breadcrumbDescription
Indstillinger for mobilapp: Krav til mobilkode
Denne sikkerhedsindstilling kræver et sekundært lag af lokal godkendelse ved at kræve, at brugere angiver et numerisk personligt identifikationsnummer eller en biometrisk ækvivalent, før de får adgang til mobilapplikationsgrænsefladen.
Kontrolnavn
Tilsluttede apps: Indstillinger for mobilapp: Krav til mobilkode
Anbefalet konfiguration
PIN-beskyttelse - Vælg.
Kontroller oversigt
Denne sikkerhedsindstilling kræver et sekundært lag af lokal godkendelse ved at kræve, at brugere angiver et numerisk personligt identifikationsnummer eller en biometrisk ækvivalent, før de får adgang til mobilapplikationsgrænsefladen.
Sikkerhedsrisiko, hvis den ikke er konfigureret
Inaktiverede pinkodebeskyttelser for mobiltilsluttede appsessioner fører til en sårbarhed, hvor lokale virksomhedsdata og aktive sessionstokener forbliver fuldstændig ubeskyttede, hvis den fysiske enhed går tabt eller stjålet.
Trusselscenarier
En uautoriseret person får fysisk ejerskab over en ulåst mobilenhed og åbner Salesforce-applikationen for at eksportere følsomme kontaktregistreringer eller interne prislister, da der ikke var behov for nogen sekundær lokal udfordring.
Estimeret CVSS-scoringsinterval
Høj (7,0-8,9).
Overvejelser i forbindelse med risikopåvirkning
Hvis du ikke håndhæver en lokal pinkode, gøres det nemmere at få øjeblikkelig uautoriseret adgang til synkroniserede offlinedata og aktive API-sessioner, hvilket potentielt fører til et væsentligt brud på fortroligheden og en ikke-overensstemmelse med bestemmelser.
Højere risiko når
Når mobilapplikationen er konfigureret til at lagre store mængder cachelagrede data lokalt, eller når enheden ikke har en overarchingadgangskode på operativsystemniveau.
Lav risiko når
Hvis firmaet bruger en centraliseret løsning til administration af mobilenheder til at håndhæve fulddiskkryptering og fjerntørringsfunktioner på al virksomhedsangivet hardware.
Overvejelser i forbindelse med forretning og integration
Implementering af obligatorisk pinkodebeskyttelse forbedrer dataplaceringssikkerhed, men kan reducere brugervenligheden en smule ved at tilføje et yderligere interaktionstrin under hyppig applikationsadgang.
Anbefalet rettelse
Gå til Indstillinger for mobilapp for den tilsluttede app, marker afkrydsningsfeltet PIN-beskyttelse, og definer den ønskede længde og de ønskede sessiontimeoutkrav for udfordringen.
Vejledning til sikkerhedstilstandsgennemgang
Sikkerhedstilstandscheck identificerer lokal håndhævelse af PIN-kode som en stærkt anbefalet standard til at beskytte integriteten af den mobile perimeter og sikre, at kompromittering af fysiske enheder ikke resulterer i øjeblikkelig dataudløb.

