De ce e important 2FA pentru o clinică
Datele medicale sunt categorie specială conform GDPR Art. 9 — un breach poate costa clinica până la 4% din cifra de afaceri anuală ca amendă. 2FA reduce riscul de cont compromis cu ~99%.
Recomandare Diana: 2FA obligatoriu pentru admin și manager, opțional pentru restul rolurilor.
Cum funcționează 2FA
La fiecare login, după parolă, ți se cere un cod de 6 cifre generat de o aplicație pe telefon. Codul se schimbă la fiecare 30 secunde.
Chiar dacă cineva îți află parola, fără telefonul tău fizic nu poate intra în cont.
Pas 1 — Instalează aplicație authenticator
Pe telefon, instalează una dintre:
- Google Authenticator (iOS / Android) — gratuit, fără cont
- Microsoft Authenticator — backup cloud opțional
- Authy — sync între dispozitive
- 1Password / Bitwarden — dacă deja le folosești ca manager parole
Toate sunt compatibile cu TOTP (standardul folosit de Diana).
Pas 2 — Deschide Setări → Securitate
În CRM: Setări → Cont & Securitate → Autentificare în doi pași.
Click Activează 2FA.
Pas 3 — Scanează QR-ul
Diana generează un cod QR pe ecran:
Deschide aplicația authenticator pe telefon → + Adaugă cont → Scanează QR code → îndreaptă camera spre ecran.
Aplicația va adăuga "Diana CRM ([email protected])" cu un cod de 6 cifre care se schimbă continuu.
Pas 4 — Confirmă cu un cod
Introdu codul de 6 cifre afișat în aplicație, în câmpul din CRM. Click Confirmă.
Dacă codul e valid, 2FA este activ pentru contul tău.
Pas 5 — Salvează coduri de rezervă
Diana îți afișează 10 coduri de rezervă (recovery codes):
A1B2-C3D4
E5F6-G7H8
... (8 more)Descarcă-le ca PDF și păstrează-le într-un loc sigur (kluis, manager parole, sertar securizat). Fiecare cod e folosibil o singură dată, pentru când nu ai acces la telefon.
⚠️ Critic: Dacă pierzi și telefonul, și codurile de rezervă, NU POȚI recupera contul singur. Suportul Diana poate dezactiva 2FA doar după verificare identitate complexă (carte identitate + apel video) — proces care durează 3-5 zile lucrătoare.
Pas 6 — Test login
Logout din CRM → login din nou. După parolă, vei vedea ecranul:
Cod 2FA
[ _ _ _ _ _ _ ]Deschide aplicația authenticator → introdu codul curent → enter.
Ești logat.
Dezactivare 2FA
Setări → Securitate → Dezactivează 2FA. Cere parola curentă pentru confirmare.
Dezactivarea e logată în Audit Log cu IP și timestamp.
2FA pentru toți membrii (admin)
Ca admin, poți forța 2FA pentru toți utilizatorii:
Setări → Politici securitate → Require 2FA.
La activare, fiecare membru e obligat să configureze 2FA la următorul login. Cei care nu o fac în 7 zile au contul blocat până la activare.
Bune practici
- ✅ Activează 2FA pe toate dispozitivele admin ale clinicii
- ✅ Folosește Authy sau 1Password dacă vrei sync între iPhone și iPad
- ✅ Re-generează codurile de rezervă la fiecare 6 luni
- ❌ Nu trimite niciodată codurile prin SMS sau email
- ❌ Nu rula authenticator-ul pe același telefon pe care e instalat Diana mobile (defeats the purpose)