Paroles rada ierastas problēmas: tās tiek aizmirstas, atkārtoti izmantotas dažādos pakalpojumos un nonāk datu noplūdēs. Tāpēc Inbox.eu Biznesa administrēšanas panelī tagad ir pieejama pieteikšanās ar vienreiz lietojamu kodu – veids, kā autorizēties bez paroles. Kas ir pieteikšanās bez paroles, kādi ir vienreiz lietojamo kodu veidi un ko šī pieeja maina praksē? Lasiet tālāk.
Kas ir pieteikšanās bez paroles?
Bezparoles pieteikšanās nozīmē identitātes apstiprināšanu, neievadot statisku paroli. Tā vietā, lai atcerētos kaut ko no galvas, Jūs izmantojat to, ko saņemat pierakstīšanās brīdī, piemēram, vienreiz lietojamu piekļuves kodu (OTP jeb “One-Time Passcode”). Tas ir īss kods, kas darbojas tikai vienu reizi un kļūst nederīgs dažu minūšu laikā.
Populārākie vienreiz lietojamo paroļu veidi
Vienreiz lietojamās paroles globāli pieejamas vairākos veidos, un ar lielāko daļu no tām, visticamāk, jau nācies saskarties:
- E‑pasta OTP – kods tiek nosūtīts uz Jūsu e‑pasta adresi. Šo metodi izmanto arī Inbox.eu Biznesa administrēšanas panelis.
- SMS OTP – kods pienāk īsziņā. Ērti, taču kopumā tiek uzskatīts par vājāko variantu, jo tālruņa numurus var nolaupīt, izmantojot SIM kartes nomaiņu.
- Autentifikatora lietotnes (TOTP) – tādas lietotnes kā, piemēram, Google Authenticator, ģenerē uz “laiku balstītus” kodus Jūsu ierīcē, pat bezsaistē.
- Maģiskās saites (“Magic links”) – koda vietā Jūs saņemat pierakstīšanās saiti un noklikšķinot uz tās, ir iespēja turpināt pieteikšanos.
- Aparatūras autentifikācijas ierīce (“Hardware tokens”) – fiziska ierīce ģenerē vai glabā kodu; bieži izmantota augstas drošības vidēs, piemēram, lai nodrošinātu korporatīvās VPN piekļuves, banku pakalpojumus vai autorizētu piekļuvi valdības un veselības aprūpes sistēmām.
Katra no tām līdzsvaro ērtumu un drošību atšķirīgi. Administrēšanas panelim, kas pārvalda e‑pastu, e‑pasta OTP ir dabiska izvēle: pastkaste, kuru Jūs jau kontrolējat, kļūst par atslēgu.
Kā tas darbojas Biznesa administrēšanas panel
Atverot pieteikšanās lapu, varat izvēlēties vienu no šādām iespējām:
- Turpināt ar GitHub, Google vai Facebook – autorizēties, izmantojot kādu no jau esošajiem kontiem.
- Turpināt ar e‑pastu – ievadiet savu adresi, pēc kā saņemsiet sešciparu vienreiz lietojamu kodu savā pastkastē.
Jauni lietotāji pēc pieteikšanās tiek novirzīti uz sākotnējo iestatīšanu, kur var pievienot domēnu un izveidot e-pasta pastkastes. Savukārt esošie lietotāji uzreiz nonāk administratora panelī.
Ko šī pieeja maina praksē
- Nav saglabātas paroles, ko nozagt. Piekļuves datu zādzība balstās uz parolēm, kuras var nopludināt, uzminēt vai atkārtoti izmantot citos pakalpojumos. Vienreizējs kods novērš šo risku. Nopludinātās paroļu datubāzes vairs nesatur neko, kas ļautu piekļūt Jūsu administratora panelim.
- Kodam ir īss derīguma termiņš. Nozagtu paroli var izmantot neierobežotu laiku, savukārt pārtverts kods ir derīgs tikai dažas minūtes un darbojas tikai vienu reizi.
- Nav paroles atiestatīšanas procesu. Aizmirstas paroles un to atiestatīšanas e‑pasti vairs nav ikdienas sastāvdaļa – katra pierakstīšanās notiek vienādi.
- Pierakstīšanās no jaunas ierīces ir vienkārša. Nav jāmeklē parole paroļu pārvaldniekā vai jāatceras tā no galvas – pietiek ar piekļuvi savai e-pasta iesūtnei.
Viena būtiska piezīme: tā kā Jūsu e-pasta konts kļūst par galveno piekļuves atslēgu, tā drošība ir svarīgāka nekā jebkad. Divu faktoru autentifikācijas (2FA) ieslēgšana ir laba drošības prakse neatkarīgi no tā, kādu pierakstīšanās veidu izmantojat.
SSO iestatīšana Jūsu komandai
Pierakstīšanās ar vienreizēju kodu attiecas uz piekļuvi administratora panelim. Ja pārvaldāt komandas e-pasta pastkastes, administratora panelī varat konfigurēt arī vienoto pierakstīšanos – Single Sign-On (SSO), izmantojot SAML vai LDAP. Tas ļauj Jūsu organizācijas lietotājiem pierakstīties ar organizācijas identitātes pārvaldības risinājumu, piemēram, Keycloak vai citu Jūsu IT nodaļas izvēlētu risinājumu. Īsumā: pierakstīšanās ar vienreizēju kodu ir paredzēta administratoram, bet SSO – Jūsu lietotājiem.
Klasiskā piekļuves metode joprojām ir pieejama
Ne visi vēlas mainīt pierakstīšanās veidu, un izvēle paliek Jūsu ziņā. Parole nekur nepazūd – pierakstīšanās ekrānā izvēlieties “Use legacy password instead” (“Izmantot veco paroli”) un turpiniet izmantot paroli kā līdz šim. Pierakstīšanās ar vienreizēju kodu ir papildu iespēja, nevis aizstājējs.
Izmēģiniet jau tagad
Vienreiz lietojamā koda pierakstīšanās jau ir pieejama Biznesa administratora kontiem. Nākamajā reizē, kad pierakstīsieties, izmēģiniet to – parole nav nepieciešama. Pārvaldiet sava uzņēmuma e-pastu vienotā panelī →
Ja Jums ir jautājumi par pierakstīšanos vai administratora paneli, sazinieties ar mūsu atbalsta komandu.

