Vai al contenuto

Sicurezza

mTime protegge l’account e i dati degli utenti tramite autenticazione, gestione delle sessioni e controlli degli accessi.

Metodi di autenticazione

mTime supporta diverse modalità di accesso:

MetodoDescrizione
Email e passwordCreazione di un account con email e password
GoogleAccesso tramite account Google
MicrosoftAccesso tramite account Microsoft
Visma ConnectAccesso tramite account Visma

È possibile utilizzare il metodo preferito. Chi si è registrato con email e password può anche collegare un account Google o Microsoft in un secondo momento.

Verifica dell’email

Ogni account deve disporre di un indirizzo email verificato. Registrandosi con email e password, viene inviato un link di verifica all’indirizzo indicato. È necessario fare clic su questo link prima di poter utilizzare mTime.

Accedendo con Google, Microsoft o Visma Connect, l’email viene verificata automaticamente dal provider.

Gestione delle sessioni

All’accesso, mTime crea una sessione che mantiene l’utente connesso.

  • Le sessioni durano 30 giorni dall’ultima attività
  • In caso di inattività superiore a 30 giorni, sarà necessario effettuare nuovamente l’accesso
  • Le sessioni scadono automaticamente: non è necessario disconnettersi manualmente, anche se è possibile farlo in qualsiasi momento

Reimpostazione della password

In caso di password dimenticata o per modificarla:

  1. Accedere alla pagina di accesso di mTime
  2. Fare clic su Password dimenticata?
  3. Inserire il proprio indirizzo email
  4. Fare clic sul link nell’email di reimpostazione per impostare una nuova password

Il link di reimpostazione scade dopo un periodo limitato. In caso di scadenza, è possibile richiederne uno nuovo.

Sicurezza delle chiavi API

Le chiavi API sono utilizzate dagli utenti di servizio per accedere all’API di mTime e richiedono una gestione accurata:

  • Mostrate una sola volta — Le chiavi API vengono visualizzate solo al momento della creazione. È necessario copiarle e conservarle in modo sicuro immediatamente.
  • Scadenza — Le chiavi API possono essere configurate per scadere dopo un determinato periodo
  • Revoca — Revocare qualsiasi chiave non più necessaria o potenzialmente compromessa. Le chiavi revocate smettono di funzionare immediatamente.

Best practice

Seguire queste raccomandazioni per mantenere l’area di lavoro al sicuro:

  • Utilizzare password complesse — Scegliere una password unica e complessa per il proprio account mTime. Si consiglia l’utilizzo di un gestore di password.
  • Revocare le chiavi API inutilizzate — Rivedere regolarmente gli utenti di servizio e revocare le chiavi non più in uso.
  • Sospendere gli utenti che lasciano l’organizzazione — Quando un collaboratore lascia l’organizzazione, sospendere il suo account tempestivamente per revocare l’accesso.
  • Limitare l’accesso amministrativo — Assegnare il ruolo Amministratore o Proprietario solo alle persone che ne hanno effettivamente bisogno. Utilizzare il ruolo Responsabile o Dipendente per gli utenti ordinari.
  • Verificare periodicamente l’elenco degli utenti — Controllare regolarmente AmministrazioneUtenti per assicurarsi che solo le persone autorizzate abbiano accesso.