Přeskočit na obsah
Čeština
  • K dispozici nejsou žádné návrhy, protože pole hledání je prázdné.

Vícefaktorové ověřování (MFA)

Tento článek vysvětluje, co MFA je, jak funguje, co očekávat po jeho aktivaci na vašem účtu a jak řešit nejčastější problémy.

Ochrana vašeho účtu a údajů vašich hostů je pro Bookassist vždy prioritou. V rámci naší dlouhodobé investice do zabezpečení platformy jsme zavedli další ověřovací krok při přihlašování do extranetu: vícefaktorové ověřování (MFA).

Podívejte se, jak to funguje:

MFA_Handover

Co je vícefaktorové ověřování?

Vícefaktorové ověřování (MFA) je bezpečnostní metoda, která před přihlášením vyžaduje potvrzení vaší identity dvěma různými způsoby, místo spoléhání se pouze na heslo.

Po aktivaci MFA přihlášení do extranetu Bookassist zahrnuje:

  1. Něco, co znáte — vaše uživatelské jméno a heslo, jako obvykle.
  2. Něco, co máte — jednorázový ověřovací kód zaslaný na e-mailovou adresu přiřazenou k vašemu uživatelskému jménu.

Přihlášení může dokončit pouze osoba, která má přístup jak k vašemu heslu, tak k vaší e-mailové schránce, což výrazně ztěžuje komukoli jinému získat přístup k vašemu účtu, i kdyby bylo vaše heslo uhodnuto, ukradeno nebo uniklo.

Tip: pro každého uživatele používejte jedinečnou a platnou e-mailovou adresu. Každé uživatelské jméno by mělo mít přiřazenou vlastní, funkční e-mailovou adresu, místo sdílení jedné schránky mezi více zaměstnanci. Díky tomu se ověřovací kódy vždy rychle dostanou ke správné osobě, předchází se nejasnostem ohledně toho, kdo má kód kontrolovat, a přístup každého uživatele zůstává jasně spojen s jeho osobou — což je důležitá součást správného a bezpečného používání MFA.

Toto není jen doporučení, ale nezbytnost. Pokud je e-mailová adresa přiřazená k danému uživatelskému jménu neplatná, chybně zadaná nebo přestala fungovat, ověřovací kód se jednoduše nepodaří doručit — daný uživatel tak nebude moci přihlášení vůbec dokončit. Ujistěte se prosím, že e-mailová adresa každého uživatele je správná a funkční před jeho příští obnovou hesla, aby nedošlo k neočekávanému zablokování přístupu do extranetu.

Proč Bookassist zavádí MFA?

Ochrana vašeho účtu a vašich informací je pro Bookassist prioritou. Neustále hledáme způsoby, jak extranet Bookassist ještě více zabezpečit. Vícefaktorové ověřování (MFA) je nejnovějším krokem v tomto trvalém úsilí. Přidává jednoduchou další vrstvu ochrany k již existujícím bezpečnostním opatřením a pomáhá zajistit, že do extranetu mohou přistupovat pouze oprávnění uživatelé.

Tento krok zároveň podporuje náš závazek dodržovat standard PCI DSS — bezpečnostní normu upravující ochranu údajů o platebních kartách — a pomáhá nám udržovat údaje hostů i hotelů v bezpečí na nejvyšší úrovni oboru, dnes i s tím, jak vznikají nové osvědčené postupy.

Zavedení MFA je součástí našeho trvalého závazku poskytovat zákazníkům bezpečné a spolehlivé prostředí extranetu.

Několik věcí, které je dobré vědět o tom, jak jsme k tomu přistoupili:

  • Žádné aplikace k instalaci. Ověřovací kódy se zasílají e-mailem, takže není třeba nic stahovat ani nastavovat v telefonu či počítači.
  • Žádné náhlé přerušení. Nebudete odhlášeni ani zablokováni bez upozornění. MFA se na vašem účtu automaticky aktivuje při nejbližší výzvě k obnově hesla.
  • Minimální dopad na běžný provoz. Po zaregistrování se ve vaší rutině změní jen to, že při každém přihlášení zadáte krátký kód z e-mailu.

Jak MFA funguje pro vás

Kdy se to projeví na mém účtu?

Vaše heslo do Bookassist se pravidelně obnovuje. Při příští výzvě k jeho změně se v rámci tohoto procesu automaticky aktivuje MFA na vašem účtu — nic nemusíte předem žádat ani nastavovat.

Nastavení (pouze poprvé)

Poprvé se MFA na vašem účtu projeví v rámci běžné obnovy hesla:

  1. Přihlaste se do extranetu Bookassist jako obvykle a postupujte podle pokynů ke změně hesla.
  2. Zkontrolujte schránku e-mailové adresy přiřazené k vašemu uživatelskému jménu, kam přijde automatický e-mail s vaším jednorázovým ověřovacím kódem.
  3. Zkopírujte a vložte kód na ověřovací obrazovku, čímž dokončíte proces a potvrdíte nové heslo.

Od tohoto okamžiku je MFA na vašem účtu aktivní.

Následná přihlášení

Jakmile je MFA aktivní, každé přihlášení probíhá podle stejného jednoduchého schématu:

  1. Zadejte své uživatelské jméno a heslo jako obvykle.
  2. Počkejte na e-mail s jednorázovým ověřovacím kódem, který přijde na e-mailovou adresu přiřazenou k vašemu uživatelskému jménu.
  3. Zadejte kód na ověřovací obrazovce a dokončete přihlášení.

Kód je:

  • Jednorázový — každý kód lze použít pouze jednou.
  • Časově omezený — platí 5 minut, proto je nejlepší zkontrolovat e-mail ihned po výzvě.
  • Snadno se dá vyžádat znovu — pokud kód nedorazil, jednoduše na ověřovací obrazovce zvolte možnost Znovu odeslat kód.

Pokud máte přístup k údajům o platebních kartách

Pokud má váš uživatelský účet i oprávnění zobrazovat údaje o platebních kartách hostů, jste jednoduše součástí stejného procesu MFA jako všichni ostatní uživatelé — žádné samostatné nastavení není potřeba. Jakmile jste zaregistrováni v MFA, přístup k údajům o kartě se zjednoduší: místo udržování samostatného druhého hesla pro tuto stránku stačí pro pokračování projít rychlým ověřením.

Časté problémy a jejich řešení

Moje e-mailová adresa je neplatná nebo přestala fungovat

Pokud je e-mailová adresa přiřazená k vašemu uživatelskému jménu nesprávná, chybně zadaná nebo z jakéhokoli důvodu neaktivní, ověřovací kód nelze doručit — to znamená, že se nebudete moci přihlásit, protože bez kódu není možné projít krokem ověření. Pokud máte podezření, že se vás to týká (například jste nikdy nebyli vyzváni k zadání kódu, nebo víte, že je vaše registrovaná adresa neaktuální), obraťte se prosím ihned na administrátora Bookassist ve vašem hotelu nebo na náš tým podpory, aby mohla být adresa opravena. Vyplatí se zkontrolovat, zda je e-mailová adresa každého uživatele platná před jeho příští obnovou hesla, aby nedošlo k neočekávanému zablokování.

Nedostal(a) jsem ověřovací kód

Počkejte několik minut a obnovte schránku — první e-mail může někdy dorazit s mírným zpožděním oproti obvyklému stavu. Zkontrolujte také složku se spamem nebo nevyžádanou poštou, kam se automatické e-maily někdy omylem zařadí. Pokud kód stále nedorazil, použijte na ověřovací obrazovce možnost Znovu odeslat kód a vyžádejte si nový.

Můj kód je označen jako vypršelý

Kódy jsou z bezpečnostních důvodů platné pouze 5 minut. Pokud váš kód vypršel, jednoduše si vyžádejte nový a zkuste to znovu.

Zadal(a) jsem kód, ale není přijat

Zkontrolujte, zda jste zkopírovali celý kód bez zbytečných mezer či chybějících číslic. Pokud zadáte nesprávný kód vícekrát, může se stát, že budete muset před dalším pokusem chvíli počkat — jde o standardní bezpečnostní opatření proti opakovaným neúspěšným pokusům.

Nedostávám vůbec žádné e-maily

Ověřovací kódy se vždy zasílají na e-mailovou adresu přiřazenou k vašemu uživatelskému jménu. Pokud jste nedávno změnili e-mailovou adresu, sdílíte schránku s jinými uživateli nebo si nejste jisti, jaká adresa je uvedena v systému, obraťte se prosím na administrátora Bookassist ve vašem hotelu nebo na náš tým podpory, aby ji mohli zkontrolovat a aktualizovat. Pro připomenutí: pro co nejbezpečnější zkušenost by každé uživatelské jméno mělo mít vlastní jedinečnou e-mailovou adresu, kterou kontroluje pouze daná osoba.

Můj účet byl dočasně zablokován

Toto nesouvisí přímo s MFA: po 6 neúspěšných pokusech o přihlášení s nesprávným heslem extranet účet na 30 minut zablokuje jako standardní bezpečnostní opatření. Jednoduše počkejte, až se blokace zruší, nebo použijte možnost Zapomněl(a) jsem heslo k jeho obnovení.

Tento další krok jsem neočekával(a)

Pokud se MFA objeví při přihlášení neočekávaně, znamená to jednoduše, že váš účet dosáhl plánované obnovy hesla. Jde o očekávané chování, nikoli o známku toho, že by s vaším účtem bylo něco v nepořádku.

Časté dotazy

Musím si nainstalovat aplikaci nebo fyzický bezpečnostní klíč? Ne. Ověření probíhá výhradně e-mailem — není třeba žádný další software ani hardware.

Jde o jednorázové nastavení, nebo to budu muset dělat pokaždé? K registraci do MFA dojde jednou, při vaší příští obnově hesla. Poté vás systém při každém přihlášení požádá o zadání jednorázového kódu jako běžnou součást procesu přihlášení.

Mohu si MFA vypnout? MFA je klíčovou součástí ochrany účtů extranetu a údajů hostů, a proto ji jednotliví uživatelé nemohou sami vypnout. Pokud máte obavy ohledně jejího dopadu na práci vašeho týmu, obraťte se prosím na náš tým podpory.

Co mám dělat, pokud už nemám přístup k e-mailu přiřazenému k mému uživatelskému jménu? Co nejdříve kontaktujte administrátora Bookassist ve vašem hotelu nebo náš tým podpory, aby mohla být e-mailová adresa u vašeho účtu opravena.

Mohou dva uživatelé sdílet stejnou e-mailovou adresu? Nedoporučuje se to. Aby MFA fungovalo hladce a bezpečně, mělo by mít každé uživatelské jméno vlastní jedinečnou e-mailovou adresu, kterou kontroluje pouze daná osoba. Sdílení schránky mezi více uživateli může vést ke zpožděnému doručení kódů, nejasnostem ohledně toho, kdo má na ně reagovat, a snižuje bezpečnostní přínos, který má MFA poskytovat.

Potřebujete další pomoc?

Pokud narazíte na problém, který zde není popsán, nebo pokud vám něco v procesu není jasné, náš tým podpory je vám plně k dispozici.