Sikkerhet
mTime beskytter kontoen og dataene dine gjennom autentisering, øktbehandling og tilgangskontroll.
Autentiseringsmetoder
mTime støtter flere måter å logge inn på:
| Metode | Beskrivelse |
|---|---|
| E-post og passord | Opprett en konto med e-posten din og et passord |
| Logg inn med Google-kontoen din | |
| Microsoft | Logg inn med Microsoft-kontoen din |
| Visma Connect | Logg inn med Visma-kontoen din |
Du kan bruke den metoden du foretrekker. Hvis du registrerte deg med e-post og passord, kan du også koble til en Google- eller Microsoft-konto senere.
E-postbekreftelse
Hver konto må ha en bekreftet e-postadresse. Når du registrerer deg med e-post og passord, sendes en bekreftelseslenke til e-posten din. Du må klikke på denne lenken før du kan bruke mTime.
Hvis du logger inn med Google, Microsoft eller Visma Connect, bekreftes e-posten din automatisk via leverandøren.
Øktbehandling
Når du logger inn, oppretter mTime en økt som holder deg innlogget.
- Økter varer i 30 dager fra siste aktivitet
- Hvis du ikke bruker mTime på 30 dager, må du logge inn på nytt
- Økter utløper automatisk – det er ikke nødvendig å logge ut manuelt, men du kan gjøre det hvis du foretrekker det
Tilbakestilling av passord
Hvis du glemmer passordet ditt eller vil endre det:
- Gå til innloggingssiden for mTime
- Klikk på Glemt passordet?
- Skriv inn e-postadressen din
- Klikk på lenken i tilbakestillings-e-posten for å angi et nytt passord
Tilbakestillingslenken utløper etter en begrenset tid. Hvis den utløper, ber du om en ny.
Sikkerhet for API-nøkler
API-nøkler brukes av tjenestebrukere for å få tilgang til mTime-API-et. De krever forsiktig håndtering:
- Vises én gang – API-nøkler vises bare når de opprettes. Kopier og lagre dem sikkert med en gang.
- Utløp – API-nøkler kan settes til å utløpe etter en viss periode
- Tilbakekalling – Tilbakekall enhver nøkkel som ikke lenger er nødvendig eller kan ha blitt eksponert. Tilbakekalte nøkler slutter å fungere umiddelbart.
Beste praksis
Følg disse anbefalingene for å holde arbeidsområdet ditt sikkert:
- Bruk sterke passord – Velg et unikt, komplekst passord for mTime-kontoen din. Vurder å bruke en passordbehandler.
- Tilbakekall ubrukte API-nøkler – Gjennomgå tjenestebrukere regelmessig og tilbakekall nøkler som ikke lenger er i bruk.
- Suspender brukere som har sluttet – Når noen forlater organisasjonen din, suspender kontoen deres umiddelbart for å fjerne tilgangen.
- Begrens administratortilgang – Gi bare rollen Admin eller Eier til personer som trenger det. Bruk rollen Leder eller Ansatt for daglige brukere.
- Gjennomgå brukerlisten jevnlig – Sjekk regelmessig for å sikre at bare de rette personene har tilgang.