Inloggning och tvåfaktorsautentisering (2FA)
Tvåfaktorsautentisering (2FA) är en valfri extra säkerhet för din Shoporama-inloggning. Välj mellan Authenticator-appen eller gratis SMS och säkra din admin mot intrång.
Tvåfaktorsautentisering (2FA) är en valfri extra säkerhet för din Shoporama-inloggning. Du kan välja mellan en Authenticator-app eller SMS, och du kan alltid stänga av den igen. Den här artikeln förklarar hur du ställer in 2FA, vilka metoder som är tillgängliga och vad du ska göra om du förlorar åtkomst till din telefon.
Kort sagt: 2FA är valfritt i Shoporama. Det är inte något vi tvingar någon att göra. Vi rekommenderar dock starkt det eftersom det är ett av de mest effektiva sätten att skydda din administratör.
Vad är tvåfaktorsautentisering?
Tvåfaktorsautentisering (förkortat 2FA) innebär att du utöver ditt lösenord även behöver verifiera din inloggning med något du har: vanligtvis din mobiltelefon. Även om någon vet eller gissar ditt lösenord kan de inte logga in utan att också ha din telefon.
I Shoporama bestämmer du själv om du vill använda 2FA på din egen användare. Varje användare i butiken kontrollerar sin egen 2FA-inställning. Därför kan du ha det aktiverat även om dina kollegor inte har det, och vice versa.
Vilka 2FA-metoder finns det?
Shoporama erbjuder två olika metoder:
- Authenticator-app (rekommenderas): En app på din telefon som genererar en ny 6-siffrig kod var 30:e sekund. Använder den öppna TOTP-standarden och fungerar med Google Authenticator, Microsoft Authenticator, Authy, 1Password och liknande.
- SMS: En engångskod skickas till dig via SMS varje gång du loggar in. Fungerar endast med danska mobilnummer.
Tips: Authenticator-appen är säkrare än SMS och fungerar även när du är offline eller utomlands utan mobiltäckning. SMS är å andra sidan lättare att komma igång med om du inte är van vid appar.
Slå på Authenticator-appen
Innan du sätter igång måste du installera en Authenticator-app på din telefon. Google Authenticator för Android eller Google Authenticator för iPhone är bra val, men du kan använda vilken app du vill.
- Klicka på ditt namn längst upp till höger i admin och välj Authenticator.
- Klicka på knappen Aktivera.
- Öppna din Authenticator-app och skanna QR-koden på skärmen.
- Ange den 6-siffriga koden från appen i fältet och klicka på Auktorisera aktivering.
Från och med nästa gång du loggar in kommer du att uppmanas att ange en kod från appen efter att du har angett ditt lösenord.
Viktigt att tänka på: När du aktiverar Authenticator-appen inaktiveras funktionen Glömt lösenord via e-post. Om du förlorar både din telefon och ditt lösenord, kontakta support för att återställa din 2FA.
Slå på SMS-autentisering
- Gå till /user/sms-auth i din admin. Sidan heter 2-stegsinloggning.
- Bocka i Aktivera 2-stegsinloggning.
- Ange ditt danska mobilnummer (utan landskod).
- Klicka på Spara.
Från och med nästa inloggning skickar vi en kod till ditt mobilnummer som du anger tillsammans med ditt lösenord.
SMS är gratis: Shoporama betalar själva för SMS-meddelandena. Du behöver inget SMS-avtal, inget CPSMS-konto eller någon annan integration. Det fungerar direkt så snart du har sparat ditt mobilnummer.
Stäng av 2FA igen
Du kan stänga av 2FA igen när som helst så länge du är inloggad:
- Authenticator-appen: Gå till Authenticator i din profilmeny och klicka på Inaktivera tvåfaktor.
- SMS: Gå till 2-stegsinloggning, ta bort bocken och klicka på Spara.
Om du har förlorat tillgången till din telefon
Om du inte längre kan generera koder (borttappad telefon, ny telefon utan backup, eller appen är raderad), vänligen kontakta oss. Skriv till support@shoporama.dk från den e-postadress som är kopplad till ditt konto. Vi kommer att återställa din 2FA och du kan logga in med ditt lösenord och konfigurera en ny enhet.
Behöver alla användare 2FA?
Det är upp till varje enskild användare. Shoporama tvingar inte 2FA på någon, och som ägare kan du inte slå på 2FA på uppdrag av dina kollegor. Du kan bara uppmuntra dem att göra det. Vi rekommenderar starkt att alla med adminåtkomst aktiverar 2FA, särskilt om flera personer använder systemet eller om du hanterar många beställningar och kunddata.
Vill du läsa mer om användarhantering? Se Skapa flera användare i din shop och Skapa säkerhetsprofiler.
Lösenord och allmän säkerhet
2FA ersätter inte ett bra lösenord, det kompletterar det. Shoporama lagrar lösenord krypterade med bcrypt, så inte ens vår personal kan se ditt lösenord. Äldre konton uppgraderas automatiskt till den nya krypteringen vid nästa inloggning.
Om du behöver ändra ditt lösenord kan du gå direkt till Ändra lösenord i Shoporama.
Felsökning
- Koden avvisas: Kontrollera att klockan på din telefon är inställd på automatisk tidssynkronisering. Autentiseringskoder är tidsbaserade och även om klockan är några sekunder fel kan koden ogiltigförklaras.
- SMS kommer inte fram: Kontrollera att ditt mobilnummer är korrekt angivet under 2-stegsinloggningen och att det är ett danskt nummer. Kontrollera också att din telefon har täckning och att den inte blockerar SMS från okända avsändare.
- QR-koden går inte att skanna: Håll telefonen lite längre bort från skärmen och se till att belysningen är bra. De flesta appar erbjuder också möjligheten att ange hemligheten manuellt om skanningen misslyckas.
- Förlorat både telefon och backup: Skriv till support@shoporama.dk från e-postadressen som är kopplad till kontot så återställer vi din 2FA.
Vanliga frågor och svar
Krävs 2FA för att använda Shoporama?
Nej. 2FA är valfritt. Du kan använda Shoporama utan 2FA och du kan slå på och av det när som helst. Vi rekommenderar det dock starkt av säkerhetsskäl.
Kostar det något att använda SMS-2FA?
Nej, det gör det inte. Shoporama betalar själva för SMS-meddelandena. Du behöver inte ett SMS-avtal, CPSMS-konto eller någon annan integration. Authenticator-appen är också gratis att använda.
Jag har tappat bort min telefon. Hur kommer jag in igen?
Skriv till support@shoporama.dk från e-postadressen som är kopplad till ditt konto. Vi återställer din 2FA manuellt så att du kan logga in med ditt lösenord och konfigurera en ny enhet.
Kan jag tvinga mina kollegor att använda 2FA?
Nej, det kan du inte. Varje användare kontrollerar sin egen 2FA. Som ägare kan du uppmuntra alla att aktivera det, men du kan inte aktivera det för andra användares räkning från admin.
Vilken autentiseringsapp ska jag välja?
Shoporama använder den öppna TOTP-standarden, så alla Authenticator-appar fungerar. Google Authenticator, Microsoft Authenticator, Authy och 1Password är alla bra val. Välj den du föredrar eller den som ditt företag redan använder.
Kan jag byta till en ny telefon utan att förlora åtkomsten?
Ja, det kan du. Innan du kastar bort din gamla telefon kan du logga in på Shoporama, inaktivera 2FA och slå på det igen med din nya telefon. Många Authenticator-appar (t.ex. Authy och Google Authenticator med Google-konto) kan också överföra koder till en ny telefon på egen hand.
Vad händer med "Glömt lösenord" om jag aktiverar 2FA?
När du aktiverar 2FA (både Authenticator och SMS) inaktiveras den vanliga funktionen Glömt lösenord via e-post. Detta för att förhindra att någon kan kringgå 2FA genom att helt enkelt komma åt din e-post. Om du behöver återställas görs detta manuellt av support.
Fungerar SMS-2FA utomlands?
SMS skickas till danska mobilnummer. Om du roamar utomlands fungerar det vanligtvis bra så länge din telefon kan ta emot SMS. Om du reser ofta eller har utländska anställda är Authenticator-appen ett bättre val eftersom den fungerar även utan mobiltäckning.
Är det tillräckligt säkert att bara använda ett bra lösenord?
Ett starkt, unikt lösenord är en bra utgångspunkt, men tyvärr läcker lösenord från andra tjänster hela tiden. 2FA är det bästa försvaret mot att ett läckt lösenord används för att logga in i din butik. Vi rekommenderar det för ägare, bokförare, orderbehandlare och alla andra med adminåtkomst.
Om du har några frågor eller behöver hjälp med att konfigurera det, skriv till support@shoporama.dk så hjälper vi dig gärna.
Relaterade artiklar
Ändra ditt lösenord i Shoporama
Så här ändrar du ditt administratörslösenord för Shoporama. Steg-för-steg-guide och tips för ett säkert lösenord.
Skapa säkerhetsprofiler
Guide för att skapa säkerhetsprofiler för produkter i Shoporama enligt EU:s regler.
Skapa fler användare i din butik
Guide för att skapa flera användarinloggningar för din Shoporama-administratör.
Ta bort en användare från din butik
Guide för att ta bort en användare från ditt företag i Shoporama admin.
Relaterade funktioner
Tvåfaktorsinloggning - extra säkerhet för din webbshop
Skydda din webbutik med tvåfaktorsinloggning. Lätt att konfigurera med Google Authenticator, Authy eller andra TOTP-appar.
Fler användare
Skapa obegränsat antal användare i din Shoporama-webbutik gratis. Åtkomstkontroll, personliga inställningar och enkelt skapande.