preloader

Bezpieczeństwo

Jak zachować wysoki poziom bezpieczeństwa ?

Sugerujemy kilka dobrych praktyk, aby zabezpieczyć konto :
  • Należy okresowo zmieniać hasło do panelu Hotres (optymalnie co miesiąc).
    Nasza polityka bezpieczeństwa wymusza odpowiednią długość i złożoność hasła.

    W haśle nie może wystąpić fraza niedozwolona :
    'select', 'union', 'join', 'limit', 'inner', 'drop', 'group', 'create', 'database', 'table', 'alter', 'use', 'from', 'change', 'delete', 'insert', 'where', 'concat'  

  • Włączenie podwójnej autoryzacji.
    Dodatkową autoryzację podczas logowania realizuje aplikacja Google Authenticator (po wstępnej autoryzacji, Hotres poprosi o dodatkowy kod z Authenticator).
    Można zamiennie włączyć zabezpieczenie kodem - prostsze rozwiązanie w którym po wstępnej autoryzacji, Hotres poprosi o kod wysłany na adres e-mail (adresów może być kilka). 
    Podwójna autoryzacja działa na przeglądarce Chrome / Mozilla w wersji desktop oraz na aplikacji PWA w wersji mobilnej.
    Nie należy stosować obu zabezpieczeń jednocześnie. 


 

W przypadku naruszenia bezpieczeństwa danych należy : 

  • zmienić hasła do kont w Hotres oraz wylogować się ze wszystkich urządzeń, 
  • zmienić hasła do kont pocztowych, które powiązane są z rezerwacjami, 
  • wygenerować nowy klucz do API (Menu - Konfiguracja - Serwis),
  • przeskanować komputery pod kątem wirusów i programów śledzących, 
  • włączyć podwójną autoryzację (Prawy górny róg : Menu usera - Bezpieczeństwo).
  • zgłosić do nas naruszenie bezpieczeństwa w celu zabezpieczenia logów na serwerze.
  • powiadomić gości, żeby zignorowali wiadomości z prośbą o potwierdzenie rezerwacji.

Najczęstszą przyczyną wycieku danych jest przejęcie danych do logowania w Hotres, lub nieautoryzowany dostęp do skrzynki pocztowej.

Jeżeli skala naruszenia jest duża, lub dotyczy danych wrażliwych, to incydent należy zgłosić w Portalu Przedsiębiorcy w ciągu 72 godzin poprzez formularz : 

https://www.biznes.gov.pl/pl/portal/ou889 


Logowanie zdarzeń

Wszystkie działania użytkownika w systemie są logowane i można je przeglądać w Menu usera - Logi.
Znajduje się tam również log dostępu do API.