Bemærk
Hvis din organisation bruger Single Sign-On (SSO), gælder denne adgangskodesikkerhedskontrol ikke.
For at beskytte din konto og dine data bruger Nordhealth en adgangskodesikkerhedskontrol, der registrerer, om en adgangskode er blevet afsløret i et kendt databrud. Hvis din adgangskode er kompromitteret, blokerer systemet adgangen og kræver, at du indstiller en ny adgangskode, før du kan logge ind.
Sådan fungerer adgangskodekontrollen
Provet integreres med https://haveibeenpwned.com/, en betroet tjeneste, der opretholder en database med adgangskoder, der er udsat for databrud.
Når du logger ind:
Provet hashes din adgangskode og sender kun de første fem tegn i hashen til Have I Been Pwned.
Have I Been Pwned sammenligner hashfragmentet med kendte kompromitterede adgangskoder.
Hvis der findes et match, blokerer Provet login og viser en meddelelse, der forklarer, at adgangskoden ikke er sikker at bruge.
Dette hjælper med at forhindre angribere i at bruge lækkede adgangskoder og kendte e-mail-adresser til at få adgang til konti gennem automatiserede loginforsøg.
Hvad sker der, hvis din adgangskode er kompromitteret
Hvis adgangskoden, du indtaster, er dukket op i et tidligere brud:
Systemet forhindrer dig i at logge ind.
Du skal nulstille din adgangskode ved hjælp af funktionen Glemt adgangskode på login-siden.
Du skal have adgang til den e-mail-adresse, der er knyttet til din konto for at fuldføre processen med nulstilling af adgangskode.
Bemærk: Du vil ikke være i stand til at genbruge den samme kompromitterede adgangskode, når du nulstiller den.
Hvis en administrator opretter en ny brugerkonto og indtaster en kompromitteret adgangskode, markerer systemet den og forhindrer brugeren i at blive oprettet, indtil adgangskoden opdateres.
Dette gør ikke betyder, at din Provet-konto er blevet brudt. Adgangskoden kan være blevet afsløret i en anden tjenestes databrud.
Sådan oprettes en sikker adgangskode
For at sikre, at din nye adgangskode er sikker:
Brug en adgangskode, som du ikke har brugt andre steder.
Medtag store og små bogstaver, tal og specialtegn.
Brug ikke identificerbare oplysninger, såsom klinikens navn, dit navn, eller e-mail-adresse. Selvom adgangskoden ikke er lækket, kan denne type oplysninger gøre din konto lettere at målrette mod.
Overvej at bruge en adgangskodeadministrator til at oprette og gemme stærke adgangskoder.
Forpligtelse til sikkerhed og beskyttelse af personlige oplysninger
Provet sender ikke dit faktiske kodeord til Have I Been Pwned. Integrationen bruger kun en delvis hash til at kontrollere mod kompromitterede adgangskoder, hvilket sikrer, at dine data forbliver private og sikre.
Brug for hjælp?
Hvis du ikke kan få adgang til din konto eller har brug for hjælp til at nulstille din adgangskode, bedes du kontakte Provet support.
