1С-Бітрікс - Двохетапна авторизація (ОТР)

  1. Двоетапна авторизація (ОТР)
  2. Захист даних від зловмисників
  3. Як отримати складовою пароль?

двоетапна авторизація двоетапна авторизація   Двоетапна авторизація (ОТР) Логін, пароль + одноразовий пароль  Двоетапна авторизація - це два фактори захисту

Двоетапна авторизація (ОТР)

Логін, пароль + одноразовий пароль

Двоетапна авторизація - це два фактори захисту. Перший - це ваш основний пароль. Другий фактор захисту - це секретний код, який ви отримуєте в своєму мобільному телефоні (через Bitrix OTP, додатки для OTP за стандартом HOTP, а також апаратні пристрої). При кожній авторизації ви отримуєте новий секретний код, що виключає можливість його отримання зловмисниками. При включенні системи OTP на порталі можна авторизуватися тільки з використанням додаткового одноразового пароля.

Зверніть увагу Зверніть увагу! При авторизації через соцмережі буде запитуватися OTP.


Отримати складовою пароль можна в мобільному телефоні, через спеціальний додаток Bitrix OTP . Система OTP включається і відключається на порталі адміністратором відразу для всіх користувачів. Адміністратор може відключити двоетапну авторизацію в профілі окремого співробітника, якщо це необхідно.

Технології OTP були розроблені в рамках галузевої ініціативи Open Authentication (OATH), висунутої компанією VeriSign в 2004 р Суть цієї ініціативи полягає в розробці стандартної специфікації дійсно надійної аутентифікації для різних інтернет-сервісів. Причому мова йде про двухфакторную визначенні прав користувача, в процесі якого останній повинен «пред'явити» смарт-карту або USB-токен і свій пароль. Детальніше Технології OTP були розроблені в рамках галузевої ініціативи Open Authentication (OATH), висунутої компанією VeriSign в 2004 р Суть цієї ініціативи полягає в розробці стандартної специфікації дійсно надійної аутентифікації для різних інтернет-сервісів


Захист даних від зловмисників

Найдієвіший спосіб захисту - двоетапна авторизація
Сучасні загрози:
  • Викрадення логінів і паролів шпигунськими програмами і за допомогою бот-мереж
  • Підбір паролів по словнику
  • Викрадення з допомогою вірусів паролів, що запам'ятали в браузері

Використання одноразових паролів в продуктах «1С-Бітрікс» - це чудове рішення для задач надійної віддаленої аутентифікації. Сьогодні відомо не так вже й багато способів дійсно «сильної» аутентифікації користувачів при передачі інформації по відкритих каналах зв'язку. Тим часом, така задача зустрічається все частіше і частіше. І одноразові паролі - один з найперспективніших її рішень! Детальніше Використання одноразових паролів в продуктах «1С-Бітрікс» - це чудове рішення для задач надійної віддаленої аутентифікації
Артем Горобинка, керівник відділу розвитку бізнесу компанії «1С-Бітрікс», к.т.н.

Крадіжка паролів втрачає сенс

Система одноразових паролів доповнює стандартну систему авторизації та дозволяє значно посилити систему безпеки «Бітрікс24». Що вам дає така технологія? Однозначну впевненість, що в «Бітрікс24» авторизується зареєстрований користувач.
Ви отримуєте надійний захист своїх даних в «Бітрікс24» від зловмисників.
Система одноразових паролів доповнює стандартну систему авторизації та дозволяє значно посилити систему безпеки «Бітрікс24»

Як отримати складовою пароль?

Мобільний додаток

Для отримання одноразового пароля створено мобільний додаток для «Бітрікс24». Додаток розроблений компанією «1С-Бітрікс». У додатку реалізовані всі функції OTP. Вам не доведеться купувати апаратні пристрої або відповідні програмні аналоги.
Мобільний додаток працює швидко, не вимагає введення надлишкових даних. Можлива автоматична авторизація на порталі з використанням QR коду. Просто скануємо картинку з кодом. Детальніше Для отримання одноразового пароля створено мобільний додаток для «Бітрікс24»

Увійти на портал при включеній двоетапної аутентифікації ви можете за допомогою інших апаратних або програмних засобів Увійти на портал при включеній двоетапної аутентифікації ви можете за допомогою інших апаратних або програмних засобів. Підтримуються додатки: freeOTP, Google-аутентифікатор, Authenticator для Windows Phone.


Придбати такий брелок можна в інтернет-магазинах www.secure-market.ru , allsoft.ru , www.1csoft.ru . Придбати такий брелок можна в інтернет-магазинах   www

Що вам дає така технологія?
Як отримати складовою пароль?