Ogólne porady i wskazówki dotyczące bezpieczeństwa konta
Około 3 min czytania
|
Zaktualizowano 19 maj 2026, 00:00 EST
Dla osób niebędących administratorami/właścicielami
Używaj silnych haseł
- Utwórz unikalne, silne hasło do swojego konta Klaviyo, które zawiera cyfry, litery, symbole i co najmniej 12 znaków.
- Nigdy nie udostępniaj swojego hasła innym osobom, w tym członkom zespołu lub współpracownikom, i nigdy nie używaj go ponownie w różnych witrynach.
Włącz uwierzytelnianie wieloskładnikowe (uwierzytelnianie wieloskładnikowe)
- Włącz uwierzytelnianie wieloskładnikowe, jeśli jest dostępne dla Twojego konta, aby uzyskać dodatkową ochronę, i dodaj metodę tworzenia kopii zapasowych, aby zapobiec zablokowaniu konta.
- Klaviyo sugeruje użycie uwierzytelniania wieloskładnikowego opartego na aplikacji uwierzytelniającej zamiast SMS, ale każda forma uwierzytelniania wieloskładnikowego jest lepsza niż żadna.
Uważaj na phishing
Pracownicy Klaviyo nigdy nie poproszą o Twoje hasło, kod uwierzytelniania wieloskładnikowego ani kody odzyskiwania. Nigdy ich nie udostępniaj
- Sprawdź adres nadawcy przed otwarciem e-maila związanego z Klaviyo. Wysyłamy e-maile wyłącznie bezpośrednio z adresu e-mail w domenie @klaviyo.com, więc przed otwarciem sprawdź to dokładnie.
- Nigdy nie klikaj podejrzanych linków ani nie pobieraj nieznanych załączników.
- Nie wpisuj danych logowania do Klaviyo na nieznanych stronach internetowych. W razie wątpliwości zawsze przejdź bezpośrednio na www.klaviyo.com.
Uzyskaj dostęp do Klaviyo tylko z zaufanych urządzeń
- Unikaj korzystania z publicznych/współdzielonych komputerów lub niezabezpieczonej sieci Wi-Fi podczas logowania się do Klaviyo.
- Zawsze wylogowuj się po zakończeniu sesji, zwłaszcza na urządzeniach współdzielonych.
Niezwłocznie zgłaszaj problemy związane z bezpieczeństwem
- Jeśli zauważysz podejrzane e-maile, nieoczekiwane monity o hasło lub dziwne zachowanie na koncie Klaviyo, od razu skontaktuj się z reportphishing@klaviyo.com i powiadom dział IT oraz, w razie potrzeby, zespół ds. bezpieczeństwa.
- Zalecamy również natychmiastową zmianę hasła, aby uniemożliwić komukolwiek uzyskanie dostępu do Twojego konta.
- Udostępnij jak najwięcej informacji, które możesz bezpiecznie zebrać - takich jak adres e-mail, z którego otrzymałeś treść, nagłówek wiadomości e-mail lub wszelkie zrzuty ekranu, które uważasz za istotne.
Dla administratorów/właścicieli
Wymagaj silnego uwierzytelniania
- Poinstruuj wszystkich użytkowników, aby utworzyli silne, unikalne hasła do swojego konta Klaviyo.
- Wymuś uwierzytelnianie wieloskładnikowe na koncie swojej organizacji (Uwaga: jeśli korzystasz z płatnego konta, zrobiliśmy to już za Ciebie!).
- Zaleca się włączenie funkcji Single Sign-On (SSO), jeśli Twoja organizacja posiada dostawcę tożsamości (IdP).
- Uwaga: ta opcja jest dostępna tylko dla płatnych planów
Regularnie kontroluj dostęp użytkowników
- Okresowo sprawdzaj wszystkich użytkowników i role na swoim koncie Klaviyo.
- Usuń użytkowników, którzy nie potrzebują już dostępu (takich jak byli pracownicy, partnerzy, agencje marketingowe lub wykonawcy).
- Postępuj zgodnie z zasadą najmniejszych uprawnień. Gdy konfigurujesz uprawnienia, przyznawaj użytkownikom możliwie najmniejszy zakres uprawnień wymagany do wykonywania ich pracy — i nic więcej.
Upewnij się, że nigdy nie udostępniasz danych logowania wielu osobom - możesz mieć dowolną liczbę osób na swoim koncie Klaviyo za darmo. Współdzielone konto użytkownika uniemożliwia stwierdzenie, kto podjął działanie na Twoim koncie, a także utrudnia Klaviyo wykrycie, czy ktoś uzyskuje dostęp do Twojego konta, kto nie powinien.
Monitoruj aktywność konta
- Zweryfikuj użytkowników i role na koncie, sprawdź, czy są jacyś nowi użytkownicy, którzy wydają się nieznani.
Ostrożnie zarządzaj integracjami i kluczem API
- Ogranicz, kto może tworzyć lub zarządzać kluczem API i integracjami, przypisując odpowiednią rolę użytkownika.
- Migruj klucz API do OAuth, gdy tylko będzie to możliwe.
- Regularnie zmieniaj klucz API na swoim koncie. Oznacza to okresowe generowanie nowych kluczy w celu zastąpienia starych i usuwanie starych, zwiększając bezpieczeństwo poprzez ograniczenie potencjalnych szkód w przypadku naruszenia klucza.
- Wskazówka: Można to łatwo zrobić w Klaviyo, klonując istniejący klucz API, aby łatwo go zastąpić. Ogranicz dostęp każdej integracji tylko do tych danych, których potrzebuje.
Aktualizuj informacje kontaktowe i dotyczące odzyskiwania danych
- Upewnij się, że dane kontaktowe administratora Twojej organizacji w pliku Klaviyo są zawsze aktualne, aby wspierać odzyskiwanie konta w sytuacjach awaryjnych.
Bądź na bieżąco
- Monitoruj stronę, blog oraz centrum zaufania Klaviyo, aby uzyskiwać ważne aktualizacje lub informacje o zagrożeniach bezpieczeństwa.
- Dostosowuj swoje praktyki w miarę pojawiania się nowych funkcji bezpieczeństwa lub zagrożeń.
Czy ten artykuł był pomocny?
Ten formularz służy tylko do przesyłania opinii na temat artykułów. Dowiedz się, jak skontaktować się z zespołem ds. pomocy.
Dowiedz się od Klaviyo więcej
Społeczność
Nawiązuj kontakty z osobami na podobnych stanowiskach, partnerami oraz ekspertami i ekspertkami Klaviyo – inspirujcie się nawzajem, wymieniajcie spostrzeżeniami i pomagajcie szukać odpowiedzi na nurtujące Was pytania.