Tietoturva ja käyttäjien hallinta
BrewOS-tilillä on yrityksen tuotanto-, asiakas-, varasto- ja laskutustietoja. Tietoturva perustuu ennen kaikkea siihen, että käyttäjätunnukset, roolit ja ulkopuolisille sovelluksille annetut pääsyt pidetään ajan tasalla.
Tämä ohje kokoaa tärkeimmät käytännöt.
Jokaiselle oma käyttäjätunnus
Älä jaa yhtä tunnusta usean henkilön kesken. Jokaisella käyttäjällä kannattaa olla oma tunnus, koska:
- kullekin voidaan antaa tehtävään sopiva rooli,
- tapahtumalogi näyttää, kuka teki muutoksen,
- poistuneen työntekijän pääsy voidaan sulkea ilman, että muiden tunnuksia tarvitsee vaihtaa,
- vahva tunnistautuminen on käyttäjäkohtainen.
Omistaja lisää ja poistaa käyttäjiä sivulla Asetukset > Käyttäjät. Jos henkilö tarvitsee BrewOS:ia vain työntekijänä tehtävälistoilla, hänelle ei tarvitse antaa sähköpostiosoitetta, jolloin hän ei voi kirjautua. Katso Tilit ja käyttäjät.
Valitse sopiva rooli
BrewOS:issa on kolme roolia: Omistaja, Peruskäyttäjä ja Myyntikäyttäjä. Tarkempia, esimerkiksi osiokohtaisia käyttöoikeuksia ei ole: peruskäyttäjä pääsee kaikkiin tilin toimintoihin asetuksia lukuun ottamatta, myös laskutukseen ja viranomaisraportteihin.
- Anna Omistaja-rooli vain henkilöille, jotka vastaavat tilin asetuksista, käyttäjistä, integraatioista ja käyttöoikeusostoista.
- Myyntikäyttäjä pääsee vain myyntikatalogiin, asiakkaisiin ja toimituksiin. Muut sivut, kuten tuotanto, varastot, laskutus ja raportit, eivät aukea hänelle suoralla osoitteellakaan. Asiakkaan sivuilla hän näkee kuitenkin myös asiakkaan laskut ja suoritukset.
Kun henkilön tehtävä muuttuu, tarkista myös hänen roolinsa. Vanhoja oikeuksia jää helposti voimaan, jos niitä ei käydä läpi säännöllisesti.
Salasanat
- Uuden salasanan vähimmäispituus on 10 merkkiä. Käytä pitkää salasanaa, jota et käytä muissa palveluissa.
- Salasanat tallennetaan vain tiivisteinä (bcrypt), joista salasanaa ei voi palauttaa.
- Jos samalla sähköpostiosoitteella epäonnistuu samasta osoitteesta viisi kirjautumisyritystä 15 minuutin sisällä, kirjautuminen estetään hetkeksi. Salasanan palautuslinkki toimii silti.
- Salasanan voi vaihtaa Oma tunnus -sivulla.
- Salasanan palautus lähettää sähköpostiin kirjautumislinkin, joka on voimassa 24 tuntia. Linkillä pääsee tunnukselle ilman salasanaa ja ilman OTP-koodia. Se, jolla on pääsy sähköpostiisi, pääsee siis myös BrewOS-tunnuksellesi. Suojaa sähköpostitilisi hyvin.
- Käytä valintaa Muista kirjautuminen tässä selaimessa vain omilla laitteillasi.
Ota vahva tunnistautuminen käyttöön
BrewOS tukee aikaperusteista kertakäyttökoodia eli TOTP-tunnistautumista. Jokainen käyttäjä ottaa sen käyttöön itse Oma tunnus -sivulla. Omistaja ei voi pakottaa sitä muille.
Vahva tunnistautuminen on erityisen suositeltavaa omistajille sekä käyttäjille, jotka käsittelevät laskutusta, viranomaisraportteja tai yhdistettyjä sovelluksia.
Lue tarkempi ohje: Vahva tunnistautuminen.
Yhdistetyt sovellukset
OAuth-yhteys antaa ulkopuoliselle sovellukselle, esimerkiksi tekoälyavustajalle, mahdollisuuden toimia BrewOS-tilillä sinun oikeuksillasi. Siksi pääsyjä kannattaa hallita huolella.
- Anna pääsy vain sovelluksille, joita tarvitset ja joihin luotat.
- Valitse Vain luku, jos sovelluksen ei tarvitse muuttaa tietoja.
- Peru sovelluksen pääsy heti, kun sitä ei enää tarvita.
- Tarkista tapahtumalogi, jos epäilet odottamatonta käyttöä.
Uusia kiinteitä API-avaimia ei voi enää luoda. Sovellukset yhdistetään aina OAuth-kirjautumisella.
Jokainen käyttäjä näkee ja voi perua vain itse myöntämänsä pääsyt. Omistaja ei näe eikä voi perua muiden käyttäjien myöntämiä pääsyjä. Kun käyttäjä poistetaan tililtä, kaikki hänen tälle tilille myöntämänsä pääsyt lakkaavat toimimasta heti.
Lue tarkempi ohje: OAuth ja tekoälyrajapinta (MCP).
Kun työntekijä poistuu
Kun henkilö ei enää tarvitse pääsyä BrewOS-tilille:
- Omistaja poistaa henkilön sivulla Asetukset > Käyttäjät. Pääsy päättyy heti, ja samalla lakkaavat toimimasta kaikki henkilön tälle tilille myöntämät sovelluspääsyt.
- Tarkista tarvittaessa tapahtumalogista henkilön viimeaikaiset muutokset. Huomaa, että poiston jälkeen hänen tapahtumiensa tekijänä näkyy vain Poistettu käyttäjä, joten tarkistus kannattaa tehdä ennen poistoa.
- Jos henkilö käytti yhteisiä tunnuksia ulkoisiin palveluihin (esimerkiksi laskutusjärjestelmään), vaihda ne ja päivitä ne asetuksiin.
Kirjautumisoikeutta ei voi poistaa niin, että henkilö jäisi tilin jäseneksi. Poistettu henkilö ei enää näy tehtävälistoilla. Hänen palkkakustannuksensa ja aiemmat kirjauksensa säilyvät.
Säännöllinen tarkistus
Tee ainakin muutaman kerran vuodessa lyhyt tietoturvatarkistus:
- Ovatko käyttäjälistan henkilöt edelleen oikeita?
- Onko omistajan rooli vain niillä, jotka sitä tarvitsevat?
- Onko vahva tunnistautuminen käytössä keskeisillä käyttäjillä?
- Onko Asetukset > Rajapinta -sivulla (kukin käyttäjä omalta osaltaan) vanhoja tai tunnistamattomia sovelluksia?
- Onko tapahtumalogissa jotain poikkeavaa?
Tietoturva ei ole erillinen projekti, vaan pieni osa tavallista ylläpitoa.
Katso myös Tilit ja käyttäjät, Oma tunnus, Tapahtumalogi ja OAuth ja tekoälyrajapinta (MCP).