Bezpieczeństwo i dostęp

Bezpieczny dostęp do konta, klucze API do integracji z zewnętrznymi systemami oraz historia i audyt operacji – czyli kto, kiedy i co zmienił w PowerHub.

Dostęp i hasło

Bezpieczeństwo konta zaczyna się od dobrego hasła i higieny dostępu:

  • Logowanie kontem e-mail – każdy pracownik otrzymuje na swój adres e-mail wiadomość z linkiem do aktywacji konta oraz indywidualną stroną ustawienia własnego hasła. Administrator nie ustawia haseł. Przypomnienie hasła odbywa się przez stronę logowania. Ustawione hasło działa również w aplikacji mobilnej PowerHub Assistant.
  • Silne hasło – wymagane w PowerHub to co najmniej 12 znaków, wielkie i małe litery, cyfry oraz znak specjalny.
  • Osobne konta zamiast wspólnego loginu – każdy pracownik loguje się na swoje konto; dzięki temu w historii operacji i logach widać autora zmian.
  • Odbieranie dostępu – gdy ktoś odchodzi z zespołu, administrator zawiesza lub usuwa jego konto w Konfiguracja → Użytkownicy.

Weryfikacja dwuetapowa (2FA)

Weryfikacja dwuetapowa dokłada do hasła jednorazowy kod z aplikacji uwierzytelniającej (np. Google Authenticator), dzięki czemu samo hasło nie wystarczy, by zalogować się na konto. Po włączeniu 2FA zapisz kody zapasowe poza telefonem – to jedyna droga powrotu, gdy stracisz dostęp do aplikacji.

Klucze API

Konfiguracja → Integracje. Klucz API służy do wywoływania API PowerHub z Twoich systemów. Jest sekretnym kluczem dostępu do interfejsu API, równoważnym hasłu – traktuj go tak samo ostrożnie.

  • Klucz API znajdziesz w Pomoc → O programie.
  • Twórz osobny klucz dla każdej integracji – wycofanie jednego nie unieruchamia pozostałych.
  • Klucz działa w kontekście Twojego konta/organizacji.
  • Klucz jest rotowany co 30 minut; raz wygenerowany klucz pozostaje jednak ważny.
  • Nie umieszczaj klucza w kodzie działającym w przeglądarce ani w publicznym repozytorium.

Pełną listę endpointów znajdziesz w dokumentacji API PowerHub (Postman): documenter.getpostman.com/view/15377351/2sB2x2JZV8.

Historia i audyt operacji

Operacje zmieniające dane zostawiają ślad z informacją, kto i kiedy je wykonał. Gdzie szukać poszczególnych zdarzeń:

Rodzaj zdarzeniaGdzie szukać
Zmiany na zamówieniu (status, pozycje, dokumenty)Karta zamówienia – oś czasu / historia
Wyniki synchronizacji z kanałamiLogi integracji
Uruchomienia akcji automatycznychAkcje automatyczne – historia reguły
Ruchy magazynoweMagazyn – historia produktu / dokumenty

Ochrona danych

Wszystkie dane Twojego konta są chronione, a dostęp do nich mają wyłącznie zalogowani, uprawnieni użytkownicy. Szczegóły dotyczące przetwarzania i ochrony danych opisują Polityka prywatności oraz regulamin PowerHub.

Zobacz też