Jelszókezelés és kétfaktoros hitelesítés (2FA)
A felhasználói fiókok és adatok védelme mindannyiunk számára kiemelten fontos. Ennek érdekében új jelszóházirendet és kétfaktoros hitelesítést (2FA) vezettünk be, amelyek célja a fiókok magasabb szintű védelme.
Tartalomjegyzék
Jelszavak érvényessége
- A jelenlegi jelszavak 2026. május 15-ig érvényesek
- Ezt követően a jelszócsere kötelező
- A jelszócsere a határidő előtt is elvégezhető
Érvényességi idő
- 2FA nélkül: 90 nap
- 2FA használata esetén: 1 év (a jelszó módosításának dátumától számítva)
Jelszó módosításának helye
A jelszó módosítása a Pepita Admin felületen, a Felhasználók menüpontban végezhető el.
Új jelszó követelmények
Az új jelszónak az alábbi feltételeknek kell megfelelnie:
- A jelszónak legalább 12 karakter hosszúnak kell lennie
- A jelszó legfeljebb 64 karakter hosszú lehet
- Tartalmaznia kell kis- és nagybetűt
- Tartalmaznia kell legalább egy számot
- Tartalmaznia kell legalább egy szimbólumot az alábbiak közül: #, $, @, _
- Nem szerepelhet benne ugyanaz a karakter háromszor egymás után
- A jelszó nem tartalmazhatja az e-mail cím helyi részét
- A jelszó nem lehet az utolsó 5 használt jelszó egyike
Kétfaktoros hitelesítés (2FA)
A kétfaktoros hitelesítés egy második azonosítási lépéssel védi a fiókot, így akkor is biztonságban marad, ha a jelszó illetéktelen kezekbe kerül.
A 2FA aktiválása
- Bejelentkezést követően:
- Felhasználók → Kétfaktoros hitelesítés
- Kattintson a „Kétfaktoros hitelesítés bekapcsolása” gombra
- A megjelenő QR-kódot olvassa be egy authenticator alkalmazással (pl. Microsoft Authenticator)
- Adja meg az alkalmazás által generált 6 számjegyű kódot
Több eszköz használata
- A 2FA több eszközön is használható, azonban ez csak az aktiválás során lehetséges
- Amennyiben több eszközön szeretné használni, a QR-kódot az aktiváláskor minden érintett eszközön be kell olvasni
- A későbbiekben új eszköz hozzáadására csak újraaktiválással van lehetőség
Egyszer használatos jelszó (OTP)
A 2FA használata mellett lehetőség van egyszer használatos jelszóval történő belépésre is:
- Bejelentkezéskor kérhető egyszer használatos kód
- A kód a regisztrált (központi) e-mail címre érkezik
- Az OTP használata csak 2FA-val együtt érhető el
Fontos tudnivalók
- A rendszerben továbbra is egy központi bejelentkező e-mail cím tartozik a fiókhoz
- Több felhasználó is használhatja ugyanazt a hozzáférést (pl. több eszközön beállított 2FA esetén)
- A 2FA kikapcsolására nincs lehetőség
- Ha az aktiválási folyamat megszakad, a 2FA aktív marad, és a következő belépéskor folytatni kell a beállítást
Hozzáférés helyreállítása
Amennyiben elveszíti a hozzáférést az authenticator alkalmazáshoz:
- A helyreállítás a Pepita Seller Support csapatán keresztül történik
- A titkoskulcs visszaállítását követően új eszköz regisztrálható és a 2FA újraaktiválható
Bejelentkezés 2FA használatával
- Adja meg felhasználónevét és jelszavát
- Második lépésként:
- authenticator alkalmazásban generált kódot ad meg vagy
- egyszer használatos (e-mailben kapott) kódot használ