Concetto: Best Practice di Sicurezza
Peakon offre diverse opzioni di sicurezza per garantire che l'accesso al tuo account sia sicuro e protetto. Per ridurre il rischio di violazioni della sicurezza, consigliamo le seguenti best practice.
Applica password sicure
Peakon utilizza la libreria
zxcvbn
per garantire che la complessità della password rispetti gli standard di sicurezza. Utilizza una serie di algoritmi per stimare il numero di tentativi necessari per trovare una password. La convalida delle password di Peakon garantisce che le password non possano essere indovinate in meno di 10.000.000.000 di tentativi. Quando inserisci una nuova password in Peakon, un messaggio ti informerà sulla complessità della tua password.
La tua password non deve contenere:
- Il tuo ID utente, nome, cognome o indirizzo email nella password.
- Le parole "peakon" o "workday".
- Caratteri in sequenza, sia nell'alfabeto che sulla tastiera, ad esempio "abcde", "12345" o "qwerty".
- Frasi di password molto comuni, ad esempio "P@ssword1".
Imposta l'autenticazione a due fattori (2FA)
L'impostazione della 2FA contribuisce a proteggere il tuo account dagli attacchi, perché ti serviranno sia la password sia un codice di autenticazione inviato al tuo telefono tramite Authy.
Vedere Imposta l'autenticazione a due fattori (2FA) per istruzioni.
Monitora le sessioni attive e la cronologia delle attività
La durata standard della sessione è di 4 settimane su tutti i dispositivi. I clienti possono aprire un caso con Workday per modificare il timeout della sessione per la propria organizzazione.
Le tue sessioni attive e la cronologia delle attività sono disponibili nella scheda
Sicurezza
nell'area del tuo profilo.È possibile fare clic su
Esci dalla sessione
per terminare una sessione attiva.Nella sezione Cronologia attività dell'account vengono visualizzati diversi eventi dell'account. Esempio: aggiornamenti di sondaggi o pianificazioni, modifiche di integrazione e accesso alla dashboard. Per ogni evento vengono visualizzati l'ora, il browser/sistema operativo, la posizione e l'indirizzo IP.
Se la tua organizzazione utilizza una VPN per la navigazione web o un software di controllo dei link per le e-mail, questa pagina può visualizzare ulteriori attività dell'account.
Considerare l'accesso unico (SSO)
Se sei un amministratore, potresti valutare di configurare l'SSO per la tua organizzazione e di renderlo obbligatorio come unica opzione di accesso. Ciò consente agli utenti di autenticarsi prima su una directory esterna e di ottenere l'accesso a Peakon tramite le app elencate nella directory. Vedere Imposta Single Sign-On per istruzioni.
Monitora le impostazioni di condivisione della dashboard
Se hai condiviso la tua dashboard con il tuo team, puoi revocare l'accesso in qualsiasi momento e rigenerare il collegamento accedendo alle
Opzioni di condivisione
.Gli amministratori possono accedere a tutte le dashboard condivise (e revocarle se necessario) andando su .
Condivisione dei link
Evita di condividere il link al sondaggio con i tuoi colleghi per assicurarti che non lo completino per te.