Saugumo nustatymai

Saugumo nustatymai

Auditorija: Šis straipsnis skirtas bažnyčios administratoriams.

TimelyChurch rimtai žiūri į jūsų bažnyčios duomenų saugumą. Šis vadovas apima saugumo funkcijas, prieinamas jūsų paskyros, komandos narių paskyrų ir jūsų parapijos informacijos apsaugai.


Dviejų faktorių autentifikacija (2FA)

Dviejų faktorių autentifikacija prideda papildomą apsaugos sluoksnį naudotojų paskyroms, reikalaujant laiku pagrįsto patvirtinimo kodo kartu su slaptažodžiu prisijungiant.

Kaip veikia 2FA

TimelyChurch naudoja TOTP (laiku pagrįstas vienkartinis slaptažodis) dviejų faktorių autentifikaciją, suderinamą su populiariomis autentifikatoriaus programėlėmis:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • Bet kuria TOTP suderinama programėle

Kai 2FA įjungta, įvedę slaptažodį taip pat turėsite įvesti 6 skaitmenų kodą iš savo autentifikatoriaus programėlės.

2FA įjungimas

Kiekvienas naudotojas įjungia 2FA savo pačių paskyrai per nario portalą.

  1. Prisijunkite ir eikite į Nario portalas > Profilis.
  2. Atidarykite skyrių Saugumas. (Žr. Jūsų profilio valdymas — ten pateiktas skyrius Saugumas apima visą 2FA nustatymą.)
  3. Spustelėkite Įjungti dviejų veiksnių autentifikavimą. Sistema parodo slaptą raktą ir QR kodą.
  4. Atidarykite savo autentifikatoriaus programėlę ir nuskaitykite QR kodą (arba rankiniu būdu įveskite slaptą raktą).
  5. Įveskite 6 skaitmenų kodą iš savo autentifikatoriaus programėlės ir pateikite, kad užbaigtumėte nustatymą.
  6. Išsaugokite sugeneruotus atkūrimo kodus -- tai vienkartinio naudojimo kodai, leidžiantys pasiekti savo paskyrą, jei prarandate prieigą prie autentifikatoriaus programėlės. Vėliau galite sugeneruoti juos iš naujo tame pačiame skyriuje Saugumas.

Svarbu: Laikykite savo atkūrimo kodus saugioje vietoje (pavyzdžiui, slaptažodžių tvarkytuvėje ar atspausdintą kopiją saugioje vietoje). Kiekvienas atkūrimo kodas gali būti panaudotas tik vieną kartą.

2FA naudojimas prisijungiant

  1. Kaip įprasta įveskite savo el. paštą ir slaptažodį.
  2. Paraginti atidarykite savo autentifikatoriaus programėlę.
  3. Įveskite dabartinį 6 skaitmenų kodą, rodomą programėlėje.
  4. Spustelėkite Patvirtinti, kad užbaigtumėte prisijungimą.

Atkūrimo kodo naudojimas

Jei prarandate prieigą prie savo autentifikatoriaus programėlės (pvz., prarastas telefonas, naujas įrenginys):

  1. 2FA patvirtinimo ekrane ieškokite parinkties Naudoti atkūrimo kodą.
  2. Įveskite vieną iš savo išsaugotų atkūrimo kodų.
  3. Kodas bus sunaudotas (kiekvienas kodas veikia tik vieną kartą).

Prisijungę atkūrimo kodu, kuo greičiau vėl nustatykite 2FA su savo naujuoju įrenginiu.

2FA išjungimas

Jei reikia išjungti dviejų faktorių autentifikaciją:

  1. Eikite į Nario portalas > Profilis ir atidarykite skyrių Saugumas.
  2. Spustelėkite Išjungti dviejų veiksnių autentifikavimą.
  3. Patvirtinkite veiksmą.

Patarimas: Primygtinai rekomenduojame palikti 2FA įjungtą, ypač naudotojams su Administratoriaus rolėmis, turintiems prieigą prie jautrių bažnyčios duomenų ir konfigūracijos.


Pagalbos PIN kodo patvirtinimas

Kiekviena bažnyčia TimelyChurch sistemoje turi unikalų Pagalbos PIN kodą -- 6 skaitmenų kodą, naudojamą jūsų tapatybei patvirtinti kreipiantis į klientų pagalbą.

Kur rasti savo Pagalbos PIN kodą

  1. Eikite į Nustatymai administratoriaus panelėje.
  2. Skirtuke Profilis slinkite iki skyriaus Pagalbos patvirtinimas.
  3. Rodomas jūsų Bažnyčios ID ir Pagalbos PIN kodas.
  4. Naudokite kopijavimo mygtuką, kad nukopijuotumėte bet kurią reikšmę į iškarpinę.

Kada naudoti savo Pagalbos PIN kodą

Jūsų Pagalbos PIN kodo bus paprašyta:

  • Kreipiantis į TimelyChurch pagalbą el. paštu ar pokalbiu
  • Prašant paskyros pakeitimų, reikalaujančių tapatybės patvirtinimo
  • Prašant duomenų eksportų ar paskyros lygio pakeitimų per pagalbą

Pagalbos PIN kodo generavimas iš naujo

Jei manote, kad jūsų Pagalbos PIN kodas buvo atskleistas:

  1. Eikite į Nustatymai > Profilis.
  2. Skyriuje Pagalbos patvirtinimas spustelėkite generavimo iš naujo (atnaujinimo) piktogramą šalia PIN kodo.
  3. Patvirtinkite generavimą iš naujo.
  4. Bus sugeneruotas naujas 6 skaitmenų PIN kodas, o senasis iš karto nustos galioti.

Generavimas iš naujo įrašomas sistemos audito žurnale atskaitomybei.

Saugumo įspėjimas: Niekada nesidalinkite savo Pagalbos PIN kodu viešai -- forumuose, socialiniuose tinkluose ar neprašytose žinutėse. Teikite jį tik patvirtintiems TimelyChurch pagalbos darbuotojams.


Geriausia paskyros saugumo praktika

Administratoriams

  1. Įjunkite 2FA visose administratoriaus paskyrose. Administratoriai turi pilną prieigą prie bažnyčios duomenų ir nustatymų. Šių paskyrų apsauga 2FA yra būtina.

  2. Turėkite bent du administratorius. Jei vienas administratorius praranda prieigą, kitas gali padėti atkurti paskyrą. Sistema neleidžia pašalinti paskutinio administratoriaus.

  3. Reguliariai peržiūrėkite komandos narių prieigą. Periodiškai apsilankykite Komandos valdymo puslapyje, kad patikrintumėte, ar komandos nariai turi tinkamas roles. Panaikinkite prieigą tiems, kurie paliko bažnyčią ar jos nebereikia.

  4. Naudokite mažiausių privilegijų principą. Priskirkite labiausiai ribojančią rolę, kuri vis dar leidžia žmogui atlikti savo darbą. Sekmadieninės mokyklos mokytojui nereikia prieigos prie finansinių duomenų.

  5. Deaktyvuokite paskyras laikinam nebuvimui. Jei žmogus išėjo kūrybinių atostogų ar laikinai atsistatydino, deaktyvuokite jo paskyrą, o ne palikite ją aktyvią.

Visiems komandos nariams

  1. Naudokite stiprų, unikalų slaptažodį. Nenaudokite pakartotinai slaptažodžių iš kitų paslaugų.

  2. Įjunkite dviejų faktorių autentifikaciją. Tai vienintelis efektyviausias žingsnis, kurį galite žengti savo paskyros apsaugai.

  3. Nesidalinkite savo prisijungimo duomenimis. Kiekvienas žmogus turėtų turėti savo paskyrą su tinkamais leidimais.

  4. Atsijunkite naudodami bendrus įrenginius. Jei prisijungiate prie TimelyChurch iš bendro kompiuterio, visada atsijunkite baigę darbą.


Duomenų privatumas ir apsauga

Kelių nuomininkų izoliacija

Kiekvienos bažnyčios duomenys TimelyChurch sistemoje izoliuoti unikaliu bažnyčiai priskirtu identifikatoriumi. Tai reiškia:

  • Viena bažnyčia negali matyti kitos bažnyčios žmonių, renginių ar finansinių duomenų
  • Visa prieiga prie duomenų automatiškai apribota jūsų bažnyčios įrašais
  • Komandos nariai gali pasiekti duomenis tik tų bažnyčių, į kurias jie aiškiai pakviesti

Šifruota saugykla

  • Pagalbos PIN kodai ir jautrios konfigūracijos reikšmės saugomos saugiai
  • Dviejų faktorių autentifikacijos paslaptys šifruojamos saugojimo metu
  • Mokėjimo kortelės informaciją tvarko Stripe, ir ji niekada nesaugoma TimelyChurch serveriuose

Rolėmis pagrįsta prieigos kontrolė

Kaip aprašyta Rolių ir leidimų vadove, kiekvienas veiksmas TimelyChurch sistemoje tikrinamas pagal naudotojui priskirtą rolę. Tai užtikrina, kad:

  • Komandos narys gali pasiekti tik tuos modulius, kuriuos leidžia jo rolė
  • Apimties apribojimai (savo įrašai, komanda ar visi) riboja, kokius duomenis jis gali matyti
  • Administraciniai veiksmai (tokie kaip nustatymų valdymas ar komandos narių kvietimas) skirti tik tinkamoms rolėms

Audito žurnalas

TimelyChurch registruoja jautrius veiksmus dviejose vietose:

  1. Bendrą veiklos srautą, fiksuojantį pakeitimus daugumoje jūsų įrašų (žmonės, grafikai, finansai ir kt.).
  2. Atskirą, nuo klastojimo apsaugotą žurnalą platformos lygio įvykiams.

Sekami įvykiai apima pagalbos PIN kodo generavimą iš naujo, komandos narių pridėjimą/pašalinimą/rolės pakeitimus, prenumeratos pakeitimus, pasirinktinio domeno patvirtinimą ir daugybę įrašų lygio redagavimų.

Netrukus bažnyčios administratoriams: Šiuo metu bažnyčios administratoriams nėra programos sąsajos savo audito žurnalui peržiūrėti. Duomenys šiandien renkami, tačiau juos peržiūrėti per vidinius administravimo įrankius gali tik TimelyChurch platformos pagalba (super administratoriai). Jei jums reikia savo bažnyčios naujausios veiklos kopijos, susisiekite su pagalba, nurodydami savo Bažnyčios ID ir Pagalbos PIN kodą. Savitarnos audito žurnalo peržiūros priemonė bažnyčios administratoriams yra plėtros planuose.


Pasirinktinio domeno saugumas (Pro planas ir aukštesni)

Jei jūsų bažnyčia naudoja pasirinktinį domeną viešiems puslapiams, domeno patvirtinimo procesas apima saugumo patikrinimus:

  1. TXT įrašo patvirtinimas -- Turite pridėti unikalų patvirtinimo žetoną kaip DNS TXT įrašą, kad įrodytumėte domeno nuosavybę.
  2. CNAME/A įrašo patvirtinimas -- Turite nukreipti savo domeną į TimelyChurch serverius.
  3. Abu įrašai turi būti patvirtinti, kol pasirinktinis domenas taps aktyvus.

Tai apsaugo, kad niekas negalėtų prisiskirti domeno, kurio nekontroliuoja.


Dažnai užduodami klausimai

K: Ar 2FA privaloma visiems naudotojams? A: Dviejų faktorių autentifikacija šiuo metu neprivaloma ir gali būti įjungta kiekvieno naudotojo individualiai. Primygtinai rekomenduojame ją visoms paskyroms, ypač administratoriams.

K: Ką daryti, jei pameta telefoną ir atkūrimo kodus? A: Susisiekite su TimelyChurch pagalba, nurodydami savo Bažnyčios ID, ir paprašykite kito jūsų komandos administratoriaus patvirtinti jūsų tapatybę. Pagalba gali padėti nustatyti iš naujo jūsų 2FA, kad galėtumėte jį vėl nustatyti.

K: Kaip daromos jūsų bažnyčios duomenų atsarginės kopijos? A: TimelyChurch reguliariai daro duomenų bazės atsargines kopijas kaip platformos infrastruktūros dalį. Taip pat galite bet kada eksportuoti savo duomenis per skirtuką Eksportas skiltyje Nustatymai.

K: Ar galiu matyti, kas prisijungė prie mano bažnyčios administratoriaus panelės? A: Prisijungimai ir kiti jautrūs veiksmai fiksuojami audito žurnale, tačiau bažnyčios administratoriai šiuo metu neturi programos sąsajos šiam žurnalui peržiūrėti patiems. Susisiekite su TimelyChurch pagalba, nurodydami savo Bažnyčios ID ir Pagalbos PIN kodą, jei jums reikia išsamaus jūsų bažnyčios prieigos žurnalo. (Savitarnos audito žurnalo peržiūros priemonė yra plėtros planuose.)

K: Ar TimelyChurch atitinka duomenų apsaugos reglamentus? A: TimelyChurch sukurtas laikantis geriausios saugumo praktikos, įskaitant kelių nuomininkų duomenų izoliaciją, šifruotą saugyklą, rolėmis pagrįstą prieigos kontrolę ir TOTP pagrįstą dviejų faktorių autentifikaciją. Platforma naudoja Stripe PCI reikalavimus atitinkančiam mokėjimų apdorojimui.

Naudojame slapukus, kad pritaikytume jūsų patirtį. Toliau naršydami šioje svetainėje, sutinkate su slapukų naudojimu

Daugiau