Bezpieczeństwo konta

Jak chronić swoje konto McGesund

Państwa konto McGesund zawiera wrażliwe dane — opinie, sygnały, ustawienia opieki, informacje rozliczeniowe. Aby dostęp mieli wyłącznie Państwo i osoby, które Państwo zaprosili, oferujemy kilka bezpiecznych sposobów logowania oraz opcjonalny drugi składnik.

Ta strona przedstawia dostępne możliwości — to Państwo decydują, co pasuje do Państwa codzienności.

Sposoby logowania

Do McGesund mogą się Państwo zalogować na dwa sposoby:

Za pomocą adresu e-mail i hasła

Klasyczny sposób: wybierają Państwo hasło i logują się za jego pomocą. Państwa hasło nigdy nie jest u nas przechowywane w postaci jawnej, lecz wyłącznie jako matematycznie nieodwracalny odcisk — nawet my nie możemy go odczytać z powrotem.

Za pomocą istniejącego konta (Single Sign-On)

Mogą się Państwo również zalogować za pomocą istniejącego konta Google, Microsoft lub Apple — bez dodatkowego hasła.

Podgląd — prawdziwe przyciski znajdą Państwo na stronie logowania.

Oba sposoby można łączyć: mogą Państwo zacząć od Google, a później dodać dodatkowe hasło — lub odwrotnie. Państwa konto pozostaje przy tym to samo.

Ochrona dwuskładnikowa (2FA)

Każdemu kontu zalecamy drugi składnik ochrony. Nawet jeśli ktoś zna Państwa hasło lub przejmie Państwa konto Google, bez tego drugiego składnika nie dostanie się do Państwa konta McGesund.

Aplikacja uwierzytelniająca (zalecana dla większości)

Bezpłatna aplikacja na Państwa smartfonie (na przykład Google Authenticator, Microsoft Authenticator, Authy lub 1Password) co 30 sekund generuje nowy sześciocyfrowy kod. Podczas logowania wpisują Państwo ten kod jednorazowo.

Konfiguracja w niecałe dwie minuty: zeskanować kod QR aplikacją, raz potwierdzić — gotowe.

Klucz dostępu (passkey) / sprzętowy klucz bezpieczeństwa

Najnowocześniejsza ochrona: klucz dostępu (passkey) to powiązany z urządzeniem klucz kryptograficzny. Podczas logowania potwierdzają Państwo raz odciskiem palca, rozpoznawaniem twarzy lub sprzętowym kluczem bezpieczeństwa — bez kodu do przepisania, bez potrzeby aplikacji.

Klucze dostępu nigdy nie opuszczają Państwa urządzenia. Zgodnie z aktualnym standardem FIDO2/WebAuthn są odporne na phishing: nawet idealnie podrobiona strona phishingowa nie może przechwycić klucza dostępu.

Kody awaryjne (kopia zapasowa)

Podczas konfiguracji 2FA otrzymują Państwo dziesięć jednorazowych kodów awaryjnych. Proszę przechowywać je w bezpiecznym miejscu (menedżer haseł, wydrukowane w sejfie) — jeśli zgubią Państwo smartfon lub klucz sprzętowy, dzięki nim w każdej chwili wrócą Państwo do swojego konta.

Co dostawcy logowania widzą o Państwu

Gdy logują się Państwo przez Google, Microsoft lub Apple, pojawia się uzasadnione pytanie: co McGesund udostępnia tym dostawcom? Odpowiedź:

Co widzi dostawca

  • Państwa imię i nazwisko (w postaci tam zapisanej)
  • Państwa adres e-mail
  • Jednoznaczny identyfikator konta
  • W przypadku Apple: opcjonalnie losowy adres przekierowujący zamiast Państwa prawdziwego adresu e-mail (funkcja Apple „Ukryj mój e-mail”)
  • To, że właśnie logują się Państwo do McGesund

Czego dostawca nie widzi

  • Państwa opinii i sygnałów
  • Państwa ustawień opieki lub firmy
  • Tego, co przeglądają Państwo lub zmieniają w McGesund
  • Państwa aktywności po zalogowaniu — niczego nie raportujemy z powrotem

Dostawca logowania potwierdza nam jedynie: „Tak, to naprawdę ta osoba”. Większy przepływ informacji nie ma miejsca — ani od nas do dostawcy, ani regularnie z powrotem.

Nasze zalecenie: Niezależnie od tego, czy logują się Państwo hasłem, czy przez dostawcę logowania — proszę dodatkowo włączyć uwierzytelnianie dwuskładnikowe. To najskuteczniejszy pojedynczy krok, jaki mogą Państwo podjąć dla bezpieczeństwa swojego konta.