
שפה 🇮🇱 עברית
רקע
אבטחה
שימוש
קישורי התחברות
FastComments שואפת להפוך את חוויית המשתמש לפשוטה ככל האפשר.
קישורי התחברות הם אחד מהמנגנונים הרבים שבהם אנו משתמשים כדי להשיג מטרה זו.
מאז סוף 2023 FastComments תומכת גם באימות מסורתי מבוסס סיסמה.
מאז 2025 FastComments תומכת גם באימות דו-שלבי (2FA) להגברת האבטחה.
מהם קישורי כניסה? 
קישורי כניסה, הנקראים לעתים קרובות גם "קישורים קסומים", הם קישורים שבכניסה אליהם מעניקים לך גישה אל קבוצה מסוימת של מידע. במקרה של FastComments, קישורים אלה משמשים לאימות.
הם נקראים לעתים קרובות "קישורים קסומים" מכיוון שזה נראה כמו קסם - אתה לוחץ על קישור במייל שלך, ואתה נכנס אוטומטית ובצורה מאובטחת.
יתרונות קישורי כניסה לעומת סיסמאות 
היתרון הראשון והעיקרי של Login Links הוא הפחתת החיכוך.
למגיבים
משתמשים שמגיבים באתר שלך יכולים ליצור חשבון מהר יותר, מכיוון שהם אינם צריכים לספק סיסמה. אם שדה הקלט של האימייל מוגדר להופיע בעת ההערה, ואם המשתמש מספק אימייל, ניצור לו אוטומטית חשבון ונשלח לו אימייל ברוכים הבאים.
הערה! ייתכן כי לפי סמכות השיפוט שלך נדרש להודיע למשתמש כי כתובת האימייל שלו משותפת עם צד שלישי. לפחות, יש לכסות זאת במדיניות הפרטיות שלך.
יתרון נוסף הוא שבמקרים מסוימים נוכל לשלוח למגיב קישור לביצוע פעולה, אשר מאמת אותו אוטומטית.
עבור מנהלי ה-Tenant ומודרטורים
היתרונות עבור מנהלי ה-Tenant ומודרטורים דומים מאוד לאלה של המגיבים, כולל הפחתת החיכוך בעת הרשמה ל-FastComments והוספת משתמשים ל-Tenant שלך. בנוסף, עבור אלו שאינם משתמשים במנהל סיסמאות - זה דבר אחד פחות לזכור.
For notifications and emails that require action, like:
- Tenant Digest
- Comment Notifications
The links in these emails are temporary magic links.
כיצד אנו מבטיחים את אבטחת קישורי כניסה 
מכיוון שקישורי ההתחברות בעצם מהווים סיסמאות, אנו מתייחסים לאבטחה ברצינות רבה.
כל קישורי ההתחברות במערכת שלנו מוגדרים לפוג לאחר תקופה מסוימת, ויש לנו גם מנגנונים לזיהוי ניחוש של קישור התחברות. חלק מקישורי ההתחברות מחולקים למספר סיסמאות, ואם אחת מהן מנחש, האחרת תבוטל.
אבטחה בהשוואה לסיסמאות
ברוב המערכות שדורשות סיסמה, ניתן לעבור תהליך של "שכחתי את הסיסמה" אם יש לך את הדוא"ל של המשתמש. משמעות הדבר היא שאם יש לך גישה לחשבון הדוא"ל של המשתמש, אין זה משנה אם המערכת תחת התקיפה משתמשת בסיסמאות או בקישורי קסם.
התראות על התחברות מכתובת IP חדשה
כאשר מתבצעת התחברות מכתובת IP שלא נראתה בעבר עבור חשבון נתון, FastComments שולחת הודעת דוא"ל אבטחה עם המיקום המשוער וכתובת ה-IP. זה עוזר למשתמשים לזהות גישה לא מורשית. יש לשים לב ש-FastComments לא שומרת כתובות IP גולמיות — נשמרת רק צורה מטושטשת לצורכי אבטחה.
דוא"ל גיבוי לשחזור חשבון
אם אתה מאבד גישה לדוא"ל הראשי שלך, תוכל להשתמש בדוא"ל גיבוי שאומת כדי לשחזר את חשבונך. דוא"ל הגיבוי עובד עם כל זרימות ההתחברות. אתה יכול להזין אותו בעמוד שכחת שם המשתמש, להשתמש בו עם כניסת קישור קסם, או להקלידו בשדה שם המשתמש/דוא"ל בעת התחברות עם סיסמה.
כדי להגדיר דוא"ל גיבוי, עבור אל פרטי החשבון ולחץ על הגדר דוא"ל גיבוי. דוא"ל הגיבוי שלך משמש רק לשחזור חשבון ולא יקבל התראות.
אבטחה בהשוואה ל-MFA
קישורי ההתחברות פחות מאובטחים מ-MFA. FastComments תומכת כעת באימות דו-שלבי (2FA) עבור חשבונות מנהל כדי לספק אבטחה מוגברת. כאשר 2FA מופעל, הוא נדרש גם כאשר משתמשים בקישורי התחברות.
למי נשלחים קישורי כניסה? 
לכל משתמשי FastComments קיימת היכולת לקבל קישורי התחברות. קישורים אלה מאמתים רק לטווח ההרשאות שיש למשתמש גישה אליו. אם המשתמש הוא מגיב, לעולם לא יינתנו לו הרשאות מנהל באמצעות קישור התחברות.
בנוסף, מנהלים יכולים לשלוח לכל משתמש של ה-tenant קישור התחברות חדש מהדף דף המשתמשים.
לסיכום
הגעת לסוף התיעוד שלנו עבור Login Link. אם נראה לך שהחסרנו משהו, אנא הודע לנו למטה.