К основному содержимому

Центр безопасности

Узнайте, как управлять безопасностью профилей, защитой аккаунтов и ограничениями веб-доступа команды.


I. Введение в Центр безопасности


Центр безопасности — единая точка управления безопасностью команды. Здесь объединены три основные возможности: настройки безопасности профилей, управление безопасностью аккаунтов участников и ограничения веб-доступа команды. Все правила поддерживаются в одном месте, без разрозненной настройки в разных модулях. Вы можете усилить защиту браузерных профилей, управлять рисками аккаунтов участников и ограничивать веб-доступ, выстраивая защиту на уровне профилей, пользователей и доступа и снижая риски ошибок, утечек и несанкционированного доступа.


II. Профили и аккаунты


1. Безопасность аккаунта

Двухфакторная аутентификация

При обнаружении необычного входа двухфакторная аутентификация (2FA) требует подтверждения через приложение-аутентификатор или электронную почту. Доступно в версии V2.8.0 и выше.

Уровень проверки: низкий

Проверка требуется при входе с другого устройства или если с предыдущей двухфакторной проверки прошло более 90 дней.

Уровень проверки: средний

Проверка требуется при входе с другого устройства или если с предыдущей проверки прошло более 30 дней.

Уровень проверки: высокий

Двухфакторная проверка требуется при каждом входе в клиент.

Контроль IP-адресов для входа

После включения вход в MoreLogin разрешён только с указанных IP-адресов или диапазонов IP.


2. Защита паролей

Защита паролей включает базовую и расширенную защиту. Администратор может отдельно включить блокировку для ролей «Суперадминистратор», «Администратор», «Менеджер» и «Сотрудник», ограничивая опасные действия, предотвращая утечки паролей и извлечение данных и защищая аккаунты команды.

Базовая защита

Содержит две функции, которые можно независимо блокировать для разных ролей.

  • Запрет просмотра паролей, сохранённых в профилях

  • После блокировки контролируемые роли не могут просматривать сохранённые пароли через менеджер паролей, что предотвращает раскрытие паролей в открытом виде.

  • Запрет использования инструментов разработчика

  • Соответствующие роли не могут открыть DevTools сочетаниями клавиш или через меню, что препятствует извлечению данных страницы, файлов cookie и другой конфиденциальной информации.

Расширенная защита

  • Запрет внешнего чтения/экспорта паролей

  • Контролируемые роли не могут использовать расширения или скрипты для чтения и экспорта сохранённых паролей.

Ограничение: функция поддерживает только профили с ядрами Chrome 138–144.

Примечание:

1. Блокировка может снизить скорость запуска профиля.
2. Для более полной защиты рекомендуется также заблокировать права базовой защиты соответствующей роли.

Блокировка/разблокировка (доступно в клиенте V2.48.0 и выше)


3. Сквозное шифрование профилей

Настройка ключа: после задания закрытого ключа можно включить 【Сквозное шифрование】 для выбранных профилей. Оно действует только в профилях с включённым шифрованием. См. снимок экрана ниже.

Путь: Создать профиль > Сквозное шифрование (требуется V2.8.0 или выше).

a. Проверять один раз после входа на новом устройстве: после входа на новом устройстве проверка требуется при первом открытии профиля. Последующие запуски зашифрованных профилей проверки не требуют.

b. Проверять один раз после каждого входа: после каждого входа в клиент MoreLogin проверка требуется при первом запуске зашифрованного профиля.

c. Проверять при каждом запуске профиля: ключ необходимо подтверждать при каждом запуске зашифрованного профиля.


4. Защита данных расширений

Защита локальных данных расширений: при запуске профиля локальные файлы данных стандартных расширений автоматически шифруются для предотвращения несанкционированного доступа.


III. Веб-ограничения


Веб-ограничения включают ограничения доступа по URL и ограничения элементов веб-страниц. Администратор может настраивать списки разрешённых и запрещённых сайтов и скрывать конфиденциальные элементы страниц, предотвращая посещение опасных сайтов и утечки данных.

1. Ограничения доступа по URL

Можно задавать запрещённые или единственные разрешённые адреса, контролируя область доступа браузерных профилей команды. Режимы чёрного и белого списка блокируют опасные и посторонние сайты и снижают риск утечки аккаунтов и информации.

1.1 Создание политики ограничения доступа по URL

  • Откройте 【Центр безопасности】 > 【Веб-ограничения】 > 【Ограничения доступа по URL】, нажмите 【Создать сейчас】.

  • Заполните основные сведения слева:

    • Название политики (обязательно): до 50 символов.

    • Участники (обязательно): выберите роли или участников команды.

    • Профили (обязательно): укажите браузерные профили.

    • Описание политики (необязательно): до 400 символов.

  • Настройте режим и URL справа:

    • Запретить доступ (чёрный список): блокируются только указанные URL; остальные сайты доступны.

    • Разрешить только указанные (белый список): доступны только указанные URL; все остальные страницы блокируются.

    • URL (обязательно): укажите полный адрес с http:// или https://. Несколько URL вводятся с новой строки. Поддерживается подстановочный знак *, например https://*.example.com/*. Максимум 5000 символов.

  • Нажмите 【Подтвердить】 для сохранения.

  • ⚠️ После сохранения перезапустите соответствующие профили, чтобы правила вступили в силу.

1.2 Сброс/редактирование существующей политики

  • Найдите политику в списке и нажмите 【Редактировать】.

  • Измените название, участников, профили или описание.

  • При необходимости смените режим и измените список URL.

  • Нажмите 【Подтвердить】.

  • Перезапустите контролируемые профили, чтобы изменения вступили в силу.

1.3 Удаление политики

Нажмите «Удалить» в списке. Соответствующие профили больше не будут применять эти правила.

💡 Важные примечания

  • В режиме белого списка блокируются все неуказанные сайты. Добавьте все необходимые рабочие сайты.

  • Политика действует для локальных антидетект-профилей и профилей облачного браузера.

  • URL должен быть полным. Используйте * для сопоставления поддоменов и подпутей


2. Ограничения элементов веб-страниц

Эта функция точно скрывает указанные DOM-элементы, например номера телефонов, адреса электронной почты, QR-коды, ключи и другие конфиденциальные данные. Скрытый контент не отображается даже на снимках или записях экрана.

2.1 Создание политики ограничения элементов

  • Откройте 【Центр безопасности】 > 【Веб-ограничения】 > 【Ограничения элементов】 и нажмите 【Создать сейчас】.

  • Заполните название политики (до 50 символов), участников, профили и необязательное описание (до 400 символов).

  • Соберите элементы, которые нужно скрыть.

  • Нажмите 【Начать сбор】 в правом верхнем углу, перейдите на нужную страницу и выберите конфиденциальные элементы. Система автоматически сохранит селекторы.

  • Вернитесь в окно, проверьте список и нажмите 【Подтвердить】.

После сохранения перезапустите соответствующие профили.

2.2 Сброс/изменение существующей политики

Чтобы изменить скрываемые элементы или область действия:

  • Найдите политику и нажмите 【Редактировать】.

  • Измените название, участников, профили или описание.

  • Нажмите 【Начать сбор】 и повторно выберите элементы; старые элементы можно удалить, новые — добавить.

  • Нажмите 【Подтвердить】.

  • ⚠️ После изменения обязательно перезапустите контролируемые профили.

2.3 Удаление политики

Нажмите «Удалить» в списке. Соответствующие профили перестанут скрывать элементы.

Правила разрешения конфликтов

При конфликте нескольких политик применяется следующая логика:

1. «Запретить доступ» имеет приоритет над «Разрешить только указанные».

Если URL есть в обоих списках, доступ блокируется.

2. Если сайт заблокирован, ограничения его веб-элементов не применяются.

Если весь сайт запрещён, настроенные для него ограничения элементов не выполняются.


Нужна дополнительная помощь? Свяжитесь с нами:


Нашли ответ на свой вопрос?