🔍 Co to je

Sekce Nastavení → Zabezpečení spravuje pravidla přihlašování a ochrany dat firmy. Obsahuje tyto karty:

🔐 Dvoufaktorové ověřování (2FA)

Ověření přes autentizační aplikaci (TOTP, např. Google Authenticator). Zaměstnanec si 2FA aktivuje ve svém profilu; firma může 2FA vynutit pro všechny, volitelně ignorovat vynucení u správce a nastavit zapamatování ověření na zařízení na X dní.

🔑 Obecné nastavení SSO

Chování jednotného přihlášení (Google / Microsoft / Apple): Nevynucovat (výchozí) / Vynutit u lidí, kteří jej mají aktivní / Vynutit všem — s možností výjimek pro konkrétní uživatele.

🌐 Přihlašování z povolených IP adres

Přihlášení lze omezit na seznam povolených IP adres. Výjimka: správce se může přihlásit z libovolné IP (pojistka proti zamknutí firmy).

⏱️ Automatické odhlašování

Odhlášení po X minutách nečinnosti; výchozí hodnota 5 minut.

🔤 Nastavení hesla

  • Minimální délka (systémové minimum 8 znaků) a složitost (velká písmena, čísla, speciální znaky)

  • Platnost hesla s upozorněním X dní před expirací

  • Zákaz opětovného použití předchozích hesel

  • Zákaz běžných sekvencí (123456, password, qwerty apod.)