Diana.
← Toate articolele
AjutorSecuritate
🔒

Activare 2FA

⏱ 6 min · Securitate

Protejează contul cu autentificare în doi pași — esențial pentru un CRM medical.

De ce e important 2FA pentru o clinică

Datele medicale sunt categorie specială conform GDPR Art. 9 — un breach poate costa clinica până la 4% din cifra de afaceri anuală ca amendă. 2FA reduce riscul de cont compromis cu ~99%.

Recomandare Diana: 2FA obligatoriu pentru admin și manager, opțional pentru restul rolurilor.

Cum funcționează 2FA

La fiecare login, după parolă, ți se cere un cod de 6 cifre generat de o aplicație pe telefon. Codul se schimbă la fiecare 30 secunde.

Chiar dacă cineva îți află parola, fără telefonul tău fizic nu poate intra în cont.

Pas 1 — Instalează aplicație authenticator

Pe telefon, instalează una dintre:

  • Google Authenticator (iOS / Android) — gratuit, fără cont
  • Microsoft Authenticator — backup cloud opțional
  • Authy — sync între dispozitive
  • 1Password / Bitwarden — dacă deja le folosești ca manager parole
Toate sunt compatibile cu TOTP (standardul folosit de Diana).

Pas 2 — Deschide Setări → Securitate

În CRM: Setări → Cont & Securitate → Autentificare în doi pași.

Click Activează 2FA.

Pas 3 — Scanează QR-ul

Diana generează un cod QR pe ecran:

🖼️
/help-screenshots/2fa-qr.png
QR 2FA setup

Deschide aplicația authenticator pe telefon → + Adaugă contScanează QR code → îndreaptă camera spre ecran.

Aplicația va adăuga "Diana CRM ([email protected])" cu un cod de 6 cifre care se schimbă continuu.

Pas 4 — Confirmă cu un cod

Introdu codul de 6 cifre afișat în aplicație, în câmpul din CRM. Click Confirmă.

Dacă codul e valid, 2FA este activ pentru contul tău.

Pas 5 — Salvează coduri de rezervă

Diana îți afișează 10 coduri de rezervă (recovery codes):

A1B2-C3D4
E5F6-G7H8
... (8 more)

Descarcă-le ca PDF și păstrează-le într-un loc sigur (kluis, manager parole, sertar securizat). Fiecare cod e folosibil o singură dată, pentru când nu ai acces la telefon.

⚠️ Critic: Dacă pierzi și telefonul, și codurile de rezervă, NU POȚI recupera contul singur. Suportul Diana poate dezactiva 2FA doar după verificare identitate complexă (carte identitate + apel video) — proces care durează 3-5 zile lucrătoare.

Pas 6 — Test login

Logout din CRM → login din nou. După parolă, vei vedea ecranul:

Cod 2FA
[ _ _ _ _ _ _ ]

Deschide aplicația authenticator → introdu codul curent → enter.

Ești logat.

Dezactivare 2FA

Setări → Securitate → Dezactivează 2FA. Cere parola curentă pentru confirmare.

Dezactivarea e logată în Audit Log cu IP și timestamp.

2FA pentru toți membrii (admin)

Ca admin, poți forța 2FA pentru toți utilizatorii:

Setări → Politici securitate → Require 2FA.

La activare, fiecare membru e obligat să configureze 2FA la următorul login. Cei care nu o fac în 7 zile au contul blocat până la activare.

Bune practici

  • ✅ Activează 2FA pe toate dispozitivele admin ale clinicii
  • ✅ Folosește Authy sau 1Password dacă vrei sync între iPhone și iPad
  • ✅ Re-generează codurile de rezervă la fiecare 6 luni
  • ❌ Nu trimite niciodată codurile prin SMS sau email
  • ❌ Nu rula authenticator-ul pe același telefon pe care e instalat Diana mobile (defeats the purpose)
Mai ai întrebări?
Scrie-ne și răspundem în 2 ore.
[email protected]