Uma senha comprometida não deveria ser suficiente para acessar as informações de toda uma clínica.
Por isso, os administradores de organizações em Itaca já podem ativar a verificação em duas etapas por e-mail. Quando habilitado, cada membro que inicia sessão com senha também deve inserir um código enviado para o seu e-mail.
A configuração se aplica a toda a organização. Não é necessário solicitar que cada integrante a ative separadamente nem instalar um aplicativo de autenticação adicional.
Uma única política para toda a equipe
Em uma clínica ou consultório particular, a segurança de acesso não deve depender de que cada pessoa se lembre de configurar uma opção individual. O administrador define a política uma vez e esta se aplica àqueles que acessam com e-mail e senha.
Isso permite estabelecer uma forma de acesso coerente para médicos, assistentes, secretaria e outros membros da organização. Também evita que um novo convite acabe criando uma conta sem antes verificar se a pessoa pode acessar o e-mail indicado.
Como funciona a verificação em duas etapas
- O usuário insere seu e-mail e senha como de costume.
- A Ítaca envia um código numérico de 6 dígitos para o endereço de e-mail dessa pessoa.
- O usuário insere o código no Ítaca. Somente então o início de sessão é concluído.
O código expira após 10 minutos. Caso a mensagem não chegue, um novo código poderá ser solicitado após 60 segundos; ao fazê-lo, o código anterior perderá a validade. Após 5 tentativas incorretas, será necessário reiniciar o processo.
Maior proteção sem adicionar outro aplicativo
Os autenticadores e as chaves físicas oferecem opções valiosas, mas também podem adicionar atrito para equipes que não estão acostumadas a utilizá-los. O e-mail já faz parte do trabalho cotidiano da maioria das clínicas.
A verificação por e-mail adiciona uma segunda verificação ao acesso com senha utilizando um canal conhecido. Dessa forma, a organização pode reforçar o início de sessão sem solicitar à equipe que configure um dispositivo ou aprenda uma nova ferramenta.
Esta medida complementa, mas não substitui, as boas práticas de acesso: cada pessoa deve usar sua própria conta, escolher uma senha única e proteger também o seu e-mail.
O que muda para os membros da organização
- Os acessos protegidos por senha requerem o código. A política é aplicada de acordo com a organização ativa do usuário.
- As sessões existentes não são interrompidas. O código será solicitado no próximo login completo com senha.
- Os novos convidados verificam seu e-mail. Se forem integrados a uma organização que exija essa proteção, não receberão uma sessão até que concluam o código.
- Funciona na web e nos aplicativos móveis. O mesmo fluxo está disponível em iPhone, iPad e Android.
- O acesso com o Google ou a Apple permanece inalterado. A verificação por e-mail é aplicada ao início de sessão com senha.
Como ativá-la no Ítaca
A opção está disponível exclusivamente para administradores da organização.
- Abra Preferências.
- Acesse a aba Conta.
- Ativo Verificação em duas etapas por e-mail.
A política entra em vigor para a organização. Se um administrador decidir desativá-la posteriormente, o Itaca solicita um código por e-mail antes de confirmar a alteração.
Quando é conveniente ativá-la
Recomendamos ativá-la quando várias pessoas trabalham dentro da mesma organização, especialmente se a equipe acessa a partir de diferentes locais ou dispositivos. Também é útil para uma consulta privada que incorpora uma secretária ou assistente e deseja manter uma regra de acesso comum desde o primeiro dia.
A verificação em duas etapas é um elemento concreto dentro de uma política mais ampla. Para avaliar outros aspectos, consulte nossa guia sobre segurança em plataformas médicas e o lista de verificação para a escolha de software para clínicas.
Ative uma regra de acesso comum para a sua organização
Uma configuração, um fluxo claro e a mesma expectativa para toda a equipe. Ative a verificação em duas etapas na conta de administrador e comunique aos membros que eles receberão um código na próxima vez que iniciarem sessão com senha.





Deixe um comentário