Sigurnosne preporuke za admin sučelje

Nekoliko jednostavnih navika koje značajno smanjuju rizik da netko neovlašteno pristupi Vašem admin panelu.

Admin sučelje daje pristup podacima Vaših klijenata, upitima s kontakt obrasca i sadržaju web stranice. Zato je vrijedi zaštititi jednako ozbiljno kao i, primjerice, e-mail ili internet bankarstvo. Dobra vijest je da najveći dio zaštite dolazi od nekoliko jednostavnih navika.

Osnovne navike koje čine razliku

1

Koristite jaku, jedinstvenu lozinku

Najmanje 12 znakova, kombinacija velikih i malih slova, brojeva i simbola. Ne koristite istu lozinku koju koristite za druge servise (e-mail, društvene mreže), ako jedna procuri, ne smije ugroziti i ostale.

2

Koristite upravitelj lozinki

Alati poput ugrađenog upravitelja lozinki u pregledniku ili aplikacija poput Bitwardena mogu generirati i sigurno pamtiti složene lozinke umjesto Vas, ne morate ih pamtiti napamet.

3

Ne dijelite pristupne podatke porukama

Izbjegavajte slanje korisničkog imena i lozinke putem e-maila, SMS-a ili chat aplikacija koje nisu enkriptirane. Ako morate podijeliti pristup s kolegom, javite nam, možemo dogovoriti zaseban administratorski nalog.

4

Odjavite se na dijeljenim ili javnim računalima

Ako se u admin panel prijavljujete s tuđeg računala ili javnog Wi-Fi-ja, obavezno se odjavite nakon završetka rada, umjesto da samo zatvorite karticu preglednika.

5

Redovito mijenjajte lozinku

Osobito ako ste je nekad dijelili s nekim tko više ne treba pristup (bivši zaposlenik, vanjski suradnik) ili ako sumnjate da je netko mogao vidjeti kako je unosite.

Zaštita koju smo već ugradili u sustav

Admin prijava je zaštićena od automatiziranih napada pokušajima pogađanja lozinke: nakon nekoliko uzastopnih neuspjelih pokušaja prijave s iste lokacije, sustav privremeno blokira daljnje pokušaje na 15 minuta, čak i ako netko naknadno pogodi točnu lozinku. Prijenos podataka uvijek ide preko zaštićene HTTPS veze, a sesija prijave automatski ističe nakon određenog vremena neaktivnosti.

Ako posumnjate na neovlašteni pristup

Ako primijetite neobične promjene u admin panelu koje niste Vi napravili, ili ne možete pristupiti jer je lozinka odjednom neispravna, odmah nas kontaktirajte. Možemo brzo promijeniti lozinku i provjeriti aktivnost na nalogu.

Imate pitanja o sigurnosti?

Što ako zaboravim lozinku?

+

Kontaktirajte nas putem kontakt obrasca ili direktno, možemo Vam postaviti novu lozinku za admin sučelje.

To je namjerna zaštita od pokušaja pogađanja lozinke (tzv. brute-force napada). Ako ste Vi taj koji je pogriješio lozinku nekoliko puta, jednostavno pričekajte 15 minuta pa pokušajte ponovno s ispravnom lozinkom.

Da, to je moguće organizirati: svaki zaposlenik dobiva svoj nalog umjesto dijeljenja jedne lozinke, što olakšava i praćenje tko je što promijenio.

Nijedna stranica nije 100% imuna, ali web stranica koristi zaštićenu HTTPS vezu, zaštitu od automatiziranih pokušaja prijave i sigurno spremanje lozinki (nikad se ne čuvaju u čitljivom obliku). Preporuke iz ovog vodiča dodatno smanjuju rizik na Vašoj strani.

Nije nužno raditi to učestalo bez razloga, ali je dobra praksa promijeniti lozinku barem jednom godišnje ili odmah ako sumnjate da ju je netko mogao vidjeti.

Prijavite sumnju na neovlašteni pristup odmah

Ako sumnjate na neovlašteni pristup ili želite postaviti dodatne administratorske naloge, javite nam se.