Beveiliging
mTime beschermt uw account en gegevens via verificatie, sessiebeheer en toegangscontroles.
Aanmeldmethoden
mTime ondersteunt verschillende manieren om in te loggen:
| Methode | Beschrijving |
|---|---|
| E-mail en wachtwoord | Maak een account aan met uw e-mailadres en een wachtwoord |
| Log in met uw Google-account | |
| Microsoft | Log in met uw Microsoft-account |
| Visma Connect | Log in met uw Visma-account |
U kunt de methode gebruiken die u voorkeur geniet. Als u zich hebt aangemeld met e-mail en wachtwoord, kunt u later ook een Google- of Microsoft-account koppelen.
E-mailverificatie
Elk account moet een geverifieerd e-mailadres hebben. Wanneer u zich aanmeldt met e-mail en wachtwoord, wordt er een verificatielink naar uw e-mailadres gestuurd. U moet op deze link klikken voordat u mTime kunt gebruiken.
Als u inlogt via Google, Microsoft of Visma Connect, wordt uw e-mailadres automatisch geverifieerd door de betreffende provider.
Sessiebeheer
Wanneer u inlogt, maakt mTime een sessie aan waarmee u ingelogd blijft.
- Sessies zijn 30 dagen geldig vanaf de laatste activiteit
- Als u mTime 30 dagen niet gebruikt, moet u opnieuw inloggen
- Sessies verlopen automatisch — u hoeft zich niet handmatig af te melden, al is dat uiteraard mogelijk
Wachtwoord opnieuw instellen
Als u uw wachtwoord bent vergeten of dit wilt wijzigen:
- Ga naar de aanmeldpagina van mTime
- Klik op Wachtwoord vergeten?
- Voer uw e-mailadres in
- Klik op de link in de herstel-e-mail om een nieuw wachtwoord in te stellen
De herstelkoppeling verloopt na een beperkte tijd. Als deze is verlopen, vraag dan een nieuwe aan.
Beveiliging van API-sleutels
API-sleutels worden gebruikt door servicegebruikers om toegang te krijgen tot de mTime API. Ze vereisen zorgvuldige behandeling:
- Eenmalig zichtbaar — API-sleutels worden alleen getoond op het moment van aanmaken. Kopieer en sla ze direct veilig op.
- Verval — API-sleutels kunnen worden ingesteld om na een bepaalde periode te verlopen
- Intrekking — Trek elke sleutel in die niet meer nodig is of mogelijk is blootgesteld. Ingetrokken sleutels werken onmiddellijk niet meer.
Aanbevolen werkwijzen
Volg deze aanbevelingen om uw werkruimte veilig te houden:
- Gebruik sterke wachtwoorden — Kies een uniek, complex wachtwoord voor uw mTime-account. Overweeg het gebruik van een wachtwoordbeheerder.
- Trek ongebruikte API-sleutels in — Controleer servicegebruikers regelmatig en trek sleutels in die niet meer in gebruik zijn.
- Zet vertrokken medewerkers op non-actief — Wanneer iemand uw organisatie verlaat, zet dan hun account direct op non-actief om de toegang in te trekken.
- Beperk beheerderstoegang — Ken de rol Beheerder of Eigenaar alleen toe aan mensen die dit nodig hebben. Gebruik de rol Manager of Medewerker voor dagelijkse gebruikers.
- Controleer de gebruikerslijst periodiek — Bekijk regelmatig om te controleren of alleen de juiste personen toegang hebben.