Ga naar inhoud

Beveiliging

mTime beschermt uw account en gegevens via verificatie, sessiebeheer en toegangscontroles.

Aanmeldmethoden

mTime ondersteunt verschillende manieren om in te loggen:

MethodeBeschrijving
E-mail en wachtwoordMaak een account aan met uw e-mailadres en een wachtwoord
GoogleLog in met uw Google-account
MicrosoftLog in met uw Microsoft-account
Visma ConnectLog in met uw Visma-account

U kunt de methode gebruiken die u voorkeur geniet. Als u zich hebt aangemeld met e-mail en wachtwoord, kunt u later ook een Google- of Microsoft-account koppelen.

E-mailverificatie

Elk account moet een geverifieerd e-mailadres hebben. Wanneer u zich aanmeldt met e-mail en wachtwoord, wordt er een verificatielink naar uw e-mailadres gestuurd. U moet op deze link klikken voordat u mTime kunt gebruiken.

Als u inlogt via Google, Microsoft of Visma Connect, wordt uw e-mailadres automatisch geverifieerd door de betreffende provider.

Sessiebeheer

Wanneer u inlogt, maakt mTime een sessie aan waarmee u ingelogd blijft.

  • Sessies zijn 30 dagen geldig vanaf de laatste activiteit
  • Als u mTime 30 dagen niet gebruikt, moet u opnieuw inloggen
  • Sessies verlopen automatisch — u hoeft zich niet handmatig af te melden, al is dat uiteraard mogelijk

Wachtwoord opnieuw instellen

Als u uw wachtwoord bent vergeten of dit wilt wijzigen:

  1. Ga naar de aanmeldpagina van mTime
  2. Klik op Wachtwoord vergeten?
  3. Voer uw e-mailadres in
  4. Klik op de link in de herstel-e-mail om een nieuw wachtwoord in te stellen

De herstelkoppeling verloopt na een beperkte tijd. Als deze is verlopen, vraag dan een nieuwe aan.

Beveiliging van API-sleutels

API-sleutels worden gebruikt door servicegebruikers om toegang te krijgen tot de mTime API. Ze vereisen zorgvuldige behandeling:

  • Eenmalig zichtbaar — API-sleutels worden alleen getoond op het moment van aanmaken. Kopieer en sla ze direct veilig op.
  • Verval — API-sleutels kunnen worden ingesteld om na een bepaalde periode te verlopen
  • Intrekking — Trek elke sleutel in die niet meer nodig is of mogelijk is blootgesteld. Ingetrokken sleutels werken onmiddellijk niet meer.

Aanbevolen werkwijzen

Volg deze aanbevelingen om uw werkruimte veilig te houden:

  • Gebruik sterke wachtwoorden — Kies een uniek, complex wachtwoord voor uw mTime-account. Overweeg het gebruik van een wachtwoordbeheerder.
  • Trek ongebruikte API-sleutels in — Controleer servicegebruikers regelmatig en trek sleutels in die niet meer in gebruik zijn.
  • Zet vertrokken medewerkers op non-actief — Wanneer iemand uw organisatie verlaat, zet dan hun account direct op non-actief om de toegang in te trekken.
  • Beperk beheerderstoegang — Ken de rol Beheerder of Eigenaar alleen toe aan mensen die dit nodig hebben. Gebruik de rol Manager of Medewerker voor dagelijkse gebruikers.
  • Controleer de gebruikerslijst periodiek — Bekijk BeheerGebruikers regelmatig om te controleren of alleen de juiste personen toegang hebben.