Plusz Biztonsági Ellenőrzések
A beállítási lehetőségek itt érhetők el:
Biztonsági ellenőrzés jelszókivétel előtt
A jelszóhozzáférés biztonságosabbá tétele érdekében lehetőség van arra, hogy a PassMan-ba belépett felhasználó az ott tárolt adatokhoz csak akkor férhet hozzá,
ha ismételten igazolta magát, azaz meg kell adnia a bejelentkezéshez használt jelszavát.
Biztonsági ellenőrzés felhasználó adminisztráció előtt
A felhasználók kezelése előtt szintén a belépéshez szükséges jelszót kell megadni megerősítésként. Ezután az adott funkció a megszokott módon használható.
Biztonsági ellenőrzés jogosultság beállítás előtt
Ha ezt aktiváljuk, akkor bármely hozzáférés beállítása előtt meg kell adnunk a PassMan jelszavunkat megerősítésként.
(Jogosultságot mappára / almappára, eszközre, és felhasználói fiókokra lehet beállítani).
Belépési tokenek érvénytelenítése újraindításkor
- A bejelentkezett felhasználó a bejelentkezéskor kap egy tokent, amellyel a token érvényességi határidejéig műveleteket tud végezni a rendszerben.
- Meghatározhatjuk, hogy a korábban generált tokeneket használhassuk-e továbbra is, vagy egy szigorúbb biztonsági beállítás szerint csak az újraindítás időpontja után generált tokenekkel lehessen a továbbiakban műveletet végezni
- "Self signed" tanúsítvány használatának engedélyezése
Belépési idő ellenőrzése
A biztonság javítása érdekében lehetőség van a belépés böngésző oldali idejének és a PassMan szerver idejének összehasonlítására, hogy egy esetleges hálózati adatgyűjtés során rögzített bejelentkezési szekvenciával ne lehessen később, illegálisan bejelentkezni.
A beállítás aktíválása esetén a kliens és szerver oldal időeltérése esetén a belépés nem engedélyezett
Távoli hozzáférés
Egy esetleges hiba esetén szükség lehet külső hozzáférésre a gyártó részéről.
A technikai felhasználó távoli hozzáférésének engedélyezése vagy tiltása és az SSH port száma állítható be ebben a menüpontban.
Alapbeállítások:
Távoli hozzáférés tiltva
SSH port száma: 22
Auth Secret újragenerálása
Mind a PassMan, mind a Padmin Auth Secret kulcsainak ismételt létrehozása.
Elfelejtett jelszó kezelés
Az esetleges mailküldési DDOS támadások kivédése érdekében be lehet állítani, hogy hány elfelejtett jelszó kérést szolgál ki a percenként a PassMan.
Alapbeállítás: 10 db/perc