דלג לתוכן הראשי

החשבון שלי - אבטחה

הגדרות התחברות אישיות לחשבון שלכם. העמוד נמצא ב-Settings → My account.

למדיניות ברמת סביבת העבודה כולה (כללי סיסמה, אכיפת SSO, רשימת היתרים של כתובות IP), ראו Settings → Security - דף זה מיועד למנהלים בלבד.

לדף יש ארבעה מקטעים, מלמעלה למטה.


Sign-in & password

שלוש שורות.

Email

לקריאה בלבד. זהו האימייל שאיתו אתם מתחברים ושאליו אתם מקבלים הודעות לשחזור החשבון. שינויו אינו נתמך כיום בדף זה - פנו למנהל סביבת העבודה שלכם.

Password

לחצו Change password כדי לפתוח חלון.

  • Current password - נדרשת, כדי שסשן שנגנב לא יוכל לשנות אותה.
  • New password - מד החוזק מתמלא ככל שאתם עומדים ביותר דרישות ממדיניות הסיסמאות של הארגון. ארבע הבדיקות (אורך, שילוב אותיות רישיות וקטנות, ספרה וסימן) מגיעות מ-Settings → Security → Authentication; אם המנהל שלכם דורש אורך בלבד, האחרות מוצגות אך מסומנות optional.
  • Confirm new password - חייב להתאים. מסגרת ירוקה כשהוא מתאים, אדומה עם "Passwords don't match." כשלא.

לאחר שליחה מוצלחת, כל הסשנים האחרים שלכם מנותקים מיד - כל דפדפן או אפליקציה אחרים שבהם הייתם מחוברים מוחזרים למסך ההתחברות. זו התנהגות מכוונת: זו ברירת המחדל הבטוחה ביותר לאחר שינוי סיסמה.

טיפ

אם אתם חושדים שהסיסמה שלכם נחשפה, שנו אותה מחלון זה גם אם אינכם זוכרים את הישנה - לחצו Forgot password? כדי להשתמש במקום זאת בתהליך קישור האיפוס.

Passkeys

passkey הוא חלופה עמידה בפני פישינג לסיסמה + אימות דו-שלבי, שמשתמשת בנתון הביומטרי של המכשיר שלכם (Touch ID, Face ID, Windows Hello) או במפתח חומרה (YubiKey).

כדי לרשום passkey:

  1. לחצו Add a passkey.
  2. נפתח חלון שמסביר היכן תוכלו לשמור את ה-passkey: במכשיר זה, ב-iCloud Keychain / Google Password Manager או במפתח חומרה.
  3. לחצו Continue. הדפדפן מציג את בקשת ה-passkey המקורית (Touch ID, Windows Hello וכו').
  4. לאחר שתאשרו, ה-passkey יופיע ברשימה מתחת לשורת Passkeys עם שם ידידותי (ברירת המחדל היא "This device" / "Phone or tablet" / "Security key", בהתאם למה שהשתמשתם בו).
  5. לחצו על השם כדי לשנותו. לחצו על סמל פח האשפה כדי להסירו.

כדי להתחבר באמצעות passkey: בדף ההתחברות, לחצו Sign in with a passkey - בשלב האימייל הראשון (הדפדפן בוחר את החשבון מתוך ה-passkeys השמורים שלכם) או בשלב הסיסמה לאחר שהזנתם את האימייל ובחרתם ארגון.

טיפ

התחברות מוצלחת באמצעות passkey מדלגת על בקשת האימות הדו-שלבי - ה-passkey עצמו הוא גורם אימות שני חזק לפי תקן WebAuthn.

אזהרה

אם מנהל סביבת העבודה שלכם הפעיל אכיפת SSO, לא ניתן להשתמש ב-passkey שלכם להתחברות גם אם רשמתם אחד בעבר. תצטרכו להשתמש בכפתור ה-SSO. passkeys שנותרו בחשבון נשארים בו; הסירו אותם מדף זה אם אינכם רוצים שיישארו.


Two-factor authentication

Authenticator app

שיטת האימות הדו-שלבי היחידה הזמינה כיום. תואמת לכל אפליקציית TOTP:

  • 1Password
  • Authy
  • Google Authenticator
  • Microsoft Authenticator
  • Bitwarden

כדי לרשום: לחצו Add. סרקו את קוד ה-QR, הזינו את הקוד בן 6 הספרות מהאפליקציה שלכם, ואז שמרו את קודי השחזור שמופיעים. לא תראו אותם שוב אלא אם תיצרו אותם מחדש.

לאחר הרישום: הכרטיס מציג את התאריך שבו נרשמתם וכפתור Manage שפותח חלון עם אפשרות Remove (תזדקקו לקוד עדכני בן 6 ספרות + הסיסמה שלכם כדי להסיר).

Recovery codes

10 קודים לשימוש חד-פעמי שעובדים במקום קוד מאפליקציית האימות - שימושיים אם איבדתם את הטלפון שלכם.

הערה

אנחנו לעולם לא שומרים קודי שחזור בטקסט גלוי. אנחנו שומרים ערכי גיבוב חד-כיווניים, באותו אופן שבו אנחנו שומרים סיסמאות. לכן איננו יכולים להציג לכם מאוחר יותר את הקודים הקיימים. כפתור Regenerate יוצר ערכה חדשה, מבטל את הערכה הישנה ומציג את החדשה פעם אחת בלבד - העתיקו או הורידו אותם מיד.

הכרטיס מציג כמה קודים נותרו לכם. צרו אותם מחדש כשנותרו אחד או שניים.


Trusted devices

דפדפנים ואפליקציות שיכולים לדלג על בקשת האימות הדו-שלבי למשך 30 יום. מצרפים מכשיר באמצעות סימון "Remember this device for 30 days" במסך אתגר האימות הדו-שלבי.

  • Remove בכל שורה מבטל את אותו מכשיר בודד - ההתחברות הבאה ממנו תדרוש שוב אימות דו-שלבי.
  • Sign out everywhere else מקיף יותר: הוא מסיים את הסשן שלכם בכל דפדפן ואפליקציה שאליהם אתם מחוברים כעת, מנקה כל מכשיר מהימן ומחזיר אתכם לדף ההתחברות. השתמשו בו אם איבדתם מכשיר, אתם חושדים שהחשבון נפרץ, או אם תרצו להתחיל מחדש.
טיפ

"Sign out everywhere" היא התנתקות אמיתית - טוקני הגישה (access tokens) שהונפקו לכל דפדפן אחר מבוטלים בצד השרת. דפדפנים אחרים מנותקים בתוך שניות (עד חלון מטמון של 30 שניות).

אם בחשבון שלכם לא מופעל אימות דו־שלבי, מקטע זה ריק - מכשירים מהימנים קיימים רק כאשר אימות דו־שלבי מופעל.

מידע

אנחנו עובדים על תצוגת Active sessions עשירה יותר שתציג כל התחברות פעילה (Chrome on MacBook · לפני 3 דקות, Safari on iPhone · לפני שעתיים) עם התנתקות לכל סשן בנפרד. עד שהיא תושק, מכשירים מהימנים הם החלופה הקרובה ביותר.


Connected sign-in methods

ספקי זהות שמקושרים לחשבון האישי שלכם, בנפרד מתצורת ה-SSO של סביבת העבודה. כיום: Google Workspace, Microsoft Entra ו-Okta.

  • Connect מפעיל את תהליך ה-OAuth עם הספק שבחרתם. לאחר שתאשרו, תחזרו לכאן והשורה תציג את אימייל הספק שאליו היא מקושרת.
  • Disconnect מסיר את הקישור. תצטרכו להזין את הסיסמה שלכם (או ספק מחובר אחר) כדי להתחבר בפעם הבאה.
אזהרה

אי אפשר לנתק את שיטת ההתחברות היחידה שלכם. אם Google היא הדרך היחידה שבה אתם מתחברים (ללא סיסמה וללא ספק אחר), כפתור Disconnect מושבת - אחרת הייתם נועלים את עצמכם מחוץ לחשבון. הוסיפו תחילה שיטה אחרת, ואז נתקו.

חיבור אחד מהספקים הללו לחשבון האישי שלכם אינו תלוי בשאלה אם המנהל הגדיר את אותו ספק כאפשרות SSO של סביבת העבודה. יכול להיות לכם קישור Google אישי גם אם סביבת העבודה אינה משתמשת ב-Google SSO.


שיטות עבודה מומלצות

  1. הפעילו אימות דו-שלבי ביום שבו אתם יוצרים את החשבון. אל תחכו לתזכורת ממנהל.
  2. שמרו קודי שחזור בנפרד מאפליקציית האימות. מנהל סיסמאות מתאים לכך; אותו טלפון שעליו נמצאת אפליקציית האימות אינו מתאים.
  3. בדקו מכשירים מהימנים כשאתם מחליפים מחשבים ניידים - דפדפנים ישנים אינם צריכים להמשיך לדלג על אימות דו-שלבי ללא הגבלה.
  4. השתמשו ב-"Sign out everywhere else" ברגע שאתם מאבדים מכשיר. אל תחכו עד שתחליפו אותו.
  5. שמרו על לפחות שתי שיטות התחברות. סיסמה + אימות דו-שלבי, סיסמה + Google וכו'. בחשבונות עם שיטה יחידה, די במכשיר אחד שאבד כדי להינעל מחוץ לחשבון.