Kontosikkerhed

Sådan beskytter De Deres McGesund-konto

Deres McGesund-konto indeholder følsomme data — anmeldelser, signaler, plejeindstillinger, faktureringsoplysninger. For at kun De og de personer, De har inviteret, får adgang, tilbyder vi flere sikre login-veje og en valgfri anden faktor.

Denne side viser Dem mulighederne — De bestemmer, hvad der passer til Deres hverdag.

Login-muligheder

De kan logge ind på McGesund på to måder:

Med e-mailadresse og adgangskode

Den klassiske vej: De vælger en adgangskode og logger ind med den. Deres adgangskode gemmes aldrig i klartekst hos os, men kun som et matematisk uigenkaldeligt fingeraftryk — end ikke vi kan læse den tilbage.

Med en eksisterende konto (Single Sign-On)

De kan også logge ind via Deres eksisterende Google-, Microsoft- eller Apple-konto — uden ekstra adgangskode.

Forhåndsvisning — de rigtige knapper finder De på login-siden.

Begge veje kan kombineres: De kan starte med Google og senere tilføje en ekstra adgangskode — eller omvendt. Deres konto forbliver den samme.

Tofaktorbeskyttelse (2FA)

Vi anbefaler enhver konto en anden beskyttelsesfaktor. Selv hvis nogen kender Deres adgangskode eller overtager Deres Google-konto, kommer vedkommende ikke ind på Deres McGesund-konto uden denne anden faktor.

Authenticator-app (anbefales til de fleste)

En gratis app på Deres smartphone (for eksempel Google Authenticator, Microsoft Authenticator, Authy eller 1Password) genererer hvert 30. sekund en ny sekscifret kode. Ved login indtaster De denne kode én gang.

Opsætning på under to minutter: scan QR-koden med appen, bekræft én gang — færdig.

Passkey / hardware-sikkerhedsnøgle

Den mest moderne beskyttelse: En passkey er en enhedsbundet kryptografisk nøgle. Ved login bekræfter De én gang via fingeraftryk, ansigtsgenkendelse eller hardware-sikkerhedsnøgle — ingen kode at taste, ingen app nødvendig.

Passkeys forlader aldrig Deres enhed. De er efter den aktuelle FIDO2/WebAuthn-standard immune over for phishing: selv en perfekt phishing-side kan ikke erobre passkey'en.

Nødkoder (backup)

Ved opsætning af 2FA modtager De ti nødkoder til engangsbrug. Opbevar dem sikkert (adgangskodemanager, udskrevet i boks) — hvis De mister Deres smartphone eller Deres hardware-nøgle, kommer De dermed altid ind på Deres konto igen.

Hvad login-udbyderne ser om Dem

Når De logger ind med Google, Microsoft eller Apple, opstår der et berettiget spørgsmål: Hvad deler McGesund med disse udbydere? Svar:

Hvad udbyderen ser

  • Deres navn (som det er registreret der)
  • Deres e-mailadresse
  • En entydig kontoidentifikator
  • Ved Apple: valgfrit en tilfældig videresendelsesadresse i stedet for Deres rigtige e-mail (Apple-funktionen „Skjul min e-mail“)
  • At De netop nu logger ind på McGesund

Hvad udbyderen ikke ser

  • Deres anmeldelser og signaler
  • Deres pleje- eller virksomhedsindstillinger
  • Hvad De ser på eller ændrer i McGesund
  • Deres aktivitet efter login — vi melder intet tilbage

Login-udbyderen bekræfter kun over for os: „Ja, det er virkelig denne person.“ Mere informationsstrøm finder ikke sted — hverken fra os til udbyderen eller regelmæssigt tilbage.

Vores anbefaling: Uanset om De logger ind med adgangskode eller via en login-udbyder — slå derudover tofaktorgodkendelsen til. Det er det mest effektive enkeltskridt, De kan tage for sikkerheden af Deres konto.