Kom igång / Logga in / Avsnitt 3 av 4

MFA och sessionstimeout

3 min lästid
Sida 4 av 22 18%
login-security

Tvåfaktorsautentisering (MFA)

Har du någonsin funderat på vad som händer om någon får tag på ditt lösenord? Tvåfaktorsautentisering löser det problemet. Med MFA aktiverat behöver du både ditt lösenord och en engångskod från din telefon. Även om någon skulle gissa ditt lösenord kan de inte logga in utan din telefon.

Det fungerar med alla vanliga autentiseringsappar - Google Authenticator, Microsoft Authenticator, Authy och liknande.

Aktivera MFA

Så här gör du, steg för steg:

  1. Klicka på din avatar längst ner i sidomenyn
  2. Välj Inställningar
  3. Hitta MFA-sektionen under "Tvåfaktorsautentisering"
  4. Klicka Aktivera - en dialog med en QR-kod visas
  5. Skanna QR-koden med din autentiseringsapp
  6. Ange verifieringskoden som appen visar (sex siffror)
  7. Spara reservkoderna! Du får tio engångskoder som du kan använda om du förlorar din telefon. Skriv ner dem eller spara dem säkert - varje kod kan bara användas en gång.

Logga in med MFA

mfa-challenge

Med MFA aktiverat ser inloggningen ut så här:

  1. Fyll i e-post och lösenord som vanligt
  2. Klicka Logga in
  3. Ett fält för Verifieringskod visas
  4. Öppna din autentiseringsapp och läs av koden (sex siffror)
  5. Ange koden och klicka Verifiera

Koden byts var trettionde sekund. Om den är på väg att gå ut kan du vänta några sekunder på nästa kod - det är lugnare än att stressa.

Om du inte har din telefon

Telefon borttappad? Urladdad? Appen raderad? Lugn - det är därför reservkoderna finns.

  1. Klicka på Använd reservkod under kodfältet
  2. Ange en av dina sparade engångskoder
  3. Klicka Verifiera

Koden markeras som använd och kan inte användas igen. Om du har slut på reservkoder och inte har tillgång till appen behöver du kontakta en klinikadministratör som kan inaktivera MFA på ditt konto.

Stänga av MFA

Om du vill avaktivera tvåfaktorsautentisering:

  1. Gå till Profilmenyn och sedan Inställningar
  2. Klicka Inaktivera under MFA-sektionen
  3. Bekräfta

Därefter loggar du in med bara e-post och lösenord igen.

Sessionstimeout

VetLogiq loggar ut dig automatiskt efter 30 minuters inaktivitet för att skydda känslig patientdata. Ingen fara - under normalt arbete nollställs timern hela tiden av dina klick, tangenttryckningar och musrörelser.

Varningsdialogen

Två minuter innan den automatiska utloggningen visas en varningsdialog med en nedräkning. Du har två val:

  • Fortsätt sessionen - Klicka för att stanna inloggad
  • Logga ut - Avsluta direkt om du ändå var på väg att gå

Om du inte gör något loggas du ut när nedräkningen når noll.

Bra att veta

  • Under normalt arbete behöver du aldrig tänka på timeout - timern sköter sig själv
  • Om du lämnar datorn under ett möte, oroa dig inte för pågående journalanteckningar - de sparas automatiskt varje sekund
  • Om varningsdialogen poppar upp, klicka bara Fortsätt sessionen så kör du vidare

Varför finns det en timeout?

I en klinisk miljö kan det hända att en dator lämnas obevakad - mitt i en akutsituation kanske du springer iväg. Automatisk utloggning förhindrar att obehöriga kan komma åt patientdata. Det är också ett krav i de flesta säkerhetspolicyer för system som hanterar känslig information.

Testa dina kunskaper

Vad behöver du om du förlorar din telefon och har MFA aktiverat?

Hur länge kan du vara inaktiv innan du loggas ut?

Hur många minuter innan utloggning visas varningsdialogen?