Sicurezza
mTime protegge l’account e i dati degli utenti tramite autenticazione, gestione delle sessioni e controlli degli accessi.
Metodi di autenticazione
mTime supporta diverse modalità di accesso:
| Metodo | Descrizione |
|---|---|
| Email e password | Creazione di un account con email e password |
| Accesso tramite account Google | |
| Microsoft | Accesso tramite account Microsoft |
| Visma Connect | Accesso tramite account Visma |
È possibile utilizzare il metodo preferito. Chi si è registrato con email e password può anche collegare un account Google o Microsoft in un secondo momento.
Verifica dell’email
Ogni account deve disporre di un indirizzo email verificato. Registrandosi con email e password, viene inviato un link di verifica all’indirizzo indicato. È necessario fare clic su questo link prima di poter utilizzare mTime.
Accedendo con Google, Microsoft o Visma Connect, l’email viene verificata automaticamente dal provider.
Gestione delle sessioni
All’accesso, mTime crea una sessione che mantiene l’utente connesso.
- Le sessioni durano 30 giorni dall’ultima attività
- In caso di inattività superiore a 30 giorni, sarà necessario effettuare nuovamente l’accesso
- Le sessioni scadono automaticamente: non è necessario disconnettersi manualmente, anche se è possibile farlo in qualsiasi momento
Reimpostazione della password
In caso di password dimenticata o per modificarla:
- Accedere alla pagina di accesso di mTime
- Fare clic su Password dimenticata?
- Inserire il proprio indirizzo email
- Fare clic sul link nell’email di reimpostazione per impostare una nuova password
Il link di reimpostazione scade dopo un periodo limitato. In caso di scadenza, è possibile richiederne uno nuovo.
Sicurezza delle chiavi API
Le chiavi API sono utilizzate dagli utenti di servizio per accedere all’API di mTime e richiedono una gestione accurata:
- Mostrate una sola volta — Le chiavi API vengono visualizzate solo al momento della creazione. È necessario copiarle e conservarle in modo sicuro immediatamente.
- Scadenza — Le chiavi API possono essere configurate per scadere dopo un determinato periodo
- Revoca — Revocare qualsiasi chiave non più necessaria o potenzialmente compromessa. Le chiavi revocate smettono di funzionare immediatamente.
Best practice
Seguire queste raccomandazioni per mantenere l’area di lavoro al sicuro:
- Utilizzare password complesse — Scegliere una password unica e complessa per il proprio account mTime. Si consiglia l’utilizzo di un gestore di password.
- Revocare le chiavi API inutilizzate — Rivedere regolarmente gli utenti di servizio e revocare le chiavi non più in uso.
- Sospendere gli utenti che lasciano l’organizzazione — Quando un collaboratore lascia l’organizzazione, sospendere il suo account tempestivamente per revocare l’accesso.
- Limitare l’accesso amministrativo — Assegnare il ruolo Amministratore o Proprietario solo alle persone che ne hanno effettivamente bisogno. Utilizzare il ruolo Responsabile o Dipendente per gli utenti ordinari.
- Verificare periodicamente l’elenco degli utenti — Controllare regolarmente per assicurarsi che solo le persone autorizzate abbiano accesso.