Есть ли защита от фишинга, ввода многократного пароля, брутфорса?

Коллеги, возник вопрос. Есть ли возможность у bpm'online 7.11.3 защита от фишинга, ввода многократного пароля, брутфорса? Если да, то каким образом это можно настроить? На академии и в документации ничего подобного не нашёл.

Заранее спасибо!

Нравится

1 комментарий

Добрый день, Роман.

Для защиты от фишинга мы используем AntiCSRF token.

Для защиты от  Brute-Force Attack используем политику блокировки пользователя при неуспешных попытках входа. В BPM есть системная настройка [Количество попыток входа] - она отвечает за временную блокировку учетной записи при попытке подбора пароля

Дополнительно Вы можете настроить в системе ограничение по IP.

Показать все комментарии