安全设置

Finger Manager 提供账户与后台访问安全设置,用于帮助机构建立统一的登录保护、身份验证及敏感操作控制机制。

机构可以根据自身内部安全政策,对后台管理员、员工账户及相关系统访问行为进行安全限制。

Finger Manager 后台(系统设置) 后台管理

通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。

安全设置的作用

安全设置主要用于保护 Manager 后台登录、管理员账户、员工账户、敏感操作、API 与系统访问、组织内部管理权限及高风险操作流程。

通过统一配置安全策略,可以降低账户被盗用、密码泄露、未授权访问及误操作所带来的风险。

登录安全

机构可以根据实际需要配置登录相关安全规则,例如密码安全要求、登录失败限制、异常登录检测、多因素认证、登录会话管理、设备验证和登录状态失效机制。

对于具有较高权限的后台账户,建议启用更严格的身份验证方式。

多因素认证

Finger Manager 可通过额外身份验证机制,提高账户登录安全性。

当启用多因素认证后,用户除正常登录凭证外,还需要完成额外的身份验证步骤。

例如:账号密码 → 第二重身份验证 → 验证通过 → 进入 Finger Manager。

建议启用对象 超级管理员、组织管理员、财务人员、风控人员、API 管理人员及拥有敏感数据访问权限的员工。

会话管理

系统可对登录会话进行管理,以降低长期登录状态带来的安全风险。

根据机构的安全策略,可设置登录会话有效时间、长时间无操作自动退出、登录状态失效、强制重新登录和异常会话终止。

对于共享设备或高安全要求的使用环境,建议设置较短的会话有效期。

敏感操作保护

对于部分高风险操作,可以配置额外的安全验证或权限限制。

例如修改账户权限、创建或删除管理员、修改 API 配置、修改资金相关设置、修改安全策略、修改通知及回调地址、修改白名单和导出敏感数据。

机构可以结合角色权限与安全设置,对这些操作进行进一步保护。

账户异常处理

当系统检测到异常访问行为时,可结合相应安全机制进行处理。

例如多次登录失败、异常 IP 登录、新设备登录、长时间异常会话、高频敏感操作和权限异常使用。

根据机构配置,可采取重新验证、限制登录、结束会话或其他安全措施。

与权限系统配合使用

安全设置与 Finger Manager 的组织、角色及权限系统可以配合使用。

权限系统决定「谁可以做什么」,安全设置决定「在什么安全条件下可以执行」。

例如某员工拥有 API 管理权限,但修改 API 配置时仍可要求进行额外身份验证。

通过两套机制结合,可以形成更加完整的后台安全控制体系。

安全建议

管理员账户保护 管理员账户启用多因素认证,并避免多人共用同一后台账户。
最小必要权限 根据职责分配最小必要权限,并定期检查管理员及员工账户。
账户生命周期 对离职或停用账户及时关闭访问权限。
访问边界 配合 IP 白名单限制后台访问范围。
日志审计 定期检查登录记录与操作日志,并妥善保管 API Key 等敏感凭证。

说明

Finger Manager 提供系统层面的安全配置及访问控制能力。

具体可配置项目可能根据机构启用的产品模块、账户权限及部署方式有所不同。

机构应结合自身内部信息安全制度、合规要求及 IT 管理政策,对相关安全策略进行合理配置。

安全设置用于定义 Finger Manager 后台访问保护的基础策略。

结合组织、角色、权限、IP 白名单、登录记录和操作日志,可以帮助机构建立受控且可追踪的后台使用环境。

  1. 管理员设置密码要求、登录失败限制、异常登录检测、MFA、会话失效和设备验证规则。

    Finger Manager 可以对后台访问应用统一的登录安全基线。
  2. 权限修改、管理员创建、API 配置、回调地址、白名单和敏感数据导出等高风险操作,可要求额外验证。

    角色权限决定谁可以操作,安全规则决定在什么安全条件下可以执行。
  3. 管理员可结合登录记录和操作日志检查异常 IP、新设备、多次登录失败及高频敏感操作。

    安全配置与审计日志共同形成可追踪的访问控制流程。