跳转到主要内容

安全中心


一、安全中心介绍


安全中心是团队的统一安全管控入口。这里聚合了环境安全设置、成员账号安全管理、团队网页访问限制三大核心能力。 无需分散在各个功能模块零散配置,所有安全规则集中在一处维护。可对浏览器环境做安全加固、管控团队成员账号风险、约束网页访问范围,从环境、人员、访问三个维度建立防护,减少误操作、泄露、违规访问带来的业务风险。


二、环境 &账户


1、账号安全

  • 双重身份认证

双重身份验证(2FA) 异常登陆时,需要通过身份验证器/邮箱进行身份验证。V2.8.0及以上版本生效。

验证等级:低

更换设备登录客户端时或者距上次双重验证超过90天时登录需要通过双重验证。

验证等级:中

更换设备登录客户端时或距上次双重验证超过30天时登录需通过双重验证

验证等级:高

每次登录客户端时都需要双重验证

  • 登录IP控制

开启后,仅允许填写范围内的IP地址/IP段登录MoreLogin


2、密码保护

密码保护分为基础防护高级防护两组策略。管理员可对「超级管理员、管理员、经理、员工」四类角色分别开启锁定,限制对应角色的高危操作,防止账号密码泄露、数据被抓取,保障团队账号资产安全。

基础防护

基础防护包含两项管控能力,可独立对不同角色开启锁定。

  • 禁止查看环境内保存的密码

    开启锁定后,被管控角色无法通过密码管理器查看浏览器环境中已保存的账号密码,避免密码明文泄露。

  • 禁止使用开发者工具

    开启锁定后,对应角色无法通过快捷键、菜单打开浏览器 DevTools(开发者工具),阻止通过开发者工具抓取页面数据、Cookie 等敏感信息。

高级防护

  • 禁止外部读取 / 导出密码

    开启锁定后,被管控角色不能借助扩展程序、脚本读取或者导出环境内保存的密码,进一步杜绝密码外泄风险。

限制说明:该功能仅支持 Chrome 138‑144 内核环境。

注意:

1. 锁定后,可能会降低其环境打开速度
2. 建议同时锁定对应角色的基础防护权限,密码保护更全面

锁定/解锁 (V2.48.0及以上客户端版本生效)


3、环境端对端加密

密钥设置:设置环境私钥后,可针对环境开启【端对端加密】仅在开启加密的环境才生效,环境加密开启详见下方截图

开启路径:创建环境-端对端加密(需升级到2.8.0及以上版本)

a.新设备登录后验证一次:新的设备登录之后,第一次打开环境时认证一次,后续启动加密环境不需要认证。

b.每次登录后验证一次:每次登录Morelogin客户端后,首次启动加密的环境验证一次,后续启动加密环境不需要验证。

c.每次启动环境时验证:每次启动加密的环境都需要密钥验证。


4、扩展数据保护

本地扩展数据保护:启动环境将自动加密常规扩展程序的本地数据文件,防止未经授权的访问。


三、网页限制


网页限制包含「网址访问限制」与「网页元素限制」两大能力,用于管控团队浏览器环境的网页访问行为。管理员可配置访问黑白名单、屏蔽页面敏感元素,规避成员访问风险网站、泄露业务数据,提升团队整体安全等级。

1、网址访问限制

网址访问限制可自定义禁止访问仅允许访问的网站地址,管控团队浏览器环境的上网范围。通过黑名单、白名单模式,拦截风险站点,限制无关网站访问,避免账号泄露、信息外传,提升团队业务安全等级。。

1.1.创建网址访问限制策略

  1. 进入【安全中心】>【网页限制】>【网址访问限制】,点击立即创建,弹出新建策略弹窗。

  2. 填写左侧基础信息

    • 策略名称(必填):为访问策略命名,最多支持 50 字符,方便区分多条规则。

    • 生效成员(必填):选择策略作用的团队角色 / 成员。

    • 生效环境(必填):指定该规则生效的浏览器环境。

    • 策略描述(选填):填写备注说明,记录策略用途,最多 400 字符。

  3. 配置右侧网址访问模式与生效网址

    • 禁止访问(黑名单模式):仅拦截配置内填写的网址,其余网站可以正常访问。适合屏蔽钓鱼、泄密、风险站点。

    • 仅允许访问(白名单模式):只放行配置内填写的网址,除此之外所有网页全部拦截。适合严格办公场景,只开放业务站点。

    • 生效网址 (URL)(必填):输入完整带http://https://的网址;多个网址换行填写,一行一条;支持通配符*做域名匹配,示例:https://*.example.com/*,最大输入长度 5000 字符。

  4. 全部配置完成,点击【确定】保存策略。

    ⚠️保存策略后,重启对应浏览器环境,访问限制规则才会正式生效

1.2.重新设置 / 编辑已有网址访问策略

  1. 在网址访问限制策略列表,找到目标策略,点击【编辑】;

  2. 在编辑弹窗中,可修改策略名称、生效成员、生效环境、策略描述;

  3. 可切换网址访问模式,增删、修改生效 URL 列表;

  4. 修改完成点击【确定】保存;

  5. 必须重启被管控的浏览器环境,更新后的规则才会生效。

1.3.删除策略

列表中点击删除,即可移除该套网址访问规则,对应环境不再执行拦截逻辑

💡重要注意事项

  • 白名单模式下,未填写的所有网站都会被拦截,请务必确认业务所需站点全部录入。

  • 支持本地指纹浏览器与云浏览器环境同时生效。

  • URL 填写格式需要完整,建议善用通配符*匹配子域名、子路径。


2、网页元素限制

网页元素限制可以精准屏蔽网页页面上指定 DOM 元素,例如手机号、邮箱、二维码、密钥等敏感内容。 即便成员进行截图、录屏,被屏蔽的内容也不会展示,实现细粒度权限管控

2.1.新建网页元素限制策略

  • 进入【安全中心】‑【网页限制】‑【网页元素限制】,点击立即创建,弹出新建策略弹窗。

  • 填写策略基础信息

    • 策略名称(必填):给该屏蔽策略命名,最多 50 字符,便于区分多条规则。

    • 生效成员(必填):选择该策略作用的团队角色 / 成员。

    • 生效环境(必填):指定策略生效的浏览器环境。

    • 策略描述(选填):备注策略用途说明,最多 400 字符。

  • 采集需要屏蔽的网页元素

    点击右上角 开始采集,跳转到目标网页,鼠标直接点选页面上需要隐藏的敏感元素,系统自动捕获元素选择器。

  • 采集完成后回到弹窗,确认已采集元素列表,点击【确定】保存策略。

保存完成后,重启对应浏览器环境,该屏蔽策略正式生效。

2.2.重新设置 / 修改已有网页元素限制策略

如果需要调整屏蔽对象、修改生效范围,可对已存在策略重新配置:

  • 在网页元素限制列表,找到目标策略,点击【编辑】;

  • 在编辑弹窗中,可以重新修改:策略名称、生效成员、生效环境、策略描述;

  • 重新采集网页元素:点击【开始采集】,重新进入网页点选目标元素;可删除旧的采集项,新增需要屏蔽的页面元素;

  • 修改完毕点击【确定】保存;

  • ⚠️关键:修改策略后,必须重启受该策略管控的浏览器环境,新配置才会生效

2.3.删除策略

若不再需要该套屏蔽规则,在列表点击删除即可,删除后对应环境不再执行元素屏蔽逻辑。

冲突规则说明

当多条策略的规则发生冲突时,合并逻辑如下:

1. 禁止访问 优先于 仅允许访问

同一网址若同时在禁止列表和允许列表中,会被【禁止访问】。

2. 网站禁止访问,所属网页元素限制不生效

如果整个网站已被禁止访问,该网站内配置的网页元素限制将不再执行。


需要更多帮助? 请联系我们:


这是否解答了您的问题?