Säkerhet
mTime skyddar ditt konto och dina data genom autentisering, sessionshantering och åtkomstkontroller.
Autentiseringsmetoder
mTime stöder flera sätt att logga in:
| Metod | Beskrivning |
|---|---|
| E-post och lösenord | Skapa ett konto med din e-postadress och ett lösenord |
| Logga in med ditt Google-konto | |
| Microsoft | Logga in med ditt Microsoft-konto |
| Visma Connect | Logga in med ditt Visma-konto |
Du kan använda den metod du föredrar. Om du registrerade dig med e-post och lösenord kan du även koppla ett Google- eller Microsoft-konto senare.
E-postverifiering
Varje konto måste ha en verifierad e-postadress. När du registrerar dig med e-post och lösenord skickas en verifieringslänk till din e-post. Du måste klicka på länken innan du kan använda mTime.
Om du loggar in med Google, Microsoft eller Visma Connect verifieras din e-post automatiskt via leverantören.
Sessionshantering
När du loggar in skapar mTime en session som håller dig inloggad.
- Sessioner varar i 30 dagar från den senaste aktiviteten
- Om du inte använder mTime på 30 dagar behöver du logga in igen
- Sessioner går ut automatiskt — du behöver inte logga ut manuellt, men du kan göra det om du föredrar det
Återställning av lösenord
Om du har glömt ditt lösenord eller vill byta det:
- Gå till mTimes inloggningssida
- Klicka på Glömt lösenordet?
- Ange din e-postadress
- Klicka på länken i återställningsmejlet för att ange ett nytt lösenord
Återställningslänken går ut efter en begränsad tid. Om den har gått ut, begär en ny.
Säkerhet för API-nycklar
API-nycklar används av tjänsteanvändare för att komma åt mTimes API. De kräver varsam hantering:
- Visas en gång — API-nycklar visas endast när de skapas. Kopiera och förvara dem säkert direkt.
- Utgångsdatum — API-nycklar kan ställas in så att de går ut efter en viss period
- Återkallelse — Återkalla alla nycklar som inte längre behövs eller kan ha exponerats. Återkallade nycklar slutar fungera omedelbart.
Bästa praxis
Följ dessa rekommendationer för att hålla din arbetsyta säker:
- Använd starka lösenord — Välj ett unikt, komplext lösenord för ditt mTime-konto. Överväg att använda en lösenordshanterare.
- Återkalla oanvända API-nycklar — Gå regelbundet igenom tjänsteanvändarna och återkalla nycklar som inte längre används.
- Stäng av användare som slutat — När någon lämnar organisationen, stäng av deras konto omgående för att dra in åtkomsten.
- Begränsa administratörsåtkomsten — Ge bara rollen Administratör eller Ägare till personer som behöver den. Använd rollen Chef eller Medarbetare för vardagliga användare.
- Gå igenom användarlistan regelbundet — Kontrollera regelbundet för att säkerställa att endast rätt personer har åtkomst.