
Для защиты от несанкционированного доступа и безопасности телематических данных на платформе Navixy теперь действует двухфакторная аутентификация — в веб-версии и мобильном приложении. Партнеры Navixy могут включать двухфакторную аутентификацию для своих клиентов, выбирая всех без исключения или предоставляя функцию только определенным пользователям.
Спрос на двухфакторную аутентификацию растет, и в последнее время она становится глобальным технологическим эталоном. Иллюстрирует эту тенденцию статистика: согласно исследованию Verizon, причиной 81% утечек данных являются ненадежные или украденные пароли, а средний ущерб от одного инцидента оценивается в 5,5 миллиона рублей.
«Внедрение двухфакторной аутентификации (2FA) стало естественным шагом для Navixy, чтобы удовлетворить растущий спрос на защиту конфиденциальных телематических данных от несанкционированного доступа. Требуя одноразового пароля, отправленного по электронной почте, 2FA обеспечивает значительную защиту учетной записи с минимальным вводом данных пользователем».
Денис Демяников, вице-президент по управлению продуктами Navixy.
Как следует из названия, двухфакторная аутентификация требует подтверждения личности пользователя двумя способами, сочетая то, что вы знаете (например, пароль), с тем, что у вас есть (телефон или электронная почта).
В Navixy используются одноразовые коды доступа, которые отправляются на электронную почту. Теперь если двухфакторная аутентификация включена, пользователю нужно будет ввести не только данные учетной записи, но и подтвердить личность с помощью кода.

Двухфакторная аутентификация разработана для повышения безопасности данных веб-интерфейса на ПК и в мобильной версии. Изменения также коснулись приложения X-GPS Монитор для iOS и Android, а в дальнейшем будут включены в наше новое мобильное приложение для автопарков.
Мы интегрировали двухфакторную аутентификацию в существующий процесс входа на платформу, чтобы изменения произошли менее заметно для пользователей. Стандартная процедура проверки учетных данных остается прежней, а следующие шаги доступны, если комбинация логина и пароля верна.

Первый этап входа на платформу остается прежним: пользователю нужно ввести данные учетной записи. Если они были корректными, на электронную почту придет одноразовый код
Двухфакторная аутентификация вводит всего два дополнительных шага:
Проверка второго фактора будет выполняться при каждом входе в систему после истечения времени сеанса. Для пользователей с отключенной двухфакторной аутентификацией и демо-аккаунтов процесс входа на платформу останется прежним.
Одноразовый пароль, используемый в качестве второго фактора на платформе Navixy, состоит из случайной комбинации 6 цифр и действителен всего 5 минут. В течение этого времени актуален только один одноразовый пароль, что гарантирует невозможность использования всех ранее сгенерированных кодов. Одноразовый пароль можно запрашивать каждую минуту.

Пользователь получает код на электронный адрес, используемый при входе на платформу
При верификации кода, введенного пользователем, платформа учитывает время действия пароля на данный момент.
Количество проверок ограничено предельной частотой вызовов API, что обеспечивает стабильную производительность и безопасность. После 5 минут безуспешных попыток проверки кода или бездействия логин и пароль запрашиваются снова, и аутентификация начинается сначала.
Администраторы платформы могут включать двухфакторную аутентификацию для всех пользователей или же выбирать отдельные учетные записи. Настройка параметров безопасности доступна в панели администратора.

Настроить двухфакторную аутентификацию можно в панели администратора
Выбранные настройки будут применены для всех пользователей учетной записи, включая суб-панели, вне зависимости от того, включена двухфакторная аутентификация для всех аккаунтов или только для выбранных.
Мы внедрили новые API вызовы для работы с двухфакторной аутентификацией:
/user/auth — необходим для входа на платформу, если у пользователя включена двухфакторная аутентификация./user/auth/code/resend — для повторной отправки кода аутентификации на указанный адрес электронной почты./user/auth/code/verify — для проверки кода и получения хеша сессии.При настройке параметров двухфакторной аутентификации с помощью API можно обратиться к документации для разработчиков.
Текущая реализация двухфакторной аутентификации — первый и важный шаг в повышении безопасности телематических данных на платформе Navixy. В дальнейшем эта функция станет более гибкой в настройке. Среди нововведений мы планируем следующие возможности:
Подключите двухфакторную аутентификацию для пользователей, чтобы повысить безопасность данных. Если у вас остались вопросы о работе новой функции, вы можете связаться с нашими менеджерами.