Статьи

🔐Пароли

⚠️Пароли в Инфоклинике могут храниться в открытом виде в базе данных. В этом случае, любой, кто имеет доступ к базе данных Firebird, сможет их прочитать.

🚨Чем опасно

Получив пароль другого, сотрудник может:
- украсть базу данных - уйти с ней к конкурентам, слить данные в сеть.
- использовать серые схемы (прием оплаты без пробития чека) от чужого имени.

⚙️Как проверить

"Сервис" - "Параметры авторизации". "Использовать хеширование" - галочка.

Что еще может сделать ИТ специалист:

1. Настроить Active Directory. Пароли вообще не хранятся в Инфоклинике, вход по домену.

2. Настроить LDAP. Внешняя проверка пароля, в Инфоклинике ничего не хранится.

Рекомендации по паролям

1. Поставьте срок действия пароля 30-90 дней.

2. Пароль с буквами и цифрами. Длина от 8 символов.

3. Ограничение попыток входа. 3-5 неудачных попыток - блокировка.

4. Смените стандартный пароль Firebird (SYSDBA / masterkey).

5. Используйте разные пароли для входа в Инфоклинику и для входа в Windows/домен.

Если вы администратор или врач - смените пароль (обратитесь к вашему ИТ специалисту за помощью).

Если вы руководитель - поставьте задачу ИТ специалисту клиники выполнить настройки безопасности.
Made on
Tilda