Fiókbiztonsági helyes gyakorlatok
A kockázatok elleni védelem érdekében ismerje meg az egyedi jelszavak létrehozását a fiókjaihoz, valamint a feltört fiókok biztosítását és a letiltott hitelesítő adatok visszaállítását.
Ezen az oldalon
- Egyedi jelszavak létrehozása jelszótárolóval
- Soha ne ossza meg bejelentkezési adatait
- Ismerje meg a gyakori támadási módszerek azonosítását
- A kétlépcsős hitelesítés aktiválása
- Jelkulcs használata
- Töltse le a visszaállítási kódokat, és tárolja őket biztonságos helyen
- Feltört fiók biztonságossá tétele
- E-mail-fiókja és eszközei biztonságossá tétele
- Letiltott hitelesítő adatok visszaállítása
- Gyanús bejelentkezési tevékenység
- Bejelentkezés inaktív fiókba
- Ismeretlen eszközről történő bejelentkezés
Egyedi jelszavak létrehozása jelszótárolóval
Sokan ugyanazt a jelszót használják több fiókhoz. Gyakran ugyanazzal a felhasználónévvel vagy e-mail-címmel párosítják. Egyedi jelszavak nélkül, ha egy felhasználónév/jelszó páros nyilvánosságra kerül, egy támadó hozzáférhet egy másik, ezeket a hitelesítő adatokat használó fiókhoz.
A jelszótároló szoftver használata nagyszerű módja a jelszavak létrehozásának és kezelésének. Ha jelszótárolót használ, csak a tároló mesterkulcsát kell megjegyeznie, a többi jelszava pedig automatikusan generált betű-, szám- és szimbólumhalmaz lehet.
Soha ne ossza meg bejelentkezési adatait
A bejelentkezési adatai, azaz a felhasználóneve és jelszava, az Ön digitális személyazonossága, és azokat privátan és bizalmasan kell kezelni. Ezen információk megosztása csökkenti a fiókja biztonságát. Ne ossza meg bejelentkezési adatait senkivel, beleértve a kollégákat, családtagokat vagy a személyzet tagjait.
Ahelyett, hogy hozzáférést adna a fiókjához, adjon hozzá személyzeti tagokat az üzletéhez. A személyzet tagjai saját egyedi hitelesítő adatokat hozhatnak létre, és bejelentkezhetnek a saját fiókjukba.
A Shopify ügyfélszolgálata soha nem kéri el az Ön Shopify-jelszavát.
A gyakori támadási módszerek azonosítása
Ismerje meg, hogyan azonosíthatja az adathalászatot, a hangalapú adathalászatot (vishing) és az SMS-adathalászatot (smishing), és milyen lépéseket kell tennie, ha fiókját vagy személyazonosságát veszély fenyegeti.
Kétlépcsős hitelesítés aktiválása
Aktiválja a kétlépcsős hitelesítést a Shopify-fiókjához, hogy csökkentse annak a valószínűségét, hogy valaki, aki megszerezte a jelszavát, kárt okozhasson. A személyzet tagjainak is be kell állítaniuk a kétlépcsős hitelesítést a fiókjukhoz.
A kétlépcsős hitelesítés (2SA) fontos az online biztonság szempontjából, mert egy extra biztonsági réteget ad a fiókjához. Egy jelszó önmagában nem elegendő ahhoz, hogy megakadályozza a támadót a fiókjához való hozzáférésben, ha a jelszavát megosztották, kitalálták, kiszivárogtatták vagy adathalászattal megszerezték. Amikor aktiválja a kétlépcsős hitelesítést, a felhasználónak ismernie kell a jelszavát, és hozzá kell férnie ahhoz a fizikai eszközhöz, amelyet a Shopify adminisztrációs felületére való bejelentkezéshez használ, például egy mobileszközhöz vagy biztonsági kulcshoz.
Amikor aktivál egy fizetési átjárót, például a Shopify Payments szolgáltatást, a Shopify megköveteli a kétlépcsős hitelesítés beállítását a fizetési átjáró használatához. Ha a jövőben úgy dönt, hogy deaktiválja a kétlépcsős hitelesítést, akkor fiókját és pénzügyi adatait potenciális bűnözői támadásoknak teszi ki.
Amikor csak lehetséges, használjon kétlépcsős hitelesítést a többi fiókján is. A kétlépcsős hitelesítést támogató főbb szolgáltatások a következők:
Jelkulcs használata
A jelkulcsok a jelszavak biztonságosabb helyettesítői. Lehetővé teszik, hogy jelszó megadása nélkül jelentkezzen be egy fiókba, de biztonságosabbak és hatékonyabbak, mint a jelszavak. A jelkulcsok használatával elkerülhető a jelszó elfelejtése és visszaállítása, illetve a helytelen jelszó megadása miatti kizáródás a fiókból.
A jelkulcs használata segíthet elkerülni az adathalász csalásokat, valamint a jelszava ellopását.
Jelkulcsot bármely olyan hitelesítési módszerrel hozzáadhat, amelyet az eszköze feloldásához használ, például ujjlenyomattal, arcfelismeréssel vagy az eszköz PIN-kódjával.
További információ a jelkulcsok Shopify-üzletben történő beállításáról.
Töltse le a visszaállítási kódokat, és tárolja őket biztonságos helyen
A kétlépcsős hitelesítés beállításának utolsó lépése a visszaállítási kódok letöltése és mentése. Ha elveszíti a hozzáférését az eszközéhez, vagy nem tud bejelentkezni egy aktivált kétlépcsős hitelesítési módszerrel, akkor a visszaállítási kódok segítségével jelentkezhet be. Tárolja a visszaállítási kódokat egy biztonságos és bizalmas helyen, amelyet bárhonnan könnyen elérhet.
További információ a visszaállítási kódokról.
Feltört fiók biztosítása
Ha fiókja illetéktelen kezekbe került, azonnal tegyen lépéseket adatai és pénzügyei védelme érdekében.
Lépések:
- Jelentkezzen be abba az e-mail-fiókba, amellyel a Shopifyba is bejelentkezik, és változtassa meg a jelszavát.
- Jelentkezzen be a Shopifyba, és változtassa meg a Shopify felhasználói fiókjának jelszavát. Ha nem tud bejelentkezni, akkor állítsa vissza a jelszavát. Ha nem kap jelszó-visszaállítási e-mailt, akkor vegye fel a kapcsolatot a Shopify ügyfélszolgálatával.
- Tegye a következők valamelyikét:
- Aktiválja a kétlépcsős hitelesítést a fokozott biztonság érdekében a bejelentkezéskor.
- Ha a kétlépcsős hitelesítés már aktiválva van, és egy támadónak sikerült kijátszania, például ellopta az eszközét, akkor el kell távolítania az adott eszközhöz tartozó hitelesítési módot, majd újra be kell állítania a kétlépcsős hitelesítést egy másik eszközre.
- Ellenőrizze a Shopify felhasználói fiókjában, hogy történt-e gyanús bejelentkezési tevékenység.
- Ellenőrizze pénzügyi fiókjait és banki adatait, jogosulatlan tevékenységeket keresve. A Shopify Credit virtuális kártyán megjelenő jogosulatlan terhelések gyakran a fiók veszélybe kerülésének jelei, ezért fontos minden pénzügyi termék áttekintése:
- Tegye biztonságossá Shopify Balance-fiókját.
- Shopify Credit-fiók biztonságossá tétele. Ha jogosulatlan Credit-kártyás tranzakciókat észlel, azonnal zárolja kártyáját, és vitassa a terheléseket.
- Tegye biztonságossá Shopify Capital-fiókját.
- Tegye biztonságossá Shopify Payments-fiókját.
- Tekintse át a következő általános fiókbeállításokat, hogy megbizonyosodjon arról, hogy minden egyéb információ helyes:
- Ellenőrizze és frissítse a személyzeti vagy közreműködői fiókokat és azok jogosultságait, hogy megbizonyosodjon arról, hogy csak a számukra szükséges területekhez férnek hozzá, különösen az érzékeny jogosultságokkal rendelkező személyzet esetében.
- Ellenőrizze üzlete tevékenységnaplóját, hogy nincs-e benne fel nem ismert változtatás.
- Ellenőrizze az alábbi üzletbeállításokat, hogy minden információ helyes-e és a várakozásoknak megfelelő-e: Üzlet elérhetőségi adatai az Általános beállításokban, Pénztár, Szállítás és kézbesítés, Domainek, Értesítések.
- Ellenőrizze a Tartalom > Fájlok menüpontot, hogy nincsenek-e engedély nélkül hozzáadott fájlok.
- Ellenőrizze a Shopify adminisztrációs felületének Növekedés szakaszát, és győződjön meg arról, hogy minden marketingkampány engedéllyel jött létre. Tudjon meg többet a marketingről.
- Ellenőrizze a Shopify adminisztrációs felület beállításainak Alkalmazások szakaszát, és győződjön meg arról, hogy a telepített alkalmazások engedélyezettek. Ellenőrizze az Egyéni alkalmazások szakaszt, hogy megbizonyosodjon arról, hogy az összes alkalmazás ismert. További információ az egyéni alkalmazásokról.
- Ellenőrizze a Kedvezményeket, hogy mind helyesek-e.
- Ellenőrizze rendeléseit, köztük a gyanús rendeléseket és a rendelési vázlatokat. Ellenőrizze azok jogosságát a vásárlóval, és a visszaterhelések megelőzése érdekében szükség szerint törölje vagy térítse vissza azokat. További információ a visszaterhelésekről és megkeresésekről és a csalásmegelőzésről.
- Kövesse a kormányzati útmutatókat személyazonossága és érzékeny adatainak védelme érdekében.
Biztosítsa e-mail-fiókját és eszközeit
Győződjön meg arról, hogy minden eszköze, böngészője és appja naprakész, hogy minimalizálja a sebezhetőségeket.
Győződjön meg róla, hogy e-mail-fiókja biztonságos.
Lépések:
- Változtassa meg e-mail-fiókja jelszavát egy erős és egyedi jelszóra.
- Aktiválja az e-mail-szolgáltatója által kínált további biztonsági funkciókat, például a kétlépcsős hitelesítést.
- Tekintse át és távolítsa el azokat az e-mail-szűrőket, amelyek a Shopify e-mailjeit a kukába vagy a levélszemétmappába irányíthatják, hogy azok a fő beérkező levelek mappájába kerüljenek.
- Módosítsa a beállításokat, hogy a Shopify e-mailjeit megbízhatónak jelölje, elkerülve ezzel a szűrési problémákat.
Letiltott hitelesítő adatok visszaállítása
Mivel sokan ugyanazt a jelszót használják több fiókhoz, és ugyanazzal a felhasználónévvel vagy e-mail-címmel párosítják, ha egy felhasználónév/jelszó páros nyilvánosságra kerül, egy támadó hozzáférhet más, ugyanazokat a hitelesítő adatokat használó fiókokhoz is.
Annak kockázatának csökkentése érdekében, hogy ez Önnel is megtörténjen, nyilvános adatszivárgásokból szerzünk be és elemzünk információkat. Ha az Ön hitelesítő adatai szerepelnek valamelyik ilyen szivárgásban, akkor zároljuk a fiókját. Amikor megpróbál bejelentkezni, hibaüzenetet kap, amíg nem állít be új jelszót, egy olyat, amelyet még nem törtek fel.
Használjon kétlépcsős hitelesítést és jelszókezelő szoftvert is, hogy minden fiókját a lehető legbiztonságosabbá tegye.
Gyanús bejelentkezési tevékenység
A támadók Shopify-fiókba történő bejelentkezésének megakadályozása érdekében a Shopify biztonsági rendszerei észlelik és zárolják a fiókhozzáférést, ha szokatlan tevékenységet észlelnek. Ezekben az esetekben a bejelentkezési folyamat részeként meg kell erősítenie a személyazonosságát.
Egy tízjegyű kódot küldünk a fiókjához tartozó e-mail-címre. Adja meg ezt a kódot a személyazonossága megerősítéséhez és a bejelentkezéshez.
Lépések:
- A Személyazonosság igazolása oldalon írja be az e-mailben kapott kódot, majd kattintson a Bejelentkezés gombra.
- Miután sikeresen megerősítette személyazonosságát, tekintse át a korábbi gyanús bejelentkezési információkat, és jelezze, hogy a bejelentkezést Ön végezte-e, vagy sem, az Igen, én voltam vagy a Nem, nem én voltam gombra kattintva.
- Ha a Nem, nem én voltam gombra kattint, akkor a fiókja biztonsága érdekében vissza kell állítania a jelszavát, mielőtt bejelentkezne a fiókjába.
Bejelentkezés inaktív fiókba
Ha három hónapja vagy régebben nem jelentkezett be a fiókjába, akkor a bejelentkezési folyamat részeként meg kell erősítenie a személyazonosságát.
Egy tízjegyű kódot küldünk a fiókjához tartozó e-mail-címre. Adja meg ezt a kódot a személyazonossága megerősítéséhez és a bejelentkezéshez.
Lépések:
- A bejelentkezési oldalon írja be az e-mailben kapott kódot.
- Kattintson a Bejelentkezés gombra.
Fel nem ismert eszközről történő bejelentkezés
Ha a Shopify nem ismeri fel a bejelentkezéshez használt eszközt, akkor egy e-mailt kap a Shopfytól „Egy új eszköz jelentkezett be a Shopify-fiókjába” tárggyal.
A fiókja biztonsága érdekében ellenőriznie kell, hogy felismeri-e az új eszközt.
Ha nem ismeri fel a megjelenített eszközt, akkor lehetséges, hogy fiókja illetéktelen kezekbe került. Kövesse az alábbi lépéseket a fiókja biztosításához.
Lépések:
- Nyissa meg az e-mailt, és kattintson a Tevékenység ellenőrzése gombra.
- Tekintse át az eszköz- és bejelentkezési adatokat.
- Tegye a következők egyikét:
- Ha felismeri az eszközt, kattintson az Igen, én voltam gombra.
- Ha nem ismeri fel az eszközt, kattintson a „Nem, fiók biztonságossá tétele” gombra, és kövesse az utasításokat a fiókja biztonságossá tételéhez.
Ha meg kell változtatnia a jelszavát, a hitelesítéshez egy biztonsági kódot küldünk egy külön e-mailben.