Configuració de seguretat
Protegiu el vostre compte de BlaBlaNote amb funcions de seguretat robustes. Gestioneu la vostra contrasenya, activeu l'autenticació de dos factors i controleu les sessions actives.
Accés a la configuració de seguretat
- Aneu a Configuració
- Seleccioneu Seguretat
- Gestioneu les vostres opcions de seguretat
Gestió de contrasenyes
Canvi de la contrasenya
Si us heu registrat amb correu electrònic i contrasenya:
- Aneu a Configuració > Seguretat
- Feu clic a Canvia la contrasenya
- Introduïu la vostra contrasenya actual
- Introduïu la vostra contrasenya nova
- Confirmeu la contrasenya nova
- Feu clic a Actualitza la contrasenya
Requisits de la contrasenya
Les contrasenyes fortes han de:
- Tenir com a mínim 8 caràcters
- Incloure majúscules i minúscules
- Incloure números
- Incloure caràcters especials (!@#$%^&*)
- No ser una contrasenya comuna
- No es pot reutilitzar d'altres llocs
Pràctiques recomanades per a contrasenyes
::: consell Crea contrasenyes fortes
- Utilitzar una contrasenya (per exemple, "L'elefant-lila-balla-42!")
- Utilitzar un gestor de contrasenyes
- No compartir mai la vostra contrasenya
- No utilitzar informació personal :::
Heu oblidat Contrasenya
Si oblideu la vostra contrasenya:
- Aneu a la pàgina d'inici de sessió
- Feu clic a Heu oblidat la contrasenya
- Introduïu la vostra adreça de correu electrònic
- Consulteu el vostre correu electrònic per obtenir un enllaç de restabliment
- Feu clic a l'enllaç i configureu una nova contrasenya
- L'enllaç caduca en 60 minuts
Autenticació de dos factors (2FA)
Què és 2FA?
L'autenticació de dos factors afegeix una capa addicional de seguretat requerint:
- Alguna cosa que coneixeu (contrasenya)
- Alguna cosa que teniu (telèfon/autenticador)
Encara que la vostra contrasenya estigui compromesa, els atacants no poden accedir al vostre compte sense el segon factor.
Activació de la 2FA
- Aneu a Configuració > Seguretat
- Cerqueu Autenticació de dos factors
- Feu clic a Activa la 2FA
- Baixeu una aplicació d'autenticació si cal
- Escanegeu el codi QR amb la vostra aplicació
- Introduïu el codi de verificació
- Deseu els vostres codis de còpia de seguretat
- La 2FA ja està activa
Aplicacions d'autenticació recomanades
- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- Microsoft Authenticator (iOS, Android)
- 1Password (amb funció d'autenticació)
Codis de còpia de seguretat
Quan activeu la 2FA, rebreu codis de còpia de seguretat:
- 10 codis d'un sol ús
- Utilitzeu-los si perdeu l'accés al vostre autenticador
- Cada codi només es pot utilitzar una vegada
- Emmagatzemar de forma segura (gestor de contrasenyes, ubicació segura)
- Generar codis nous si se us acaben
Per veure/regenerar els codis de còpia de seguretat:
- Aneu a Configuració > Seguretat
- Cerqueu Autenticació de dos factors
- Feu clic a Veure codis de còpia de seguretat o Regenerar codis
- Verifiqueu amb la vostra contrasenya o codi 2FA actual
Ús de 2FA per iniciar la sessió
Després d'habilitar 2FA:
- Introduïu el vostre correu electrònic i la vostra contrasenya
- Se us demanarà el codi 2FA
- Obriu l'aplicació d'autenticació
- Introduïu el codi de 6 dígits
- El codi s'actualitza cada 30 segons
Deshabilitació de 2FA
::: avís Només desactiveu 2FA si és absolutament necessari. El vostre compte serà menys segur :::
- Aneu a Configuració > Seguretat
- Cerqueu Autenticació de dos factors
- Feu clic a Desactiva 2FA
- Introduïu la vostra contrasenya
- Introduïu el codi 2FA actual
- Confirmeu la desactivació
Accés a l'autenticador perdut
Si no podeu accedir al vostre autenticador:
- Utilitzeu un dels vostres codis de còpia de seguretat
- Si no hi ha codis de còpia de seguretat, contacteu amb l'assistència
- Cal un procés de verificació
- Pot ser necessari verificar la identitat
Comptes connectats
Visualització de comptes connectats
Vegeu quins comptes socials estan vinculats:
- Aneu a Configuració > Seguretat
- Cerqueu Comptes connectats
- Visualitzeu connexions de Google, LinkedIn o altres
Avantatges dels comptes connectats
- Inici de sessió alternatiu - Iniciar sessió sense contrasenya
- Recuperació del compte - Mètode d'accés de còpia de seguretat
- Funcions d'integració - Calendari, sincronització de contactes
Connectar un compte
- Aneu a Configuració > Seguretat
- Cerqueu el proveïdor (Google, LinkedIn)
- Feu clic a Connecta
- Inicieu la sessió amb aquest proveïdor
- Atorgueu permisos
- Compte enllaçat
Desconnexió d'un compte
- Aneu a Configuració > Seguretat
- Cerqueu el compte connectat
- Feu clic a Desconnecta
- Confirmeu l'eliminació
::: avís Abans de desconnectar Si no teniu cap contrasenya definida i només feu servir l'inici de sessió social, definiu-ne una primer. En cas contrari, és possible que us bloquegin l'accés al compte. :::
Gestió de sessions
Què són les sessions?
Es crea una sessió cada vegada que inicieu la sessió. Les sessions fan un seguiment de:
- Quan heu iniciat la sessió
- Quin dispositiu/navegador
- La vostra ubicació (aproximada)
- Estat de l'activitat
Visualització de les sessions actives
- Aneu a Configuració > Seguretat
- Cerqueu Sessions actives
- Vegeu tots els dispositius amb la sessió iniciada
Cada sessió mostra:
- Tipus de dispositiu (ordinador, mòbil, tauleta)
- Nom del navegador
- Sistema operatiu
- Hora de l'última activitat
- Ubicació (ciutat/país)
- Indicador de la sessió actual
Finalització d'una sessió
Per tancar la sessió d'un dispositiu específic:
- Cerqueu la sessió a la llista
- Feu clic a Finalitza la sessió o a la icona X
- Aquest dispositiu es tanca la sessió immediatament
Finalitza totes les altres sessions
Per tancar la sessió a tot arreu excepte a la sessió actual:
- Aneu a Configuració > Seguretat
- Feu clic a Finalitza totes les altres sessions
- Confirmeu l'acció
- Tots els altres dispositius es tanquen
Utilitzeu això si:
- Sospiteu que hi ha alguna cosa no autoritzada accés
- Esteu utilitzant un ordinador compartit
- Voleu començar de nou
Tokens d'API
Què són els tokens d'API?
Els tokens d'API personals permeten:
- Accés programàtic al vostre compte
- Integració amb altres eines
- Fluxs de treball automatitzats
- Accés de desenvolupador
Creació d'un token
- Aneu a Configuració > Seguretat
- Cerqueu Tokens d'API
- Feu clic a Crea un token
- Doneu un nom al vostre token (per exemple, "Script d'automatització")
- Seleccioneu permisos
- Feu clic a Crea
- Copieu i deseu el token immediatament
Seguretat del token
El token només es mostra una vegada. Copieu-lo immediatament i guardeu-lo de manera segura. No compartiu mai el vostre token d'API públicament.
Permisos de tokens
Establir permisos granulars:
- Llegir interaccions - Veure enregistraments i transcripcions
- Escriure interaccions - Crear noves interaccions
- Llegir contactes - Veure informació de contacte
- Escriure contactes - Crear/editar contactes
- Llegir tasques - Veure tasques
- Escriure tasques - Crear/editar tasques
Gestió de tokens
Veure tokens:
- Veure tots els tokens actius
- Veure la data de creació i l'últim ús
Revocar un token:
- Trobar el token a la llista
- Feu clic a Revocar
- El token deixa de funcionar immediatament
Millors pràctiques per a tokens
- Crear tokens separats per a cada cas d'ús
- Atorgar permisos mínims necessaris
- Rotar tokens periòdicament
- Revocar tokens no utilitzats
- No enviar mai tokens al control de versions
Eliminació del compte
Eliminació del vostre compte
Eliminar permanentment el vostre compte i totes les dades:
- Anar a Configuració > Seguretat
- Desplaceu-vos fins a Zona de perill
- Feu clic a Suprimeix el compte
- Introduïu la vostra contrasenya
- Escriviu "SUPRIMEIX" per confirmar
- Feu clic a Suprimeix el compte permanentment
Què s'elimina
- Totes les interaccions i transcripcions
- Tots els contactes
- Totes les tasques
- Totes les etiquetes
- Configuració del compte
- Informació de la subscripció
- Totes les dades personals
Què passa després
- Tancament de sessió immediat
- Comença l'eliminació de dades
- El procés es completa en un termini de 30 dies
- Correu electrònic de confirmació enviat
- L'eliminació és irreversible
Abans d'eliminar
- Exporta les teves dades - Descarrega tot el que vulguis conservar
- Cancel·la la subscripció - Evita futurs càrrecs
- Desconnecta les integracions - Neteja les connexions externes
- Informa els contactes - Si fas servir funcions compartides
Pràctiques recomanades de seguretat
Llista de comprovació de seguretat del compte
- [ ] Utilitza una contrasenya forta i única
- [ ] Activa l'autenticació de dos factors
- [ ] Desa els codis de còpia de seguretat de manera segura
- [ ] Revisa sessions actives regularment
- [ ] Connectar un compte social com a còpia de seguretat
- [ ] Mantenir el correu electrònic de contacte actualitzat
Revisions periòdiques de seguretat
Mensualment:
- Comprovar les sessions actives
- Revisar els comptes connectats
- Verificar la configuració de notificacions
Trimestralment:
- Canviar la contrasenya (opcional però recomanat)
- Regenerar els codis de còpia de seguretat si cal
- Revisar l'ús del testimoni de l'API
- Auditar els permisos d'integració
Resposta a problemes de seguretat
Si sospiteu un accés no autoritzat:
- Immediatament canvieu la vostra contrasenya
- Finalitzeu totes les altres sessions
- Reviseu l'activitat recent per a accions sospitoses
- Activeu la 2FA si encara no està habilitada
- Poseu-vos en contacte amb el servei d'assistència si veieu canvis no autoritzats
- Reviseu els comptes connectats per a addicions no autoritzades
Informar de problemes de seguretat
Si descobriu una vulnerabilitat de seguretat:
- Envieu un correu electrònic a security@blablanote.app
- No la divulgueu públicament
- Incloeu una descripció detallada
- Respondrem en un termini de 24 hores
