inMOLA'da güvenlik, kullanıcıya iş yükü bindiren bir kontrol listesi değildir — arkada sessizce çalışan, sizi ve verinizi koruyan bir katmandır. Girişten oturuma, denetimden şüpheli aktivite tespitine kadar 3 katmanda tasarlanmıştır. Aşağıda hangi korumanın ne yaptığını sade bir şekilde anlattık.
Hesabınıza yetkisiz erişimi ilk kapıdan geri çeviren korumalar.
Aktifse giriş iki adımlıdır: şifreniz doğru olsa bile authenticator uygulamanızdan tek seferlik bir kod istenir. 5 dakika içinde girmezseniz süreç iptal olur.
Art arda 5 hatalı giriş → o hesap 30 dakika kilitlenir. IP başına kısa sürede aşırı istek → geçici hız sınırı devreye girer. Kilit e-posta bazlıdır; aynı ofis/ağ (NAT) arkasındaki diğer kullanıcılar etkilenmez.
Sıfırlama bağlantısı 30 dakika geçerlidir, tek kullanımlıktır ve talebin IP'si kaydedilir. Bağlantı token'ı veritabanında düz değil, hash'lenmiş olarak tutulur.
Bir kez giriş yapıldıktan sonra oturumun nerede, nasıl ve kim tarafından kullanıldığının kontrolü.
Bir hesaba yeni bir cihaz veya tarayıcıdan giriş yapıldığı anda, o hesabın önceki tüm oturumları otomatik kapanır. Eski oturum bir sonraki işlemde sistemden çıkarılır ve "Bu oturum başka bir cihazdan kapatıldı" bilgisiyle giriş ekranına yönlendirilir. Böylece tek abonelik birden fazla kişi arasında eşzamanlı paylaşılamaz.
Her giriş ve her oturum için IP adresi, cihaz/tarayıcı parmak izi ve son görülme zamanı kaydedilir. Oturum sırasında IP değişirse denetim için güncellenir; kullanıcı etkinliği düzenli aralıklarla IP + sayfa bilgisiyle loglanır.
Yöneticiler bir kullanıcının aktif oturumlarını (IP + cihaz) görüntüleyebilir ve şüpheli bir oturumu tek tıkla zorla sonlandırabilir. Karar sizin, sistem uygular.
Sistem her hareketi kayıt altına alır — gerektiğinde geriye dönüp bakabilirsiniz.
Bir hesap kısa sürede birden fazla farklı IP'den kullanılırsa sistem bunu hesap paylaşımı riski olarak işaretler. Yöneticiler bunu güvenlik panelinde görür; ayrıca düzenli olarak takım sohbetine otomatik özet uyarı düşer.
Başarılı, başarısız, engellenen tüm girişler ve kritik işlemler; kim, ne zaman, hangi IP ve cihazla — kalıcı olarak loglanır. Aylar sonra "bunu kim, ne zaman yaptı?" sorusunun cevabı bir tık uzakta.
Hesap paylaşımı otomatik olarak durdurulur, kim ne zaman nereden giriş yaptı kayıt altındadır, 2FA aktif edilebilir, kaba kuvvet saldırıları geri püskürtülür ve şüpheli aktivite hem panelinizde hem takım sohbetinde görünür olur. Tüm bunlar arka planda çalışır — sizin ekstra bir şey yapmanıza gerek yok.
Hesabınıza özel bir güvenlik sorunuzu ya da öneriyi bize doğrudan iletebilirsiniz.
contact@inmola.com →