WorkOS by Befocusy WorkOS Centrum pomocy

Jak WorkOS chroni Twój dostęp

WorkOS nie używa stałych haseł. Aby się zalogować, za każdym razem potwierdzasz, że masz kontrolę nad swoją skrzynką e-mail lub swoim kontem Google.

Logowanie kodem wysyłanym e-mailem

Gdy wpiszesz swój e-mail, WorkOS wyśle Ci 6-cyfrowy kod:

  • Wygasa po 10 minutach i można go użyć tylko raz.
  • Pozwala na 5 prób. Po piątej nieudanej próbie kod zostaje zablokowany i musisz poprosić o nowy.
  • WorkOS nie przechowuje kodu, tylko zaszyfrowany odcisk (hash), który pozwala go sprawdzić. Nawet zespół WorkOS nie może go odczytać.
  • Odpowiedź jest taka sama niezależnie od tego, czy dany e-mail ma konto, czy nie. Dzięki temu nikt nie może użyć ekranu logowania, aby sprawdzić, kto pracuje w Twojej firmie.
  • Obowiązuje limit próśb o kod na połączenie i na e-mail, który hamuje automatyczne próby.

Ponieważ kod trafia na Twoją skrzynkę, bezpieczeństwo Twojego dostępu zależy też od bezpieczeństwa skrzynki. Zalecamy zabezpieczenie poczty weryfikacją dwuetapową.

Logowanie przez Google

Jeśli Twoja firma korzysta z Google Workspace lub Gmaila, możesz kliknąć Kontynuuj z Google. Wtedy WorkOS opiera się na ochronie, którą ma już Twoje konto Google, w tym na weryfikacji dwuetapowej, jeśli masz ją włączoną.

  • WorkOS prosi Google tylko o Twoją tożsamość (imię i nazwisko oraz zweryfikowany e-mail), nigdy o dostęp do Twojej poczty tą drogą.
  • Zalogujesz się tylko wtedy, gdy ten e-mail ma już konto w WorkOS. Logowanie przez Google nigdy nie tworzy nowych użytkowników.
  • Google musi potwierdzić, że e-mail jest zweryfikowany, i być faktycznym dostawcą tej skrzynki: adres Gmail lub adres Google Workspace Twojej firmy. Jeśli konto Google założono na inny adres (np. firmowy, który nie jest w Google Workspace), zaloguj się kodem: w ten sposób sprawdzamy, że dziś masz dostęp do skrzynki.
  • Jeśli Twoja firma korzysta z własnej domeny dla WorkOS, po powrocie z Google zostajesz w tej domenie.

Logowanie kodem nadal jest dostępne jako alternatywa.

Zapamiętane urządzenia

Podczas logowania kodem możesz zaznaczyć Zapamiętaj to urządzenie, aby nie podawać go za każdym razem. Przy logowaniu przez Google WorkOS zapamiętuje urządzenie automatycznie. W obu przypadkach to zapamiętanie:

  • Trwa 60 dni od ostatniego użycia.
  • Jest przechowywane w formie zaszyfrowanej: WorkOS zachowuje tylko odcisk identyfikatora, a nie sam identyfikator.
  • Odnawia się przy każdym użyciu i przestaje obowiązywać, jeśli Twój użytkownik zostanie dezaktywowany.
  • Jest usuwane z danego urządzenia po kliknięciu Wyloguj.

Na wspólnym komputerze nie zaznaczaj tego pola i zawsze wyloguj się po zakończeniu pracy.

Bezpieczne połączenia

Cały ruch między Twoją przeglądarką a WorkOS jest szyfrowany za pomocą TLS 1.2 lub TLS 1.3; starsze wersje są odrzucane. To samo dotyczy ruchu między WorkOS a usługami, z którymi współpracuje (Notion, Google, Microsoft, dostawcy AI). Szczegóły znajdziesz w artykule „Szyfrowanie i ochrona danych uwierzytelniających”.