ssm.ro Docs

Securitatea contului

Cum activezi autentificarea în doi pași, ce faci dacă ai pierdut accesul la 2FA, cum îți resetezi parola și cum deblochezi contul.

Regulile din această pagină se aplică oricărui cont care se autentifică cu email și parolă, indiferent de rol — administrator sau angajat.

Dacă nu vezi opțiunea de 2FA în profil

Fie organizația ta folosește autentificare prin SSO — caz în care al doilea factor este gestionat de organizație, nu de platformă — fie 2FA nu este disponibilă pe instalarea pe care o folosești. Întreabă reprezentantul organizației tale.


Autentificarea în doi pași (2FA)

2FA adaugă un cod de verificare peste email și parolă. Se activează individual, din Contul meu > Profil, secțiunea Autentificare în doi pași.

Ce metodă să alegi

Aplicație de autentificareCod pe email
Cum obții codulgenerat local de aplicațietrimis pe adresa contului, la fiecare autentificare
Ai nevoie de telefon / aplicațiedanu
Ai nevoie de acces la email la fiecare autentificarenuda
Funcționează fără internet pe dispozitivdanu

Folosește aplicația de autentificare

Este metoda recomandată: codul se generează pe dispozitivul tău, nu depinde de livrarea emailului și nu poate fi interceptat pe drum. Funcționează cu orice aplicație compatibilă TOTP — Google Authenticator, Microsoft Authenticator și altele.

Alege codul pe email doar dacă nu ai un telefon pe care poți instala o aplicație de autentificare. În acest caz, securitatea contului depinde de securitatea cutiei poștale: dacă emailul îți este compromis, al doilea factor este compromis.

Metoda nu se poate schimba direct. Dacă vrei să treci de la o metodă la alta, dezactivezi 2FA și o reactivezi cu metoda dorită.

Cum activez 2FA

  1. Intră în Contul meu > Profil, secțiunea Autentificare în doi pași.
  2. Alege metoda din lista Alege metoda de autentificare.
  3. Apasă Activează. Dacă ai ales metoda pe email, primești imediat un cod de confirmare.
  4. Confirmă metoda:
    • Aplicație de autentificare — scanează codul QR afișat cu aplicația, apoi introdu codul de 6 cifre generat de aplicație;
    • Email — introdu codul de 6 cifre primit pe email.
  5. Apasă Confirmă.

2FA devine activă doar după confirmarea corectă a codului. Dacă introduci un cod greșit, activarea nu se finalizează și poți reîncerca — până la confirmare, autentificarea rămâne neschimbată.

După activare, secțiunea îți afișează metoda activă și un buton Dezactivează.

Codul QR este confidențial

Nu îl fotografia pentru alții, nu îl trimite prin email și nu îl păstra în locuri accesibile altor persoane. Cine îl scanează poate genera coduri valide pentru contul tău.

Cum mă autentific când am 2FA activ

  1. Introdu emailul și parola în pagina de autentificare.
  2. Dacă datele sunt corecte, ajungi la pagina de verificare 2FA. La metoda pe email, un cod nou este trimis în acest moment, la fiecare autentificare.
  3. Introdu codul de 6 cifre.

Un cod deja folosit nu mai poate fi refolosit. La metoda pe email, dacă ceri un cod nou reluând autentificarea, folosește ultimul cod primit.

Întârzieri la livrarea emailului

Codul rămâne valabil aproximativ 3 minute de la generare, tocmai pentru a acoperi timpul de livrare. Dacă emailul întârzie mai mult, codul primit nu va mai fi acceptat: reia autentificarea pentru a primi un cod nou, în loc să încerci repetat unul expirat — încercările eșuate contorizează pentru blocarea contului.

Cum dezactivez 2FA

Cât timp te poți autentifica, dezactivarea este auto-serviciu: Contul meu > Profil > Dezactivează.

La dezactivare, configurația 2FA a contului este ștearsă definitiv. Dacă o reactivezi mai târziu, trebuie să scanezi un cod QR nou — cel anterior nu mai este valabil.

Primești un email la fiecare dezactivare

Platforma trimite automat o notificare pe adresa contului, cu subiectul „Autentificare în doi pași dezactivată”, atât când îți dezactivezi singur 2FA, cât și când dezactivarea este făcută de echipa de suport.

Dacă primești această notificare fără să fi solicitat dezactivarea, contactează imediat echipa de suport — contul poate fi compromis.


Am pierdut accesul la metoda de 2FA

Telefon pierdut, aplicație reinstalată, acces pierdut la cutia poștală — platforma nu folosește coduri de rezervă (backup codes), deci singura cale de recuperare este dezactivarea 2FA de către echipa de suport.

Resetarea se face numai pe baza a două cereri independente: cererea ta și confirmarea Super-Utilizatorului organizației. Niciuna nu este suficientă singură, iar cele două trebuie să ajungă la suport pe canale separate.

  1. Trimiți cererea, de preferință de pe adresa de email înregistrată pe cont.
  2. Suportul solicită separat confirmarea companiei, care verifică identitatea solicitantului.
  3. Suportul dezactivează 2FA, iar tu primești automat emailul de notificare.
  4. Te autentifici doar cu email și parolă și reactivezi singur 2FA, printr-o înrolare nouă.

Configurația anterioară nu se recuperează. Echipa de suport poate doar dezactiva 2FA — nu poate reface sau transfera metoda ta.

Dacă ai pierdut accesul la adresa de email în sine, vezi Am pierdut accesul la adresa de email.


Parola

Parola trebuie să aibă minim 8 caractere (maxim 128) și este sensibilă la majuscule. Adresa de email nu este sensibilă la majuscule, iar spațiile de la început și de la sfârșit sunt ignorate.

Alege o parolă lungă și folosită exclusiv pentru această platformă. O parolă refolosită de pe alt site rămâne cea mai frecventă cauză de compromitere a contului, iar 2FA este ultima linie de apărare, nu un înlocuitor al unei parole bune.

Am uitat parola

Din pagina de autentificare, opțiunea de recuperare a parolei îți trimite pe adresa contului un link de resetare, valabil 6 ore. După expirare, ceri un link nou.

Mesajul afișat este identic indiferent dacă adresa este înregistrată în platformă. Formularul confirmă doar că cererea a fost trimisă — este o măsură intenționată de protecție a datelor. Prin urmare, dacă nu primești emailul, mesajul de pe ecran nu este o dovadă că adresa e corectă: verifică mai întâi dacă ai introdus adresa cu care a fost creat contul, apoi consultă folderul de spam. Dacă emailul tot nu ajunge, contactează echipa de suport.

Resetarea parolei nu dezactivează 2FA

După ce îți setezi o parolă nouă, la autentificare ți se va cere în continuare codul de verificare. Recuperarea parolei și resetarea 2FA sunt proceduri complet separate.

Mi-am schimbat adresa de email

Noua adresă trebuie confirmată prin linkul primit pe email. Până la confirmare, contul rămâne asociat adresei anterioare, care continuă să funcționeze pentru autentificare — deci o schimbare neconfirmată nu te poate lăsa fără acces.

La crearea contului, adresa trebuie de asemenea confirmată înainte de prima autentificare. Linkul de confirmare nu expiră.

Am pierdut accesul la adresa de email

Fără acces la adresa contului nu mai poți nici recupera parola, nici primi coduri 2FA pe email, nici primi linkul de deblocare. Contactează reprezentantul organizației tale: organizația poate deconecta contul și îți poate trimite o invitație nouă, pe adresa actuală, din zona de administrare a personalului.

Datele tale nu se pierd. Se desface doar legătura dintre persoană și contul de autentificare: fișa ta și istoricul din organizație rămân neatinse. După ce accepți invitația, te autentifici cu noua adresă.

Excepție: Super-Utilizatorul nu poate fi deconectat în acest fel; pentru el, recuperarea accesului se rezolvă împreună cu echipa de suport.


Cât durează sesiunea

SituațieComportament
Sesiune obișnuităexpiră după 30 de minute de inactivitate; ți se cere reautentificarea
Cu „ține-mă minte” bifatsesiunea nu expiră prin inactivitate, timp de 2 săptămâni
Deconectare manualăîncheie sesiunea și anulează „ține-mă minte” pe toate dispozitivele

Nu bifa „ține-mă minte” pe calculatoare partajate

Pe un dispozitiv comun sau public, această opțiune păstrează accesul la cont două săptămâni, fără a mai cere nici parola, nici codul 2FA.


Contul meu este blocat

Contul se blochează automat după 10 încercări eșuate de autentificare. Contorul este comun pentru ambii factori: numără la fel parolele greșite și codurile 2FA greșite. Zece parole greșite blochează contul chiar dacă nu ai ajuns niciodată la pasul de verificare 2FA.

La a 9-a încercare eșuată primești avertismentul „Mai ai o singură încercare până se blochează contul.” După blocare, mesajul afișat este „Contul tău este blocat. Verifică contul de email pentru instrucțiuni deblocare.”

Deblocarea este auto-serviciu, prin email:

  1. În momentul blocării, primești automat un email cu link de deblocare pe adresa contului.
  2. Dacă emailul nu a ajuns sau nu mai ai linkul la îndemână, ceri altul din pagina de autentificare (Nu ai primit instrucțiunile de deblocare?).
  3. Accesarea linkului deblochează contul și resetează contorul de încercări eșuate.

Blocarea nu se ridică prin trecerea timpului — este nevoie de o acțiune din partea ta. Nu are rost să aștepți.

A doua cale: dacă parcurgi oricum procedura de recuperare a parolei și îți setezi o parolă nouă, contul se deblochează automat în acel moment, fără a mai fi nevoie de linkul de deblocare. Este utilă când blocarea a fost provocată de parole greșite, deci nu îți mai amintești parola corectă.

Ca la formularul de recuperare a parolei, formularul de deblocare nu confirmă existența contului: mesajul afișat este identic indiferent dacă adresa este înregistrată în platformă.

Deblocarea nu înlocuiește resetarea 2FA. Deblocarea repune doar contorul la zero; 2FA rămâne activă. Dacă ai greșit codurile, dar ai în continuare acces la metoda ta de 2FA, deblocarea este suficientă. Dacă ai pierdut accesul la metoda de 2FA, deblocarea nu rezolvă nimic: ți se va cere din nou codul, iar după 10 încercări eșuate contul se va bloca iar — vezi Am pierdut accesul la metoda de 2FA.


Vezi și