Sicurezza dell'account
Ultimo aggiornamento:
Per tutti PrestaKick utenti, soprattutto i proprietari. Precedente: · Prossimo:
Apri Account security nel menu account per gestire l'autenticazione a due fattori, i codici di backup e le sessioni di login.
Email e password
Una volta registrato, verifica la tua email entro 24 ore. Se vedi Account is not verified, apri l'email di PrestaKick o chiedi di riinviare il link se il vecchio link è scaduto.
Usa una password unica per PrestaKick. Non riutilizzare la password della tua email o PrestaShop account amministratore.
Se dimentichi la password, seleziona Forgot password e segui il link inviato via email.
Abilita l'autenticazione a due fattori
PrestaKick utilizza codici TOTP da un'app autenticatrice.
- Apri Account security.
- Inizia a impostare l'autenticazione a due fattori.
- Scansiona il codice QR con un'app autenticatrice.
- Inserire il codice a sei cifre mostrato per confermare.
- Salvare il recovery codes fornito.
Una volta abilitato, devi inserire il codice TOTP quando accedi o quando il sistema chiede la riautenticazione.
Se un codice viene rifiutato, aspetta uno nuovo e controlla che il telefono imposti automaticamente data e ora.
Codici di recupero
I codici di recupero sono codici di backup che si usano quando non puoi accedere all'app autenticatrice. Ogni codice può essere usato solo una volta.
- Salva in un gestore di password o in un posto sicuro lontano dal telefono.
- Non inviare tramite chat di gruppo o email non protette.
- Creare un nuovo insieme di codici se sospetti che sia stato esposto o consumato.
Quando crei un nuovo set, i vecchi codici smettono di funzionare. Se perdi sia il dispositivo autenticatore che i codici di recupero, contatta il supporto tramite un canale ufficiale. Il recupero dell'account dipende dalla verifica riuscita del processo.
Sessioni di accesso
La sezione Sessions mostra dispositivi e sessioni effettuate con accesso. Puoi revocare una sessione o tutte le sessioni.
Revocare una sessione quando:
- Hai effettuato l'accesso su un dispositivo condiviso.
- Hai perso un dispositivo.
- Non riconosci una sessione.
- Sospetti un accesso non autorizzato all'account.
Revocare una sessione disconnette il dispositivo corrispondente.
Riautenticazione per operazioni sensibili
PrestaKick richiede una riautenticazione prima di alcune azioni, come:
- Accedere o modificare le impostazioni dell'IA.
- Trasferimento di proprietà.
- Eliminare i dati dei clienti in conformità con il GDPR.
- Ruota la chiave di sicurezza.
- Cambia o annulla il piano.
- Azioni nel Danger zone.
Segui le indicazioni a schermo e non condividere il codice di autenticazione con gli altri.
Rispondi a un avviso di accesso sconosciuto
- Cambia la tua password.
- Revocare le sessioni non riconosciute, o revocare tutte le sessioni.
- Rigenerare i codici di recupero se necessario.
- Controlla la lista dei membri del negozio.
- Verifica eventuali cambiamenti di fatturazione e chiavi di connessione ruotate.
- Contatta l'assistenza se noti ancora attività anomala.
L'assistenza non ha bisogno della tua password o del codice TOTP per elaborare la richiesta.
Checklist iniziale per la sicurezza
- [] Email verificata.
- [] Usando una password unica per PrestaKick.
- [] Autenticazione a due fattori abilitata.
- [] Codici di recupero salvati dal telefono.
- [] Ogni membro usa il proprio account.
- [] Il proprietario sa come revocare una sessione di login.