安全設定
保護 Manager 登入、管理員帳戶、員工訪問、API 管理和高風險操作
保護 Manager 登入、管理員帳戶、員工訪問、API 管理和高風險操作
Finger Manager 提供帳戶與後台訪問安全設定,用於幫助機構建立統一的登入保護、身份驗證及敏感操作控制機制。
機構可以根據自身內部安全政策,對後台管理員、員工帳戶及相關系統訪問行為進行安全限制。
保護 Manager 登入、管理員帳戶、員工訪問、API 管理和高風險操作
保護 Manager 登入、管理員帳戶、員工訪問、API 管理和高風險操作
透過 Finger Manager 配置的通知,將在 Finger Trader App 中按設定規則精準觸達使用者,提升營運效率與使用體驗。
安全設定主要用於保護 Manager 後台登入、管理員帳戶、員工帳戶、敏感操作、API 與系統訪問、組織內部管理權限及高風險操作流程。
透過統一配置安全策略,可以降低帳戶被盜用、密碼洩露、未授權訪問及誤操作所帶來的風險。
機構可以根據實際需要配置登入相關安全規則,例如密碼安全要求、登入失敗限制、異常登入檢測、多因素認證、登入會話管理、設備驗證和登入狀態失效機制。
對於具有較高權限的後台帳戶,建議啟用更嚴格的身份驗證方式。
Finger Manager 可透過額外身份驗證機制,提高帳戶登入安全性。
當啟用多因素認證後,用戶除正常登入憑證外,還需要完成額外的身份驗證步驟。
例如:帳號密碼 → 第二重身份驗證 → 驗證通過 → 進入 Finger Manager。
系統可對登入會話進行管理,以降低長期登入狀態帶來的安全風險。
根據機構的安全策略,可設定登入會話有效時間、長時間無操作自動退出、登入狀態失效、強制重新登入和異常會話終止。
對於共享設備或高安全要求的使用環境,建議設定較短的會話有效期。
對於部分高風險操作,可以配置額外的安全驗證或權限限制。
例如修改帳戶權限、建立或刪除管理員、修改 API 配置、修改資金相關設定、修改安全策略、修改通知及回調地址、修改白名單和導出敏感資料。
機構可以結合角色權限與安全設定,對這些操作進行進一步保護。
當系統檢測到異常訪問行為時,可結合相應安全機制進行處理。
例如多次登入失敗、異常 IP 登入、新設備登入、長時間異常會話、高頻敏感操作和權限異常使用。
根據機構配置,可採取重新驗證、限制登入、結束會話或其他安全措施。
安全設定與 Finger Manager 的組織、角色及權限系統可以配合使用。
權限系統決定「誰可以做什麼」,安全設定決定「在什麼安全條件下可以執行」。
例如某員工擁有 API 管理權限,但修改 API 配置時仍可要求進行額外身份驗證。
透過兩套機制結合,可以形成更加完整的後台安全控制體系。
Finger Manager 提供系統層面的安全配置及訪問控制能力。
具體可配置項目可能根據機構啟用的產品模組、帳戶權限及部署方式有所不同。
機構應結合自身內部資訊安全制度、合規要求及 IT 管理政策,對相關安全策略進行合理配置。
安全設定用於定義 Finger Manager 後台訪問保護的基礎策略。
結合組織、角色、權限、IP 白名單、登入記錄和操作日誌,可以幫助機構建立受控且可追蹤的後台使用環境。
管理員設定密碼要求、登入失敗限制、異常登入檢測、MFA、會話失效和設備驗證規則。
Finger Manager 可以對後台訪問應用統一的登入安全基線。權限修改、管理員建立、API 配置、回調地址、白名單和敏感資料導出等高風險操作,可要求額外驗證。
角色權限決定誰可以操作,安全規則決定在什麼安全條件下可以執行。管理員可結合登入記錄和操作日誌檢查異常 IP、新設備、多次登入失敗及高頻敏感操作。
安全配置與審計日誌共同形成可追蹤的訪問控制流程。