Passer au contenu principal
Peakon
Dernière mise à jour : 2024-10-04
Concept : Meilleures pratiques de sécurité

Concept : Meilleures pratiques de sécurité

Peakon propose différentes options de sécurité pour garantir que l'accès à votre compte est sûr et protégé. Nous recommandons les meilleures pratiques suivantes pour réduire le risque de faille de sécurité.

Appliquer des mots de passe sécurisés

Peakon utilise la bibliothèque
zxcvbn
pour garantir que la complexité de votre mot de passe répond aux normes de sécurité. Il utilise un ensemble d’algorithmes pour estimer le nombre de suppositions nécessaires pour trouver avec succès un mot de passe.
La validation des mots de passe de Peakon garantit que les mots de passe ne peuvent pas être devinés en moins de 10 000 000 000 de tentatives. Lorsque vous saisissez un nouveau mot de passe dans Peakon, un message vous informera de la force de votre mot de passe.
Votre mot de passe ne doit pas contenir :
  • Votre identifiant, prénom, nom ou adresse e-mail dans le mot de passe.
  • Les mots « peakon » ou « workday ».
  • Caractères en séquence, soit dans l'alphabet, soit sur le clavier, par exemple « abcde », « 12345 » ou « qwerty ».
  • Phrases de mot de passe très courantes, par exemple "P@ssword1".

Configurer l'authentification à deux facteurs (2FA)

La configuration de 2FA permet de sécuriser votre compte contre les attaques, car vous aurez besoin à la fois de votre mot de passe et d'un code d'authentification envoyé sur votre téléphone via Authy.

Surveiller les sessions actives et l'historique des activités

Le délai d'expiration de session standard est de 4 semaines sur tous les appareils. Les clients peuvent ouvrir un dossier auprès de Workday pour modifier un délai d'expiration de session différent pour leur organisation.
Vos sessions actives et votre historique d'activité sont disponibles dans l'onglet
Sécurité
de votre zone de profil.
Vous pouvez cliquer sur
Se déconnecter de la session
pour mettre fin à une session active.
La section Historique des activités du compte affiche différents événements du compte. Exemple : mises à jour d’enquête ou de planification, modifications d’intégration et accès au tableau de bord. Chaque événement affiche l'heure, le navigateur/système d'exploitation, l'emplacement et l'adresse IP.
Si votre organisation utilise un VPN pour la navigation Web ou un logiciel de vérification de liens pour les e-mails, cette page peut afficher une activité de compte supplémentaire.

Envisagez l'authentification unique (SSO)

Si vous êtes administrateur, envisagez de configurer SSO pour votre organisation et de l’imposer comme seule option de connexion. Cela permet aux utilisateurs de s'authentifier d'abord auprès d'un répertoire externe et d'accéder à Peakon via les applications répertoriées dans le répertoire. Voir Configurer l'authentification unique pour les instructions.

Paramètres de partage du tableau de bord du moniteur

Si vous avez partagé votre tableau de bord avec votre équipe, vous pouvez révoquer l'accès à tout moment et régénérer le lien en accédant aux
options de partage
.
Les administrateurs peuvent accéder à tous les tableaux de bord partagés (et les révoquer si nécessaire) en accédant à
Administration
Paramètres de données
Partage
.

Partage de liens

Évitez de partager le lien de votre enquête avec vos collègues pour vous assurer qu'ils ne répondent pas à votre enquête en votre nom.