🔍 Co to je
Sekce Nastavení → Zabezpečení spravuje pravidla přihlašování a ochrany dat firmy. Obsahuje tyto karty:
🔐 Dvoufaktorové ověřování (2FA)
Ověření přes autentizační aplikaci (TOTP, např. Google Authenticator). Zaměstnanec si 2FA aktivuje ve svém profilu; firma může 2FA vynutit pro všechny, volitelně ignorovat vynucení u správce a nastavit zapamatování ověření na zařízení na X dní.
🔑 Obecné nastavení SSO
Chování jednotného přihlášení (Google / Microsoft / Apple): Nevynucovat (výchozí) / Vynutit u lidí, kteří jej mají aktivní / Vynutit všem — s možností výjimek pro konkrétní uživatele.
🌐 Přihlašování z povolených IP adres
Přihlášení lze omezit na seznam povolených IP adres. Výjimka: správce se může přihlásit z libovolné IP (pojistka proti zamknutí firmy).
⏱️ Automatické odhlašování
Odhlášení po X minutách nečinnosti; výchozí hodnota 5 minut.
🔤 Nastavení hesla
Minimální délka (systémové minimum 8 znaků) a složitost (velká písmena, čísla, speciální znaky)
Platnost hesla s upozorněním X dní před expirací
Zákaz opětovného použití předchozích hesel
Zákaz běžných sekvencí (123456, password, qwerty apod.)