Konzept: Best Practices für die Sicherheit
Peakon bietet verschiedene Sicherheitsoptionen, um sicherzustellen, dass der Zugriff auf Ihr Konto sicher und geschützt ist. Um das Risiko einer Sicherheitsverletzung zu verringern, empfehlen wir die folgenden Best Practices.
Sichere Passwörter erzwingen
Peakon verwendet die
zxcvbn-
Bibliothek, um sicherzustellen, dass die Komplexität Ihres Passworts den Sicherheitsstandards entspricht. Es verwendet eine Reihe von Algorithmen, um die Anzahl der Versuche abzuschätzen, die zum erfolgreichen Finden eines Passworts erforderlich sind. Die Passwortvalidierung von Peakon stellt sicher, dass Passwörter nicht in weniger als 10.000.000.000 Versuchen erraten werden können. Wenn Sie in Peakon ein neues Passwort eingeben, werden Sie durch eine Meldung über die Stärke Ihres Passworts informiert.
Ihr Passwort darf nicht enthalten:
- Ihre Benutzerkennung, Ihr Vorname, Nachname oder Ihre E-Mail-Adresse im Passwort.
- Die Wörter „Peakon“ oder „Arbeitstag“.
- Zeichen in Folge, entweder im Alphabet oder auf der Tastatur, zB „abcde“, „12345“ oder „qwerty“.
- Sehr häufige Passwortphrasen, zB "P@ssword1".
Zwei-Faktor-Authentifizierung (2FA) einrichten
Durch die Einrichtung von 2FA können Sie Ihr Konto vor Angriffen schützen, da Sie sowohl Ihr Passwort als auch einen Authentifizierungscode benötigen, der über Authy an Ihr Telefon gesendet wird.
Sehen Zwei-Faktor-Authentifizierung (2FA) einrichten Anweisungen hierzu finden Sie unter.
Überwachen Sie aktive Sitzungen und den Aktivitätsverlauf
Das Standard-Sitzungs-Timeout beträgt auf allen Geräten 4 Wochen. Kunden können bei Workday einen Fall eröffnen, um für ihre Organisation ein anderes Sitzungstimeout zu wählen.
Ihre aktiven Sitzungen und Ihr Aktivitätsverlauf sind auf der Registerkarte
„Sicherheit“
in Ihrem Profilbereich verfügbar.Sie können auf
„Von Sitzung abmelden“
klicken, um eine aktive Sitzung zu beenden.Im Abschnitt „Kontoaktivitätsverlauf“ werden verschiedene Kontoereignisse angezeigt. Beispiel: Umfrage- oder Zeitplanaktualisierungen, Integrationsänderungen und Dashboard-Zugriff. Jedes Ereignis zeigt Uhrzeit, Browser/Betriebssystem, Standort und IP-Adresse an.
Wenn Ihre Organisation ein VPN zum Surfen im Internet oder eine Link-Überprüfungssoftware für E-Mails verwendet, können auf dieser Seite zusätzliche Kontoaktivitäten angezeigt werden.
Erwägen Sie Single Sign-On (SSO)
Wenn Sie Administrator sind, sollten Sie SSO für Ihre Organisation konfigurieren und als einzige Anmeldeoption festlegen. Dadurch können sich Benutzer zunächst gegenüber einem externen Verzeichnis authentifizieren und über die im Verzeichnis aufgeführten Apps auf Peakon zugreifen. Sehen Single Sign-On einrichten Anweisungen hierzu finden Sie unter.
Monitor-Dashboard-Freigabeeinstellungen
Wenn Sie Ihr Dashboard mit Ihrem Team geteilt haben, können Sie den Zugriff jederzeit widerrufen und den Link neu generieren, indem Sie in die
Freigabeoptionen
gehen.Administratoren können auf alle freigegebenen Dashboards zugreifen (und sie bei Bedarf widerrufen), indem sie zu gehen.
Links teilen
Geben Sie den Link zu Ihrer Umfrage nicht an Ihre Kollegen weiter, um sicherzustellen, dass diese die Umfrage nicht in Ihrem Namen ausfüllen.