Paskyros saugumo geriausia praktika
Norėdami apsisaugoti nuo rizikos, sužinokite, kaip generuoti unikalius slaptažodžius savo paskyroms, taip pat kaip apsaugoti pažeistą paskyrą ir atkurti užblokuotus prisijungimo duomenis.
Šiame puslapyje
- Generuokite unikalius slaptažodžius naudodami slaptažodžių saugyklą
- Niekada nesidalykite savo prisijungimo duomenimis
- Sužinokite, kaip atpažinti įprastus atakų metodus
- Aktyvinkite autentifikavimą dviem veiksmais
- Naudokite prieigos raktą
- Atsisiųskite savo atkūrimo kodus ir laikykite juos saugioje vietoje
- Apsaugokite pažeistą paskyrą
- Apsaugokite savo el. pašto paskyrą ir įrenginius
- Iš naujo nustatykite užblokuotus prisijungimo duomenis
- Įtartina prisijungimo veikla
- Prisijunkite prie neaktyvios paskyros
- Neatpažinto įrenginio prisijungimas
Generuoti unikalius slaptažodžius naudojant slaptažodžių saugyklą
Daugelis žmonių naudoja tą patį slaptažodį daugiau nei vienai paskyrai. Dažnai jie jį susieja su tuo pačiu naudotojo vardu ar el. pašto adresu. Be unikalių slaptažodžių, jei naudotojo vardo ir slaptažodžio pora atskleidžiama, užpuolikas gali gauti prieigą prie kitos paskyros, kurioje naudojami tie prisijungimo duomenys.
Slaptažodžių saugyklos programinė įranga yra puikus būdas generuoti ir tvarkyti slaptažodžius. Kai naudojate slaptažodžių saugyklą, jums tereikia atsiminti tik pagrindinį saugyklos raktą, o kiti jūsų slaptažodžiai gali būti automatiškai sugeneruoti iš raidžių, skaičių ir simbolių kratinio.
Niekada nebendrinkite savo prisijungimo duomenų
Jūsų prisijungimo duomenys, t. y. jūsų naudotojo vardas ir slaptažodis, yra jūsų tapatybė skaitmeniniame pasaulyje ir turėtų būti laikomi privačiais ir konfidencialiais. Bendrinant šią informaciją sumažėja jūsų paskyros saugumas. Nebendrinkite savo prisijungimo duomenų su niekuo, įskaitant kolegą, šeimos narį ar personalo narį.
Į savo parduotuvę įtraukite personalo narius, užuot suteikę jiems prieigą prie savo paskyros. Personalo nariai gali susikurti savo unikalius prisijungimo duomenis ir prisijungti prie savo paskyrų.
„Shopify“ pagalbos tarnyba neprašo jūsų „Shopify“ slaptažodžio.
Sužinokite, kaip atpažinti įprastus atakų metodus
Sužinokite, kaip atpažinti sukčiavimą apsimetant, telefoninį sukčiavimą ir sukčiavimą trumposiomis žinutėmis, ir kokių veiksmų turėtumėte imtis, jei Jūsų paskyra ar tapatybė buvo pažeista.
Aktyvinti autentifikavimą dviem veiksmais
Aktyvinkite autentifikavimą dviem veiksmais savo „Shopify“ paskyroje, kad sumažintumėte tikimybę, jog kas nors, gavęs Jūsų slaptažodį, galės padaryti žalos. Jūsų personalas taip pat turėtų nustatyti autentifikavimą dviem veiksmais savo paskyroms.
Autentifikavimas dviem veiksmais (2SA) yra svarbus interneto saugumui, nes jis suteikia papildomą saugumo lygį jūsų paskyrai. Vien slaptažodžio nepakanka, kad užpuolikas negalėtų pasiekti jūsų paskyros, jei jūsų slaptažodis buvo bendrinamas, atspėtas, nutekintas ar gautas fišingo būdu. Kai aktyvinate autentifikavimą dviem veiksmais, naudotojas turi žinoti jūsų slaptažodį ir turėti prieigą prie fizinio įrenginio, kurį naudojate prisijungdami prie „Shopify“ administratoriaus skydelio, pvz., mobiliojo įrenginio ar saugumo rakto.
Kai aktyvinate mokėjimo sietuvą, pvz., „Shopify Payments“, „Shopify“ reikalauja, kad nustatytumėte autentifikavimą dviem veiksmais, kad galėtumėte naudoti tą mokėjimo sietuvą. Jei ateityje nuspręsite išjungti autentifikavimą dviem veiksmais, savo paskyrą ir finansinę informaciją atversite galimoms nusikalstamoms atakoms.
Kai tik įmanoma, naudokite autentifikavimą dviem veiksmais kitose savo paskyrose. Pagrindinės paslaugos, palaikančios autentifikavimą dviem veiksmais, yra šios:
Naudoti prieigos raktą
Prieigos raktai yra saugesnis slaptažodžių pakaitalas. Jie leidžia prisijungti prie paskyros neįvedant slaptažodžio, tačiau yra saugesni ir efektyvesni už slaptažodį. Naudodami prieigos raktus, išvengsite galimybės pamiršti ir atkurti slaptažodį arba įvesti neteisingą slaptažodį ir būti užblokuotiems paskyroje.
Naudodami prieigos raktą galite išvengti fišingo sukčiavimo, taip pat slaptažodžio vagystės.
Prieigos raktą galite pridėti naudodami bet kurį autentifikavimo metodą, kurį naudojate įrenginiui atrakinti, pvz., piršto atspaudą, veido atpažinimą arba įrenginio PIN kodą.
Sužinokite daugiau apie tai, kaip nustatyti prieigos raktus savo „Shopify“ parduotuvėje.
Atsisiųskite atkūrimo kodus ir laikykite juos saugioje vietoje
Paskutinis autentifikavimo dviem veiksmais nustatymo žingsnis yra atkūrimo kodų atsisiuntimas ir išsaugojimas. Jei prarasite prieigą prie savo įrenginio arba negalėsite prisijungti naudodami aktyvuotą autentifikavimo dviem veiksmais metodą, vietoj to galėsite prisijungti naudodami atkūrimo kodus. Laikykite savo atkūrimo kodus saugioje ir konfidencialioje vietoje, kurią galite lengvai pasiekti iš bet kur.
Sužinokite daugiau apie atkūrimo kodus.
Apsaugoti pažeistą paskyrą
Jei jūsų paskyra buvo pažeista, nedelsdami imkitės veiksmų, kad apsaugotumėte savo duomenis ir finansus.
Veiksmai:
- Prisijunkite prie el. pašto paskyros, kurią naudojate prisijungdami prie „Shopify“, ir pakeiskite slaptažodį.
- Prisijunkite prie „Shopify“ ir pakeiskite savo „Shopify“ naudotojo paskyros slaptažodį. Jei negalite prisijungti, nustatykite slaptažodį iš naujo. Jei negaunate slaptažodžio atkūrimo el. laiško, susisiekite su „Shopify“ pagalbos tarnyba.
- Atlikite vieną iš šių dviejų veiksmų:
- Aktyvinkite autentifikavimą dviem veiksmais, kad prisijungdami turėtumėte papildomą saugumą.
- Jei autentifikavimas dviem veiksmais jau aktyvuotas ir užpuolikas sugebėjo jį įveikti, pavyzdžiui, pavogė jūsų įrenginį, turite pašalinti to įrenginio autentifikavimo metodą ir iš naujo nustatyti autentifikavimą dviem veiksmais kitam įrenginiui.
- Peržiūrėkite savo „Shopify“ naudotojo paskyrą, ar nėra įtartinos prisijungimo veiklos.
- Peržiūrėkite savo finansines sąskaitas ir banko duomenis dėl neteisėtos veiklos. Neteisėti „Shopify Credit“ virtualiosios kortelės nurašymai dažnai yra paskyros pažeidimo ženklas, todėl svarbu peržiūrėti visus finansinius produktus:
- Apsaugokite savo Shopify Balance paskyrą.
- Apsaugokite savo „Shopify Credit“ sąskaitą. Jei pastebite neteisėtas kreditinės kortelės operacijas, nedelsdami užrakinkite kortelę ir užginčykite nurašymus.
- Apsaugokite savo Shopify Capital paskyrą.
- Apsaugokite savo Shopify Payments paskyrą.
- Peržiūrėkite šiuos bendruosius paskyros nustatymus, kad įsitikintumėte, jog visa kita informacija yra teisinga:
- Peržiūrėkite ir atnaujinkite savo personalo arba bendradarbių paskyras ir jų leidimus, kad įsitikintumėte, jog jie turi prieigą tik prie tų sričių, kurių jiems reikia, ypač personalo, turinčio specialių leidimų.
- Peržiūrėkite savo parduotuvės veiklos žurnalą, ar jame nėra neatpažintų pakeitimų.
- Peržiūrėkite šiuos parduotuvės nustatymus, kad įsitikintumėte, jog visa informacija yra teisinga ir tokia, kokios tikimasi: Parduotuvės kontaktinė informacija Bendruosiuose nustatymuose, Atsiskaitymas, Pristatymas, Domenai, Pranešimai.
- Peržiūrėkite skiltį Turinys > Failai, kad įsitikintumėte, jog nebuvo pridėta jokių nepatvirtintų failų.
- Peržiūrėkite savo „Shopify“ administratoriaus paskyros skiltį Augimas ir įsitikinkite, kad visos rinkodaros kampanijos buvo sukurtos turint tam leidimą. Sužinokite daugiau apie rinkodarą.
- Peržiūrėkite savo „Shopify“ administratoriaus skydelio nustatymų skiltį Programėlės ir patikrinkite, ar įdiegtos programėlės yra patvirtintos. Peržiūrėkite savo Pasirinktinių programėlių skiltį, kad įsitikintumėte, jog visos programėlės yra atpažįstamos. Sužinokite daugiau apie pasirinktines programėles.
- Peržiūrėkite savo Nuolaidas, kad įsitikintumėte, jog jos visos yra teisingos.
- Peržiūrėkite savo užsakymus, įskaitant įtartinus užsakymus arba juodraštinius užsakymus, kad patikrintumėte jų teisėtumą su klientu, ir prireikus atšaukite arba grąžinkite pinigus, kad išvengtumėte mokėjimų atšaukimų. Sužinokite daugiau apie mokėjimų atšaukimus ir užklausas bei sukčiavimo prevenciją.
- Vadovaukitės vyriausybės gairėmis, kad apsaugotumėte savo tapatybę ir jautrią informaciją.
Apsaugokite savo el. pašto paskyrą ir įrenginius
Užtikrinkite, kad visi jūsų įrenginiai, naršyklės ir programėlės būtų atnaujinti, kad sumažintumėte pažeidžiamumą.
Įsitikinkite, kad jūsų el. pašto paskyra yra saugi.
Veiksmai:
- Pakeiskite savo el. pašto paskyros slaptažodį į stiprų ir unikalų.
- Aktyvinkite papildomas saugumo funkcijas, kurias siūlo jūsų el. pašto teikėjas, pvz., autentifikavimą dviem veiksmais.
- Peržiūrėkite ir pašalinkite visus el. pašto filtrus, kurie gali nukreipti „Shopify“ el. laiškus į šiukšliadėžę ar brukalų aplankus, kad užtikrintumėte, jog jie patektų į jūsų pagrindinę pašto dėžutę.
- Pakoreguokite nustatymus, kad „Shopify“ el. laiškai būtų pažymėti kaip patikimi, kad išvengtumėte filtravimo problemų.
Atkurti užblokuotus prisijungimo duomenis
Kadangi daugelis žmonių naudoja tą patį slaptažodį daugiau nei vienai paskyrai ir susieja jį su tuo pačiu naudotojo vardu ar el. pašto adresu, jei naudotojo vardo ir slaptažodžio pora atskleidžiama, užpuolikas gali gauti prieigą prie kitų paskyrų, kuriose naudojami tie patys prisijungimo duomenys.
Siekdami sumažinti riziką, kad tai nutiktų Jums, mes gauname ir analizuojame informaciją iš viešų duomenų nutekėjimų. Jei Jūsų prisijungimo duomenys randami bet kuriame iš šių nutekėjimų, mes užrakiname Jūsų paskyrą. Kai bandote prisijungti, gaunate klaidos pranešimą, kol iš naujo nustatysite slaptažodį į tokį, kuris nebuvo pažeistas.
Taip pat turėtumėte naudoti autentifikavimą dviem veiksmais ir slaptažodžių saugyklos programinę įrangą, kad visos Jūsų paskyros būtų kuo saugesnės.
Įtartina prisijungimo veikla
Siekdamos apsaugoti „Shopify“ paskyras nuo užpuolikų prisijungimų, „Shopify“ saugumo sistemos aptinka ir užrakina prieigą prie paskyros, kai aptinkama neįprasta veikla. Tokiais atvejais prisijungimo proceso metu turite patvirtinti savo tapatybę.
Į jūsų paskyros el. paštą išsiunčiamas dešimties skaitmenų kodas. Įveskite šį kodą, kad patvirtintumėte savo tapatybę ir prisijungtumėte.
Veiksmai:
- Puslapyje Patvirtinkite savo tapatybę įveskite į el. paštą atsiųstą kodą ir spustelėkite Prisijungti.
- Sėkmingai patvirtinę savo tapatybę, peržiūrėkite ankstesnę įtartino prisijungimo informaciją ir nurodykite, ar prisijungėte jūs, ar ne, spustelėdami Taip, tai buvau aš arba Ne, tai buvau ne aš.
- Jei spustelėsite Ne, tai buvau ne aš, prieš prisijungdami prie paskyros turėsite atkurti slaptažodį, kad apsaugotumėte savo paskyrą.
Prisijungimas prie neaktyvios paskyros
Jei prie savo paskyros nesijungėte tris mėnesius ar ilgiau, prisijungimo proceso metu turėsite patvirtinti savo tapatybę.
Į jūsų paskyros el. paštą išsiunčiamas dešimties skaitmenų kodas. Įveskite šį kodą, kad patvirtintumėte savo tapatybę ir prisijungtumėte.
Veiksmai:
- Prisijungimo puslapyje įveskite į el. paštą atsiųstą kodą.
- Spustelėkite Prisijungti.
Prisijungimas iš neatpažinto įrenginio
Jei „Shopify“ neatpažįsta prisijungimui naudojamo įrenginio, gausite el. laišką iš „Shopify“ su temos eilute „Prie jūsų „Shopify“ paskyros prisijungta nauju įrenginiu“.
Norėdami užtikrinti savo paskyros saugumą, turite patvirtinti, kad atpažįstate naują įrenginį.
Jei neatpažįstate rodomo įrenginio, jūsų paskyra galėjo būti pažeista. Norėdami apsaugoti savo paskyrą, atlikite toliau nurodytus veiksmus.
Veiksmai:
- Atidarykite el. laišką ir spustelėkite Tikrinti veiklą.
- Peržiūrėkite įrenginio ir prisijungimo informaciją.
- Atlikite vieną iš šių veiksmų:
- Jei atpažįstate įrenginį, spustelėkite Taip, tai buvau aš.
- Jei neatpažįstate įrenginio, spustelėkite Ne, apsaugoti paskyrą ir vadovaukitės instrukcijomis, kad apsaugotumėte savo paskyrą.
Jei jums reikia pakeisti slaptažodį, autentifikavimui atskiru el. laišku išsiunčiamas apsaugos kodas.