Política y requisitos de contraseñas

Sage Intacct valora la seguridad, y todas las empresas imponen una política de contraseñas estándar para mantener tus datos seguros. Partes de nuestra política de contraseñas se pueden personalizar en su Información de la Sociedad para cumplir con los requisitos de seguridad de su negocio.

Política de contraseñas

Nuestra política de contraseñas estándar se basa en cuatro pilares.

  1. Calidad de la contraseña: Todas las contraseñas deben contener al menos un número de teléfono móvil, una letra minúscula, una letra mayúscula y un carácter especial.

    Por ejemplo, 1$g*1LHd se aceptaría como una contraseña segura, pero 5@io762! se rechazaría como una contraseña débil porque no contiene letras mayúsculas. Esta configuración no se puede personalizar.

    Lea estos Consejos para crear contraseñas seguras.

  2. Longitud de la contraseña: Todas las contraseñas deben tener ocho caracteres o más. Puede aumentar este número de teléfono móvil para contraseñas más complejas, pero nunca puede disminuir el requisito de longitud de la contraseña.

  3. Duración del restablecimiento de contraseña: Todas las contraseñas deben restablecerse al menos una vez cada 90 días. Puedes aumentar o disminuir la frecuencia con la que los usuarios deben restablecer sus contraseñas para cumplir con los estándares de seguridad de tu sociedad, pero el requisito mínimo es una vez al año.

    Un administrador puede anular esta opción para usuarios específicos en su información de usuario, pero solo debe anularse para los usuarios con integraciones o aplicaciones de API que dependen de un ID de usuario en Intacct y contraseña para la conectividad.

  4. Reutilización de contraseñas antiguas: Intacct recuerda automáticamente las últimas tres contraseñas de cada usuario. Esto significa que un usuario no puede usar ninguna de las últimas tres contraseñas que creó al restablecer su contraseña. Puede aumentar el número de teléfono móvil de contraseñas recordadas, pero nunca puede disminuirlo.

Personaliza tu política de contraseñas

En la configuración de seguridad de tu sociedad, puedes personalizar la política de contraseñas de tu sociedad para que se adapte a las necesidades de tu negocio.

  1. Ir a Sociedad > ajustes > Configuración > Sociedady, a continuación, selecciona el icono Seguridad pestaña.
  2. En la pestaña Seguridad, seleccione Modificar.
  3. Ve al Contraseña y, a continuación, cambia cualquiera de las siguientes opciones:
    Descripciones de los campos de contraseña
    CampoDescripción

    Restablecer contraseña

    Define cuánto dura una contraseña antes de que debas cambiarla. Sus opciones van desde una fecha tan escasa como anual hasta una semanal.
    Un administrador puede anular esta opción para usuarios específicos en su información de usuario, pero solo debe anularse para los usuarios con integraciones o aplicaciones de API que dependen de un ID de usuario en Intacct y contraseña para la conectividad.

    Longitud mínima de la contraseña

    Define la longitud de una contraseña aceptada. El requisito mínimo es de ocho caracteres.

    Evitar la reutilización de contraseñas

    Selecciona el número de teléfono móvil reciente que un usuario no puede reutilizar cuando restablece su contraseña. El requisito mínimo es que los usuarios no puedan reutilizar las tres últimas contraseñas.
  4. Seleccionar Guardar cuando hayas terminado.

Intentos de inicio de sesión

También puedes controlar lo que sucede con los usuarios durante los intentos fallidos de inicio de sesión y los intentos de restablecimiento de contraseña.

Para establecer los ajustes de inicio de sesión y restablecimiento del intento:

  1. En Número máximo de intentos de inicio de sesión por día, elija el máximo número de teléfono móvil de intentos de inicio de sesión permitidos en un período de 24 horas antes de que se bloquee el usuario. Un inicio de sesión correcto restablece el contador de intentos fallidos. Esta configuración se aplica a todos los usuarios.
    Después de que Intacct bloquea a un usuario, Solo un administrador puede desbloquear a un usuario.
  2. Para Número máximo de intentos de reinicio por día, selecciona el máximo número de teléfono móvil de intentos de restablecimiento que puede intentar un usuario en un período de 24 horas. Puede establecer el número de teléfonos móvil intentos de restablecimiento entre 1 y 10 intentos.
    Cuando se excede el número de teléfonos móviles durante el período, Solo el administrador puede restablecer la contraseña hasta que finalice el periodo. A continuación, el usuario puede volver a intentarlo.
  3. Establezca el parámetro Número máximo de teléfonos móviles intentos de verificación para un restablecimiento de contraseña.
    Esta es la máximo número de teléfono móvil de veces que se puede introducir información incorrecta en un intento de restablecimiento de contraseña. Cuando se alcanza el límite, Intacct bloquea la cuenta durante 24 horas.
  4. Guarda los cambios.