התחברות, אבטחה וניהול סשנים

במדריך זה תלמדו על כל שכבות ההגנה במערכת TASKEY - מהתחברות בסיסית, דרך אימות דו-שלבי (OTP / Google Authenticator), ועד ניהול סשנים מתקדם וחסימת ניסיונות פריצה.

התחברות, אבטחה וניהול סשנים

במדריך זה תלמדו על כל שכבות ההגנה במערכת TASKEY - מהתחברות בסיסית, דרך אימות דו-שלבי (OTP / Google Authenticator), ועד ניהול סשנים מתקדם וחסימת ניסיונות פריצה.

📍 איך מגיעים לפה

גישה: הגדרות → הגדרות כלליות

ניווט

1. התחברות למערכת

  1. גשו לכתובת המערכת שלכם (למשל: https://yourcompany.taskey.co.il).
  2. הזינו שם משתמש וסיסמה.
  3. לחצו "התחבר".

אם מופעל התחברות עם Google, ניתן ללחוץ על "התחבר עם Google" במקום להזין סיסמה.

צילום מסך

2. שחזור סיסמה

שכחתם את הסיסמה? שלושה מסלולים לשחזור:

מסלול א': שחזור עצמי (מייל או טלפון)

  1. במסך ההתחברות, לחצו על "שכחת את הסיסמה שלך?".
  2. בחרו אם לשחזר במייל או בטלפון.
  3. הזינו את כתובת המייל או מספר הטלפון הרשום במערכת.
  4. יישלח אליכם קישור לאיפוס (בתוקף 30 דקות) - שחזור במייל מגיע לתיבת הדואר, ושחזור בטלפון נשלח בוואטסאפ מהמספר הרשמי של טסקי.
  5. לחצו על הקישור ובחרו סיסמה חדשה (לפחות 6 תווים).

שכחת את הסיסמה שלך

מסך שחזור סיסמה

💡 הגנת פרטיות: ההודעה שמוצגת זהה בין אם המייל/טלפון קיימים במערכת ובין אם לא - כדי למנוע ניחוש שמות משתמשים.

מסלול ב': איפוס על ידי מנהל

  1. מנהל נכנס להגדרות → משתמשים.
  2. לוחץ על המשתמש הרלוונטי.
  3. מזין סיסמה חדשה ושומר.
  4. שם המשתמש והסיסמה החדשה נשלחים אוטומטית בוואטסאפ למשתמש - ודאו שמספר הטלפון של המשתמש מעודכן במערכת.

מסך ניהול משתמשים

איפוס סיסמה למשתמש

מסלול ג': איפוס על ידי צוות טסקי

אם אין מנהל זמין - פתחו קריאת שירות בוואטסאפ 053-9472201.

3. שינוי סיסמה

  1. לחצו על תמונת הפרופיל בסרגל העליון.
  2. בחרו "שינוי סיסמה".
  3. הזינו את הסיסמה הישנה ובחרו סיסמה חדשה.

תפריט הפרופיל - שינוי סיסמה

מסך שינוי סיסמה

⚠️ חובת שינוי סיסמה: אם מנהל המערכת הפעיל את ההגדרה "חובה לשנות סיסמה", תידרשו לשנות סיסמה כל חודשיים. בכניסה הבאה אחרי שהתוקף עבר, המערכת תפנה אתכם אוטומטית למסך שינוי סיסמה.

4. אימות דו-שלבי (2FA)

אימות דו-שלבי מוסיף שכבת הגנה נוספת מעבר לסיסמה. המערכת תומכת בשני סוגים:

סוג א': OTP בוואטסאפ/אימייל (כלל-מערכתי)

כשמנהל מפעיל את ההגדרה "אימות דו-שלבי (OTP)", כל משתמש שמתחבר:

  1. מזין שם משתמש וסיסמה כרגיל.
  2. מקבל קוד 6 ספרות בוואטסאפ (או באימייל אם בוחר).
  3. מזין את הקוד במסך "הזן קוד אימות".
  4. הקוד תקף ל-5 דקות בלבד.

💡 טיפ: הקוד נשלח קודם כל בוואטסאפ (מהיר יותר). אם לא קיבלתם, לחצו "שלח באימייל" כחלופה.

סוג ב': Google Authenticator (לכל משתמש)

כל משתמש יכול להפעיל Google Authenticator בעצמו:

  1. גשו לפרופיל → אבטחת חשבון.
  2. התקינו את אפליקציית Google Authenticator בטלפון.
  3. סרקו את קוד ה-QR שמוצג במסך.
  4. הזינו את הקוד בן 6 הספרות מהאפליקציה לאישור.
  5. מרגע זה, בכל התחברות תצטרכו להזין קוד מהאפליקציה.

במסך אבטחת החשבון מוצגים כרטיסי סטטוס:

  • סטטוס - מופעל ✅ / לא מופעל
  • רמת אבטחה - גבוהה / נמוכה
  • מפתח סודי - מוגדר / לא מוגדר

ניתן גם לבטל את האימות הדו-שלבי מאותו מסך.

⚠️ חשוב: גם עם Google Authenticator, ניתן להשתמש בחלופת וואטסאפ/אימייל אם אין גישה לטלפון.

5. ניהול חיבורים פעילים (סשנים)

המערכת מאפשרת לכל משתמש לראות ולנהל את החיבורים הפעילים שלו.

צפייה בחיבורים

גשו לפרופיל → אבטחת חשבון. בתחתית הדף מופיע קטע "חיבורים פעילים".

כל חיבור מציג:

  • סוג מכשיר - מחשב / נייד / טאבלט (עם אייקון)
  • כתובת IP
  • תאריך חיבור
  • פעילות אחרונה
  • החיבור הנוכחי מסומן בתג ירוק: "זה אני"

ניתוק חיבורים

  • ניתוק בודד - לחיצה על "נתק" ליד חיבור ספציפי
  • ניתוק כל השאר - כפתור "נתק את כל השאר" מנתק את כל החיבורים חוץ מהנוכחי

💡 מתי לנתק? אם התחברתם ממחשב ציבורי ושכחתם להתנתק, או אם אתם חושדים שמישהו אחר משתמש בחשבון שלכם.

השארות מחוברים תוך כדי עבודה

כל עוד אתם פעילים במערכת (תזוזת עכבר, הקלדה, גלילה), המערכת מרעננת אוטומטית את החיבור שלכם ברקע - כך שלא תנותקו באמצע העבודה והתחברות אחת מספיקה לאורך זמן. הרענון קורה בשקט, ללא צורך בפעולה מצדכם.

💡 טיפ: אם השארתם את הלשונית פתוחה ברקע זמן רב, ייתכן שתידרשו לרענן את הדף (F5) כדי לחדש את החיבור לפני שתמשיכו לעבוד.

6. מגבלת חיבורים (Session Gate)

מנהל יכול להגדיר מקסימום חיבורים למשתמש (ברירת מחדל: 10).

אם משתמש מנסה להתחבר ויש לו כבר את המקסימום חיבורים פעילים:

  1. מופיע מסך "הגעת למגבלת החיבורים".
  2. מוצגת רשימת החיבורים הפעילים עם כפתור "נתק" לכל אחד.
  3. נתקו לפחות חיבור אחד.
  4. לחצו "המשך התחברות".

7. ניתוק בחוסר פעילות (Idle Timeout)

כשההגדרה מופעלת, משתמש שלא פעיל במערכת (לא לחץ, לא גלל, לא הקליד) ינותק אוטומטית.

איך זה עובד

  1. המערכת עוקבת אחרי פעילות: תנועות עכבר, הקלדה, לחיצות, גלילה.
  2. כשעוברות X שעות ללא פעילות (ברירת מחדל: 8 שעות), מופיע חלון אזהרה.
  3. החלון מציג ספירה לאחור (ברירת מחדל: 5 דקות) עם הודעה: "אתה עומד להתנתק - לא זוהתה פעילות במערכת".
  4. לחיצה על "השאר מחובר" מרעננת את הסשן.
  5. אם הספירה מגיעה לאפס - ניתוק אוטומטי.

8. חסימה בניסיונות כושלים

המערכת מגנה מפני ניסיונות פריצה באמצעות חסימה הדרגתית:

ניסיונות כושליםתוצאה
1-5ללא חסימה
6חסימה ל-דקה
9חסימה ל-5 דקות
12חסימה ל-10 דקות
16+חסימה ל-שעה

בנוסף, אם מתגלים 30+ ניסיונות מאותה כתובת IP, כל הכתובת נחסמת ל-10 דקות.

הודעת החסימה: "החשבון נחסם זמנית עקב ניסיונות כושלים מרובים"

שחרור משתמש חסום

  1. מנהל נכנס להגדרות → משתמשים.
  2. לוחץ על "חסימות התחברות".
  3. מוצגת רשימת המשתמשים החסומים.
  4. לחיצה על "הסרה" משחררת את החסימה.

כפתור חסימות התחברות

רשימת משתמשים חסומים

💡 הערה: אפשרות זו (צפייה בחסימות) זמינה למערכות עם 2 משתמשים ומעלה בלבד.

9. ניהול סשנים על ידי מנהל

מנהל מערכת יכול לצפות ולנתק חיבורים של כל משתמש:

  1. גשו להגדרות → משתמשים.
  2. לחצו על המשתמש הרלוונטי.
  3. בחלון העריכה, גללו לקטע "חיבורים פעילים".
  4. ניתן לראות כל חיבור (מכשיר, IP, זמן) ולנתק בלחיצה.

💡 מתי שימושי: כשעובד עזב ואתם רוצים לוודא שהוא לא מחובר יותר, או כשמשתמש מדווח על "מישהו נכנס לחשבון שלי".

10. התחברות כמשתמש אחר

מנהל מערכת יכול להתחבר כמשתמש אחר כדי לראות בדיוק מה הוא רואה:

  1. גשו להגדרות → משתמשים.
  2. ליד המשתמש, לחצו על "התחבר".
  3. המערכת תעבור לתצוגת המשתמש.
  4. לחזרה: פרופיל → "חזרה למנהל".

⚠️ שימו לב: כל פעולה שתבצעו תירשם על שם המשתמש שאתם מחוברים בתור. השתמשו בזה רק לבדיקות.

11. הגדרות אבטחה למנהל

כל הגדרות האבטחה נמצאות בהגדרות → הגדרות מערכת:

אבטחת מידע

הגדרהמה עושה
חובה לשנות סיסמהמחייב שינוי סיסמה כל חודשיים
ביטול חסימת התחברות כושלתמבטל את החסימה אחרי ניסיונות כושלים (לא מומלץ)

אימות דו-שלבי

הגדרהמה עושה
אימות דו-שלבי (OTP)הפעלת OTP בוואטסאפ/אימייל לכל התחברות

חיבור ושמירת סשן

הגדרהמה עושהברירת מחדל
תוקף חיבור (ימים)אחרי כמה ימים הסשן פג7 ימים
מקסימום חיבורים למשתמשכמה מכשירים מחוברים בו-זמנית10
ניתוק בחוסר פעילותניתוק אוטומטי אחרי חוסר פעילותכבוי
שעות עד ניתוקכמה שעות עד ניתוק אוטומטי8 שעות
התראה לפני ניתוק (דקות)כמה דקות לפני הניתוק מופיע חלון אזהרה5 דקות

בתחתית ההגדרות מוצג סיכום של המדיניות הנוכחית, למשל:

"סיכום: משתמש שלא פעיל ינותק אחרי 8 שעות (עם התראה 5 דקות לפני)"

צילום מסך

שאלות נפוצות

ש: אני מקבל "החשבון נחסם זמנית" - מה לעשות? ת: חכו לפי טבלת הזמנים למעלה (בין דקה לשעה), או בקשו מהמנהל לשחרר בהגדרות → משתמשים → חסימות התחברות.

ש: קוד ה-OTP לא הגיע בוואטסאפ, מה עכשיו? ת: לחצו "שלח באימייל" במסך ההזנת קוד. אם גם זה לא עובד - פנו לתמיכה.

ש: מופיע "הגעת למגבלת החיבורים" - מה זה? ת: יש לכם יותר מדי חיבורים פעילים. נתקו חיבור ישן אחד ולחצו "המשך התחברות".

ש: איך אני מבטל אימות דו-שלבי שהפעלתי? ת: פרופיל → אבטחת חשבון → "ביטול אימות דו-שלבי".

ש: מופיע חלון "אתה עומד להתנתק" - מה קורה? ת: לא היתה פעילות במערכת מספיק זמן. לחצו "השאר מחובר" כדי להמשיך. אם לא תלחצו, תנותקו אוטומטית.

ש: האם Google Authenticator הוא חובה? ת: לא, זה אופציונלי לכל משתמש. OTP כלל-מערכתי (אם מופעל) חל על כולם.

לתמיכה בוואטסאפ ותיאום הדרכה: 053-9472201

תפריט נגישות