Knowledgebase

Cum configurez Managerul de parole CloudSeif (ghid pentru administrator)

Introducere

Acest ghid este pentru administratorul principal al contului BOCP și acoperă pașii de la activarea modulului CloudSeif → Manager parole până la primul secret partajat cu un coleg. Configurarea se face o singură dată și durează aproximativ 10 minute. Pentru modul în care sunt protejate secretele și ce garantează seiful, vezi articolul Manager parole CloudSeif: cum sunt protejate secretele și cum se folosește seiful.

Ce găsești în acest articol

Înainte de a începe

  • Modulul Manager parole trebuie să fie activ în cont și alocat utilizatorilor care îl vor folosi (din Setări cont → Utilizatori → Module, ca orice alt modul).
  • Pregătiți un loc fizic sigur (seiful firmei sau un dulap încuiat) pentru codul de recuperare. Codul va fi afișat o singură dată.
  • Gândiți-vă la o frază lungă pentru parola de seif: minimum 14 caractere, diferită de parola de autentificare în BOCP, pe care nu o folosiți nicăieri altundeva.

Atenție: doar administratorul principal al contului (utilizatorul cu drepturi depline definit la crearea contului) poate configura seiful, adăuga secrete și acorda acces. Un utilizator cu drepturi de mini-administrator nu are aceste funcții.

Pasul 1: parola de seif a administratorului

  1. Se intră în CloudSeif → Manager parole → Parola mea de seif.
  2. Se apasă Creează parola de seif.
  3. Se introduce fraza aleasă în ambele câmpuri și se salvează.

[Ecran: pagina Parola mea de seif cu butonul de creare]

Notă: parola de seif nu este salvată nicăieri și nu poate fi recuperată de echipa BOCP. Singura cale de recuperare pentru administrator este codul de la pasul 2.

Pasul 2: codul de recuperare

  1. Se intră în Setări modul → Cheie de recuperare.
  2. Se apasă Generează codul de recuperare și se introduce parola de seif.
  3. Pe ecran apare un cod de 40 de caractere, în 8 grupuri de 5. Se scrie pe hârtie cu atenție (literele sunt majuscule; codul nu conține cifrele 0 și 1 nici literele O, I sau L, ca să nu poată fi confundate).
  4. Se introduc cele două grupuri cerute pentru confirmare și se apasă Am salvat codul în siguranță.
  5. Hârtia se sigilează într-un plic și se depune în seiful fizic.

[Ecran: codul de recuperare afișat și formularul de confirmare]

Atenție: până nu există un cod de recuperare, seiful refuză adăugarea de secrete și crearea de grupuri. Aceasta este o protecție intenționată.

Pasul 3: categorii și limite

În Setări modul → Categorii se adaugă categoriile după care vor fi filtrate secretele, de exemplu Bănci, Furnizori, Servere și domenii, Rețele sociale, Clienți. Categoriile se pot redenumi și reordona oricând.

În Setări modul → Setări generale seif se stabilesc:

  • Dimensiune maximă fișier atașat — implicit 10 MB. Fișierele se păstrează criptate în baza de date, deci limita ține spațiul sub control.
  • Lungime minimă parolă de seif — implicit 14 caractere. Se aplică tuturor utilizatorilor la crearea sau schimbarea parolei.

Pasul 4: utilizatorii își creează parola de seif

Un coleg poate primi acces la secrete numai după ce și-a creat singur parola de seif. Administratorul nu poate face acest pas în locul lui, pentru că parola nu trebuie cunoscută de nimeni altcineva.

  1. Colegul se autentifică în BOCP cu contul propriu.
  2. Deschide CloudSeif → Manager parole → Parola mea de seif și apasă Creează parola de seif.
  3. Din acel moment apare în Utilizatori și grupuri → Utilizatori și poate primi acces.

Utilizatorii care nu au făcut încă acest pas sunt listați sub tabel, ca să știți pe cine trebuie să mai rugați. Trimiteți-le ghidul Cum folosesc Managerul de parole ca utilizator.

Pasul 5: grupuri (opțional)

Dacă același set de secrete trebuie văzut de mai mulți colegi (de exemplu echipa de contabilitate), este mai simplu să se creeze un grup decât să se acorde acces individual la fiecare secret.

  1. Se intră în Utilizatori și grupuri → Grupuri și se apasă Adaugă grup. Se introduce denumirea și parola de seif a administratorului.
  2. Se deschide grupul (pictograma de editare), se alege un utilizator din lista Adaugă membru, se introduce parola de seif și se apasă Aplică. Se repetă pentru fiecare membru.

Notă: grupurile seifului sunt independente de grupurile de utilizatori din setările generale ale contului. La scoaterea unui membru din grup, cheia grupului este schimbată automat, deci fostul membru pierde accesul la toate secretele grupului.

Pasul 6: primul secret și partajarea lui

  1. Se intră în Secrete și se apasă Adaugă secret.
  2. Se completează Titlul și Descrierea. Acestea nu sunt criptate și apar în listă: scrieți ceva ca „Cont internet banking BT", nu numărul contului.
  3. Se alege categoria și tipul: Date de autentificare (utilizator, parolă, adresă), Notă securizată sau Fișier.
  4. Se completează conținutul criptat: utilizator, parolă, adresă, note și, opțional, un fișier.
  5. La Acordă acces la creare se bifează utilizatorii sau grupurile care trebuie să vadă secretul. Se poate face și mai târziu.
  6. Se introduce parola de seif a administratorului și se salvează.

[Ecran: formularul de adăugare secret cu secțiunea de acces]

Pentru un secret existent, accesul se gestionează din pictograma Partajare / acces de pe rândul secretului: se vede cine are acces, se acordă acces unui utilizator sau grup și se retrage accesul. Fiecare operațiune cere parola de seif a administratorului.

Verificare finală

  • Rugați un coleg cu acces să deschidă secretul cu pictograma cu ochi și să introducă parola lui de seif. Conținutul trebuie să apară.
  • Deschideți Jurnal de acces: vizualizarea colegului trebuie să apară ca eveniment, cu numele lui și ora.
  • Apăsați Verifică integritatea jurnalului: trebuie să apară mesajul că jurnalul este intact.

Probleme frecvente și soluții

  • Butonul „Adaugă secret" lipsește — fie nu s-a generat codul de recuperare (pasul 2), fie utilizatorul conectat nu este administratorul principal.
  • Un coleg nu apare la partajare — nu și-a creat parola de seif (pasul 4).
  • Am pierdut codul de recuperare — din Setări modul → Cheie de recuperare, Generează un cod nou cu parola de seif; codul vechi devine inutilizabil.
  • Am uitat parola de seif de administrator — în aceeași pagină, secțiunea Am uitat parola de administrator: se introduce codul din seiful fizic și o parolă nouă. Apoi se generează un cod de recuperare nou.

Vezi și

Was this article helpful?