Przejdź do treści

Poradniki self-storage · Uwierzytelnianie wieloskładnikowe

Skopiowany kod nie powinien wystarczyć.

Wymóg kodu QR i PIN-u dodaje drugie sprawdzenie przy wejściu. Sam skopiowany QR nie pozwala go otworzyć.

Kod QR może trafić do wiadomości. PIN można przekazać współpracownikowi. Przed wyborem danych dostępu warto ustalić, co trzeba przedstawić, aby otworzyć wejście.

Autor: Bearbox · Aktualizacja:

Dane dostępu mogą trafić dalej, niż zakładano

Klient przesyła zapisany obraz QR innej osobie. Jeśli kod pozostaje ważny i wystarcza do wejścia, odbiorca może go użyć. System zapisuje użyte dane dostępu; nie dowodzi to, że przy bramie był klient wskazany na koncie. Indywidualny dostęp ma znaczenie, gdy trzeba ustalić, czyjej wizyty oczekiwano.

Wymagaj drugiego sprawdzenia

W konfiguracji dostępu Bearbox z QR i PIN-em oba sprawdzenia muszą się powieść przed przyznaniem dostępu. Klient potrzebuje też uprawnienia do korzystania z danego wejścia w określonych godzinach. Osoba posiadająca tylko skopiowany QR nadal potrzebuje PIN-u. Jeśli udostępniono zarówno kod QR, jak i PIN, same sprawdzenia nie pozwalają ustalić, kto ich używa.

Rzeczywisty ekran wpisywanie PIN-u klawiatury Bearbox
Zobacz dostęp z dwoma sprawdzeniami w Bearbox

Laureat FEDESSA Innovation Award

Bearbox otrzymał Innovation Award podczas 2023 FEDESSA European Self Storage Awards za Two Factor Authentication. Zobacz, jak sprawdzenia QR i PIN-u współpracują przy wejściu.

Poznaj uwierzytelnianie wieloskładnikowe Bearbox

Co oznacza „wieloskładnikowe”

Składnik uwierzytelniania to rodzaj dowodu: coś, co osoba zna, na przykład PIN, lub coś, co posiada, na przykład dane dostępu w telefonie. Dwa kody nie zapewniają automatycznie niezależnych składników. Znaczenie ma sposób wydawania, przechowywania i łączenia danych dostępu. Warto ustalić, jakich składników wymaga wejście i co dzieje się po skopiowaniu jednego z nich.

Zmienny kod rozwiązuje inny problem

Rotacyjny QR sprawia, że zapisany obraz przestaje być użyteczny po wygaśnięciu kodu. Drugie sprawdzenie powoduje, że pojedynczy ważny element danych dostępu nie wystarcza. Te zabezpieczenia mogą współpracować, ale nie zastępują się nawzajem. Smart PIN-y i kody z aplikacji uwierzytelniającej to inne opcje danych dostępu; należy ocenić faktyczną kombinację wymaganą przy wejściach.

Rzeczywisty ekran My Access w Bearbox z kartami PIN, QR i jednorazowych danych dostępu
Porównaj stałe i zmienne kody

Zapewnij współpracownikom własny dostęp

Jeśli klient biznesowy potrzebuje wizyt współpracowników, zaproszenie jest przydatniejsze niż przekazywanie tego samego kodu. Tam, gdzie udostępnianie dostępu jest włączone, Bearbox pozwala zaproszonym osobom korzystać z własnych profili i danych dostępu. Zespół może sprawdzić, danych której osoby użyto, zamiast traktować kilku odwiedzających jako jedno konto.

Okno zaproszeń Share access w Bearbox

Brama to jeden element ochrony

Ktoś może wejść za innym klientem przez otwartą bramę bez przedstawienia danych dostępu. Po wejściu nadal może próbować dostać się do niedozwolonego obszaru. MFA należy połączyć ze strefami dostępu, monitorowaniem boksów i planem reakcji.

Jeszcze kilka odpowiedzi

Uwierzytelnianie wieloskładnikowe: pytania i odpowiedzi

Czy MFA zapobiega każdej nieuprawnionej wizycie?

Nie. Wzmacnia uwierzytelnianie przy punkcie dostępu. Wejście za inną osobą, współdzielone konta i aktywność po wejściu wymagają własnych zabezpieczeń.

Czy rotacyjny QR to to samo co MFA?

Nie. Termin ważności ogranicza czas, przez który zapisany kod pozostaje ważny. MFA wymaga dowodów z różnych składników uwierzytelniania.