Hesap ve kuruluş güvenliği

Oturum açma, iki faktörlü kimlik doğrulama, davetler, entegrasyonlar ve kuruluş kimlik bilgilerini koruyun.

Güvenlik iki katmandan oluşur: /account adresindeki kullanıcı hesabı ve kuruluş profilindeki kuruluş ayarları. Yönetici, gönüllü veya hizmet sağlayıcı değiştiğinde her iki katmanı koruyun.

Hesabı koruma

/account içinde:

  • Hesap onayları için kullanılan e-posta adresini güncel tutun.
  • Güvenlik kontrollerinden parolayı ayarlayın veya değiştirin.
  • Bağlı sosyal hesapları inceleyin ve gereksiz bağlantıları kaldırın.
  • Bir doğrulama uygulamasıyla iki faktörlü kimlik doğrulamayı etkinleştirin.
  • Oluşturulan yedek kodları güvenli yerde saklayın.

İki faktörlü kimlik doğrulamayı etkinleştirmek için mevcut parola gerekir. Kurulumda QR kodu gösterilir ve altı haneli doğrulama kodu istenir. Devre dışı bırakma ve yedek kodları yenileme de parola gerektirir.

QR kodunu veya yedek kodları genel bir belgeye koymayın. Açığa çıkmış olabileceklerse hemen yeniden oluşturun ve güvenli saklamayı kontrol edin.

Kuruluş erişimini koruma

Kuruluş profilinde:

  1. Yalnızca erişime ihtiyacı olan kişileri davet edin.
  2. En küçük uygun rolü verin.
  3. Eski üyeleri kaldırın ve kullanılmayan davetleri iptal edin.
  4. Yöneticilere sunuluyorsa etkinlik görünümünü inceleyin.
  5. Ekip veya hizmet sağlayıcı değişikliğinden sonra API token’larını ve yönetilen anahtarları yenileyin.

Ortak yönetici hesabı kullanmayın. Kişisel hesaplar erişim değişikliklerinin izlenmesini sağlar.

Entegrasyonları koruma

Kuruluş entegrasyonları Telegram kimlik bilgileri, Firebase hizmet hesabı verileri, WhatsApp cihaz bağlantıları, bildirim topic’leri, API anahtarları ve MCP erişimi içerebilir. Bunları sır veya ayrıcalıklı bağlantı olarak değerlendirin:

  • Kimlik bilgilerini yalnızca amaçlanan alana yapıştırın.
  • Sırları sayfa içeriğinde, özel kodda, ekran görüntüsünde veya videoda kullanmayın.
  • Mümkünse üçüncü taraf anahtarlarını sağlayıcıda kısıtlayın.
  • Bildirimleri önce özel bir hedefle test edin.
  • Güvenilmeyen bağlantıyı ayırın veya anahtarı yenileyin.

Silme ve kurtarma

Hesap veya kuruluş silme işlemi yönetimsel ve potansiyel olarak geri döndürülemezdir. Gerekli kayıtları dışa aktarın ve onaydan önce ekip ile entegrasyon bağımlılıklarını kontrol edin. Uygulamanın gösterdiği onay metnini izleyin.

Erişim kaybolursa

Parola veya e-posta doğrulama sorununda hesap kurtarmayı kullanın. Üye giriş yapabiliyor ancak bir özelliği göremiyorsa kimlik bilgilerini değiştirmeden önce rolü, etkin kuruluşu, doğrulamayı, planı ve özellik erişimini kontrol edin.