tomHRM wymaga aby hasło było silne według reguły:
- posiada min. 8 znaków i przynajmniej jedną małą, jedną wielką literę i jedną cyfrę,
- nie zawiera loginu użytkownika.
Politykę bezpieczeństwa możesz zmienić w zakładce Bezpieczeństwo ().
Aplikacja pozwala również na:
- Konfigurowanie okresu ważności hasła. Funkcja działa globalnie, dla wszystkich użytkowników systemu. Nie włączaj jej, jeśli część pracowników korzysta z logowania przez SSO i nigdy nie ustalali hasła w tomHRM.
- Włączenie możliwości resetu hasła przy pomocy SMS (dostępne tylko dla klientów z pulą pracowników większą niż 1-10 i z rocznym okresem rozliczeniowym),
- Ustawienie czasu ważności linku do zmiany hasła.
- Automatyczne blokowanie konta użytkownika po X nieudanych próbach logowania.
- Konieczność podania swojego hasło przed pobraniem jakiegokolwiek dokumentu z kartoteki pracownika.
Zarządzanie sesjami użytkowników
W systemie tomHRM dostępne są opcje pozwalające na kontrolę sesji użytkowników w celu zwiększenia bezpieczeństwa:
- Automatyczne logowanie po wygaśnięciu sesji – umożliwia użytkownikowi ponowne zalogowanie się po wygaśnięciu sesji bez konieczności wpisywania danych logowania. Można określić, przez ile dni (zakres: 3–60 dni) funkcja ta będzie aktywna.
- Automatyczne wylogowanie po czasie bezczynności – użytkownik zostaje automatycznie wylogowany po określonym czasie braku aktywności. Czas bezczynności można dostosować według potrzeb – np. 5 minut.
Uwierzytelnianie dwuskładnikowe (2FA)
System tomHRM wspiera również uwierzytelnianie dwuskładnikowe (2FA), które znacząco zwiększa poziom bezpieczeństwa logowania do konta użytkownika.
Więcej informacji znajdziesz w artykule o Polityce uwierzytelniania 2FA
Ogólne zasady
Hasła w systemie są zaszyfrowane i funkcja do ich zapisywania jest funkcją nieodwracalną. Nie ma możliwości podejrzenia haseł użytkowników z żadnego poziomu dostępu.
O tym jak zmienić lub zresetować własne hasło przeczytaj tutaj.
O tym, jak zmienić hasło pracownikowi (jeśli jesteś administratorem modułu Pracownicy) przeczytasz tutaj.

