontaktujte podporu z e-mailu účtu; kvůli vašemu zabezpečení vyžaduje obnovení účtu ověření totožnosti a chvíli trvá.

Změna přihlašovacího e-mailu

Sekce “Změna přihlašovacího e-mailu”

Nastavení → Zabezpečení → Změnit e-mail chce vaše současné heslo (účty bez hesla se musí přihlásit v posledních 15 minutách). Frontmail pak pošle na současnou adresu žádost o schválení změny; teprve potom dostane nová adresa potvrzovací odkaz. Po dokončení změny přijde na starou adresu ještě upozornění. Samotná ukradená relace tak účet do jiné schránky nepřesune.

Účty zaměstnanců Frontmailu s přístupem superadmina musí mít zapnuté dvoufázové ověření a pro práci s nástroji superadmina se musí přihlásit v poslední hodině.

Přihlášená zařízení

Sekce “Přihlášená zařízení”

Nastavení → Přihlášení (Aktivní přihlášení) ukazuje všechna zařízení, na kterých jste přihlášeni, s prohlížečem, IP adresou a časem přihlášení. Jednotlivá zařízení můžete Odhlásit, nebo zvolit Odhlásit všude jinde. Když se někdo přihlásí z nového zařízení, přijde vám také e-mail.

Dvoufázové ověření se týká přístupu do dashboardu. API klíčů se netýká – chraňte je podle návodu v části Public key a private key.