Μετάβαση στο κύριο περιεχόμενο

Ο λογαριασμός μου - Ασφάλεια

Προσωπικές ρυθμίσεις σύνδεσης για τον δικό σας λογαριασμό. Βρίσκεται στις Ρυθμίσεις → My account.

Για πολιτική σε επίπεδο workspace (κανόνες κωδικών, επιβολή SSO, IP allowlist), δείτε Ρυθμίσεις → Security - αυτή η σελίδα είναι μόνο για admins.

Η σελίδα έχει τέσσερις ενότητες, από επάνω προς τα κάτω.


Σύνδεση και κωδικός

Τρεις γραμμές.

Email

Μόνο για ανάγνωση. Το email με το οποίο συνδέεστε και λαμβάνετε μηνύματα ανάκτησης λογαριασμού. Η αλλαγή του δεν υποστηρίζεται σήμερα από αυτή τη σελίδα - επικοινωνήστε με τον workspace admin.

Κωδικός

Επιλέξτε Change password για άνοιγμα modal.

  • Current password - απαιτείται, ώστε κλεμμένη συνεδρία να μην μπορεί να τον αλλάξει.
  • New password - ο μετρητής ισχύος συμπληρώνεται καθώς ικανοποιείτε περισσότερα από την πολιτική κωδικών του οργανισμού. Οι τέσσερις έλεγχοι (μήκος, μικτά πεζά/κεφαλαία, αριθμός, σύμβολο) προέρχονται από Settings → Security → Authentication. Αν ο admin απαιτεί μόνο μήκος, τα άλλα εμφανίζονται αλλά επισημαίνονται optional.
  • Confirm new password - πρέπει να ταιριάζει. Πράσινο περίγραμμα όταν ταιριάζει, κόκκινο με «Passwords don't match.» όταν δεν ταιριάζει.

Όταν η υποβολή είναι επιτυχής, όλες οι άλλες συνεδρίες σας αποσυνδέονται αμέσως - κάθε άλλο browser ή εφαρμογή όπου είστε συνδεδεμένοι επιστρέφει στην οθόνη σύνδεσης. Αυτό είναι σκόπιμο: είναι η ασφαλέστερη υπόθεση μετά από αλλαγή κωδικού.

συμβουλή

Αν υποψιάζεστε ότι ο κωδικός σας έχει παραβιαστεί, αλλάξτε τον από αυτό το modal ακόμη και αν δεν γνωρίζετε τον παλιό - επιλέξτε Forgot password? για τη ροή reset-link.


Συνδεδεμένες μέθοδοι σύνδεσης

Identity providers συνδεδεμένοι με τον ατομικό λογαριασμό σας, ξεχωριστά από τη ρύθμιση SSO του workspace. Σήμερα: Google Workspace, Microsoft Entra, Okta.

  • Το Connect ξεκινά τη ροή OAuth με τον επιλεγμένο provider. Μετά την εξουσιοδότηση επιστρέφετε εδώ και η γραμμή εμφανίζει το provider email που συνδέθηκε.
  • Το Disconnect αφαιρεί τη σύνδεση. Θα χρειαστεί να εισαγάγετε κωδικό (ή άλλον συνδεδεμένο provider) για την επόμενη σύνδεση.
προειδοποίηση

Δεν μπορείτε να αποσυνδέσετε τη μοναδική μέθοδο σύνδεσής σας. Αν το Google είναι ο μόνος τρόπος σύνδεσης (χωρίς κωδικό, χωρίς άλλο provider), το κουμπί Disconnect είναι απενεργοποιημένο - διαφορετικά θα κλειδωνόσασταν εκτός λογαριασμού. Προσθέστε πρώτα άλλη μέθοδο και μετά αποσυνδέστε.

Η σύνδεση ενός από αυτούς τους providers με τον προσωπικό λογαριασμό σας είναι ανεξάρτητη από το αν ο admin έχει ρυθμίσει τον provider ως επιλογή workspace SSO. Μπορείτε να έχετε προσωπική σύνδεση Google ακόμη και αν το workspace δεν χρησιμοποιεί Google SSO.


Βέλτιστες πρακτικές

  1. Ενεργοποιήστε 2FA την ημέρα που δημιουργείτε λογαριασμό. Μην περιμένετε υπενθύμιση admin.
  2. Αποθηκεύστε recovery codes ξεχωριστά από τον authenticator σας. Ένας password manager είναι εντάξει· το ίδιο τηλέφωνο με την εφαρμογή authenticator όχι.
  3. Ελέγχετε Trusted devices όταν αλλάζετε laptop - παλιοί browsers δεν πρέπει να παρακάμπτουν 2FA για πάντα.
  4. Χρησιμοποιήστε «Sign out everywhere else» μόλις χάσετε συσκευή. Μην περιμένετε μέχρι να την αντικαταστήσετε.
  5. Διατηρήστε τουλάχιστον δύο μεθόδους σύνδεσης. Password + 2FA, password + Google κ.λπ. Οι λογαριασμοί μίας μεθόδου απέχουν μία χαμένη συσκευή από το κλείδωμα.

Έλεγχος ταυτότητας δύο παραγόντων

Εφαρμογή authenticator

Η μόνη διαθέσιμη μέθοδος 2FA σήμερα. Συμβατή με κάθε εφαρμογή TOTP:

  • 1Password
  • Authy
  • Google Authenticator
  • Microsoft Authenticator
  • Bitwarden

Για εγγραφή: επιλέξτε Add. Σαρώστε τον κωδικό QR, εισαγάγετε τον 6ψήφιο κωδικό από την εφαρμογή και έπειτα αποθηκεύστε τους recovery codes που εμφανίζονται. Δεν θα τους δείτε ξανά εκτός αν τους αναδημιουργήσετε.

Μετά την εγγραφή: η κάρτα εμφανίζει την ημερομηνία εγγραφής και κουμπί Manage που ανοίγει modal με επιλογή Remove (χρειάζεστε τρέχον 6ψήφιο κωδικό + κωδικό σας για αφαίρεση).

Recovery codes

10 κωδικοί μίας χρήσης που λειτουργούν αντί για κωδικό authenticator - χρήσιμοι αν χάσετε το τηλέφωνό σας.

σημείωση

Δεν αποθηκεύουμε ποτέ recovery codes σε απλό κείμενο. Αποθηκεύουμε one-way hashes, όπως τους κωδικούς. Αυτό σημαίνει ότι δεν μπορούμε να εμφανίσουμε τους υπάρχοντες κωδικούς σας αργότερα. Το κουμπί Regenerate δημιουργεί νέο σύνολο, ακυρώνει το παλιό και εμφανίζει το νέο ακριβώς μία φορά - αντιγράψτε ή κατεβάστε το αμέσως.

Η κάρτα εμφανίζει πόσους κωδικούς απομένουν. Αναδημιουργήστε όταν απομένει ένας ή δύο.


Έμπιστες συσκευές

Browsers και εφαρμογές που μπορούν να παρακάμπτουν το prompt 2FA για 30 ημέρες. Επιλέγετε μία, τσεκάροντας «Remember this device for 30 days» στην οθόνη πρόκλησης 2FA.

  • Το Remove σε οποιαδήποτε γραμμή ανακαλεί αυτή τη μία συσκευή - η επόμενη σύνδεση από αυτή θα απαιτεί πάλι 2FA.
  • Το Sign out everywhere else είναι πιο επιθετικό: τερματίζει τη συνεδρία σας σε κάθε browser και εφαρμογή όπου είστε συνδεδεμένοι, εκκαθαρίζει κάθε έμπιστη συσκευή και σας επιστρέφει στη σελίδα login. Χρησιμοποιήστε το αν χάσατε συσκευή, υποψιάζεστε παραβίαση λογαριασμού ή θέλετε καθαρή αρχή.
συμβουλή

Το «Sign out everywhere» είναι πραγματική αποσύνδεση - τα access tokens που εκδόθηκαν σε κάθε άλλο browser ακυρώνονται στην πλευρά του διακομιστή. Άλλοι browsers αποσυνδέονται μέσα σε δευτερόλεπτα (έως παράθυρο cache 30 δευτ.).

Αν ο λογαριασμός σας δεν έχει ενεργό 2FA, αυτή η ενότητα είναι κενή - έμπιστες συσκευές υπάρχουν μόνο όταν το 2FA είναι ενεργό.

πληροφορία

Εργαζόμαστε σε πλουσιότερη προβολή Active sessions που καταγράφει κάθε ενεργή σύνδεση (Chrome σε MacBook · πριν 3 λεπτά, Safari σε iPhone · πριν 2 ώρες) με αποσύνδεση ανά συνεδρία. Μέχρι να κυκλοφορήσει, οι Trusted devices είναι το πιο κοντινό αντίστοιχο.

Passkeys

Ένα passkey είναι εναλλακτική ανθεκτική στο phishing αντί για κωδικό + 2FA, που χρησιμοποιεί βιομετρικό της συσκευής (Touch ID, Face ID, Windows Hello) ή hardware key (YubiKey).

Για εγγραφή passkey:

  1. Επιλέξτε Add a passkey.
  2. Ανοίγει modal που εξηγεί πού μπορείτε να αποθηκεύσετε το passkey: αυτή η συσκευή, iCloud Keychain / Google Password Manager ή hardware key.
  3. Επιλέξτε Continue. Ο browser εμφανίζει το εγγενές prompt passkey (Touch ID, Windows Hello κ.λπ.).
  4. Μόλις εξουσιοδοτήσετε, το passkey εμφανίζεται στη λίστα κάτω από τη γραμμή Passkeys με φιλικό όνομα (προεπιλογή «This device» / «Phone or tablet» / «Security key», ανάλογα με αυτό που χρησιμοποιήσατε).
  5. Επιλέξτε το όνομα για μετονομασία. Επιλέξτε το εικονίδιο κάδου για αφαίρεση.

Για σύνδεση με passkey: στη σελίδα login, επιλέξτε Sign in with a passkey - είτε στο πρώτο βήμα email (ο browser επιλέγει λογαριασμό από αποθηκευμένα passkeys) είτε στο βήμα κωδικού αφού εισαγάγετε email και επιλέξετε org.

συμβουλή

Μια επιτυχημένη σύνδεση με passkey παρακάμπτει το prompt 2FA - το passkey είναι από μόνο του ισχυρός δεύτερος παράγοντας βάσει του WebAuthn spec.

προειδοποίηση

Αν ο workspace admin έχει ενεργοποιήσει SSO enforcement, το passkey δεν μπορεί να χρησιμοποιηθεί για σύνδεση ακόμα και αν το είχατε ήδη εγγράψει. Θα πρέπει να χρησιμοποιήσετε το κουμπί SSO. Τα stranded passkeys παραμένουν στον λογαριασμό σας· αφαιρέστε τα από αυτή τη σελίδα αν δεν θέλετε να υπάρχουν.