Potwierdzenie 2FA przy zmianach uprawnień
Każda zmiana użytkownika, roli i uprawnień wymaga świeżego potwierdzenia kodem. Okno trwa 15 minut i gaśnie po przełączeniu firmy.
Zmiany w użytkownikach i rolach należą do operacji podwyższonego ryzyka. Każda z nich wymaga świeżego potwierdzenia kodem 2FA — niezależnie od tego, jakie masz uprawnienia.
Krok po kroku
Przejść przez potwierdzenie
- Zapisz zmianę tak jak zwykle — Zaktualizuj rolę, Zapisz role, Usuń i tak dalej.
- Zamiast zapisu otworzy się okno Wymagana weryfikacja 2FA z podtytułem Ta akcja jest wrażliwa — potwierdź tożsamość kodem z aplikacji uwierzytelniającej. i niebieską ramką Po weryfikacji następne 15 minut nie będziemy pytać Cię ponownie.
- W polu Kod weryfikacyjny wpisz sześciocyfrowy kod z aplikacji uwierzytelniającej.
- Kliknij Potwierdź albo naciśnij Enter w polu kodu.
- Okno znika, a operacja wykonuje się sama. Nie klikaj zapisu drugi raz — system powtarza twoje żądanie za ciebie.
Zły kod zostaje w oknie i podświetla pole komunikatem Nieprawidłowy kod. Popraw go i kliknij Potwierdź ponownie.
Anuluj zamyka okno i porzuca operację. Nie zobaczysz wtedy komunikatu błędu — zmiana po prostu się nie zapisała.
Kiedy nie masz jeszcze 2FA
- Zamiast prośby o kod zobaczysz okno Wymagana dwuetapowa weryfikacja z podtytułem Ta akcja jest wrażliwa — zanim ją wykonasz, włącz 2FA na swoim koncie.
- Kliknij Idź do ustawień 2FA. System przeniesie cię do ustawień konta, na zakładkę Bezpieczeństwo.
- Włącz 2FA (Uwierzytelnianie dwuskładnikowe (2FA) — włączenie, kody zapasowe, wyłączenie), wróć na poprzedni ekran i powtórz akcję od początku — niedokończony zapis nie czeka na ciebie.
Sprawdzić, gdzie 2FA jest wymagane
- Otwórz ustawienia konta z awatara w prawym górnym rogu i przejdź na zakładkę Bezpieczeństwo.
- W sekcji Dwuetapowa weryfikacja (2FA) kliknij Gdzie jest wymagane 2FA?
- Rozwinie się lista poprzedzona zdaniem Po włączeniu 2FA poniższe akcje wymagają świeżego kodu (sesja step-up jest ważna 15 minut): — od zarządzania użytkownikami i rolami, przez dane firmowe i klucze integracji, po harmonogramy synchronizacji.
- Zwiniesz ją tym samym przyciskiem, który zmienia napis na Ukryj listę.
Ta lista jest utrzymywana razem z kodem — jeśli szukasz odpowiedzi „czy ta operacja zapyta o kod", to jest miejsce, w które warto zajrzeć najpierw.
Jak to wygląda
Zapisujesz zmianę, a system otwiera okienko z prośbą o kod. Po podaniu kodu operacja wykonuje się sama — nie musisz klikać zapisu drugi raz.
Jeśli nie masz jeszcze włączonego 2FA, zamiast okienka zostaniesz przeniesiony do ustawień bezpieczeństwa, żeby je włączyć (Uwierzytelnianie dwuskładnikowe (2FA) — włączenie, kody zapasowe, wyłączenie).
Okno trwa 15 minut
Po jednym potwierdzeniu kolejne operacje w ciągu 15 minut nie pytają o kod. Przy dłuższej sesji konfiguracyjnej system poprosi ponownie — to nie usterka.
Okno gaśnie po przełączeniu firmy
Warte zapamiętania, bo zaskakuje: przełączenie aktywnej firmy kasuje potwierdzenie. Skonfigurowałeś role w firmie A, przełączyłeś się na B — pierwsza zmiana w B znowu poprosi o kod.
Potwierdzenie znika też przy wylogowaniu i przy wyłączeniu 2FA.
Odczyt nigdy nie pyta
Przeglądanie list użytkowników, ról, historii logowań, statystyk i katalogu pól nigdy nie wymaga kodu. Pyta wyłącznie zapis.
Token API nie zmieni uprawnień
Twarda zasada: osobisty token dostępu nie wykona żadnej z tych operacji. Skaner ani skrypt nie przejmie po tobie prawa do zmiany ról, nawet jeśli token należy do administratora. Odmowa jest natychmiastowa i nie da się jej obejść (Klucze API — twoje osobiste tokeny).
To samo dotyczy tokenów kont technicznych, na których pracują programy (np. n8n): nie wykonają żadnej operacji wymagającej potwierdzenia 2FA, a do użytkowników, ról i uprawnień nie mają dostępu nawet do odczytu.
Zaufanie urządzenia to co innego
Urządzenie zaufane pomija kod przy logowaniu. Nigdy nie zastępuje potwierdzenia przy operacji wrażliwej (Sesje i urządzenia — kto jest zalogowany na twoje konto).
Gdzie jeszcze pyta
Poza rolami i użytkownikami — dane firmowe, klucze integracji, mapowania, harmonogramy synchronizacji, konta techniczne i ich tokeny, ustawienia inwentaryzacji, uzupełnień, zwrotów i wiele innych. Pełną listę zobaczysz w ustawieniach swojego konta, w zakładce Bezpieczeństwa (Uwierzytelnianie dwuskładnikowe (2FA) — włączenie, kody zapasowe, wyłączenie).
Chcesz zobaczyć to na swoich zamówieniach? Pokażemy NOXTI na Twoich kanałach sprzedaży i Twoim magazynie.
Umów prezentację