Skip to main content
Peakon
Laatst bijgewerkt: 2024-10-04
Concept: beste beveiligingspraktijken

Concept: beste beveiligingspraktijken

Peakon biedt verschillende beveiligingsopties om ervoor te zorgen dat de toegang tot uw account veilig en beschermd is. Om het risico op een beveiligingsinbreuk te verkleinen, adviseren wij de volgende best practices.

Zorg voor veilige wachtwoorden

Peakon gebruikt de
zxcvbn-
bibliotheek om ervoor te zorgen dat uw wachtwoordcomplexiteit voldoet aan de beveiligingsnormen. Hierbij wordt gebruikgemaakt van een reeks algoritmes om te schatten hoeveel pogingen nodig zijn om een wachtwoord succesvol te vinden.
Dankzij de wachtwoordvalidatie van Peakon zijn wachtwoorden niet te raden, zelfs niet na 10.000.000.000 pogingen. Wanneer u een nieuw wachtwoord invoert in Peakon, wordt u via een bericht geïnformeerd over de sterkte van uw wachtwoord.
Uw wachtwoord mag niet het volgende bevatten:
  • Uw gebruikers-ID, voornaam, achternaam of e-mailadres in het wachtwoord.
  • De woorden "peakon" of "werkdag".
  • Tekens in een volgorde, in het alfabet of op het toetsenbord, bijvoorbeeld "abcde", "12345" of "qwerty".
  • Zeer veel voorkomende wachtwoordzinnen, bijvoorbeeld "P@ssword1".

Twee-factorauthenticatie (2FA) instellen

Door 2FA in te stellen, beveiligt u uw account tegen aanvallen. U hebt hiervoor zowel uw wachtwoord als een authenticatiecode nodig die via Authy naar uw telefoon wordt verzonden.

Actieve sessies en activiteitengeschiedenis bewaken

De standaard sessie-time-out bedraagt 4 weken op alle apparaten. Klanten kunnen een case openen bij Workday om een andere sessietime-out voor hun organisatie te wijzigen.
Uw actieve sessies en activiteitengeschiedenis vindt u op het tabblad
Beveiliging
in uw profielgebied.
U kunt op
Afmelden bij sessie
klikken om een actieve sessie te beëindigen.
In het gedeelte Accountactiviteitsgeschiedenis worden verschillende accountgebeurtenissen weergegeven. Voorbeelden: enquête- of schema-updates, integratiewijzigingen en dashboardtoegang. Bij elke gebeurtenis worden de tijd, browser/besturingssysteem, locatie en het IP-adres weergegeven.
Als uw organisatie een VPN gebruikt voor het surfen op internet of software voor het controleren van links voor e-mails, kan op deze pagina aanvullende accountactiviteit worden weergegeven.

Overweeg Single Sign-On (SSO)

Als u een beheerder bent, kunt u overwegen om SSO voor uw organisatie te configureren en dit verplicht te stellen als de enige aanmeldoptie. Hierdoor kunnen gebruikers zich eerst verifiëren bij een externe directory en vervolgens toegang krijgen tot Peakon via de apps die in de directory zijn opgenomen. Zien Single Sign-On instellen voor instructies.

Monitor Dashboard Delen Instellingen

Als u uw dashboard met uw team hebt gedeeld, kunt u de toegang op elk gewenst moment intrekken en de koppeling opnieuw genereren via de
opties voor delen
.
Beheerders hebben toegang tot alle gedeelde dashboards (en kunnen deze indien nodig intrekken) via
Beheer
Gegevensinstellingen
Delen
.

Links delen

Geef de link naar uw enquête niet aan uw collega's, anders riskeren zij dat zij namens u de enquête invullen.