حذف وابستگی به گذرواژهها، بزرگترین تحول زیرساختی در تامین امنیت سامانههای نرمافزاری به شمار میرود. مدیران فناوری اطلاعات اکنون به خوبی میدانند که تکیه بر رمزهای عبور سنتی، عامل اصلی نفوذ به شبکهها و افشای دادههای حساس است. روش احراز هویت بدون رمز برای اپلیکیشنها (App Passwordless) با جایگزینی عوامل امنیتی فیزیکی و بیومتریک، راه نفوذ هکرها را مسدود میکند. سازمانهای پیشرو با استقرار این معماری، علاوه بر ارتقای سطح حفاظتی، فرایند ورود کاربران به برنامهها را بسیار سریعتر و کارآمدتر میسازند.
حتما بخوانید
برای درک عمیقتر این مفاهیم پایهای و آشنایی با معماری کلی این پلتفرمها، پیشنهاد میکنیم راهنمای جامع تعاریف و مفاهیم مدیریت هویت و دسترسی (IAM) را مطالعه کنید تا با ساختار استاندارد این سیستمها بیشتر آشنا شوید.
سیاستهای امنیتی و مدیریت دسترسی (Policy)
تدوین سیاستهای امنیتی یکپارچه، هسته مرکزی هر سیستم مدیریت هویت به شمار میرود. زمانی که سازمانها محدودیتهای زمانی را برای ورود کاربران اعمال میکنند، در واقع یک لایه دفاعی نامرئی در برابر حملات خارج از ساعات اداری میسازند. سیستمهای پیشرفته مدیریت هویت، این سیاستها را به صورت خودکار روی تمامی حسابهای کاربری اعمال میکنند. اگر کاربری خارج از زمان تعیین شده قصد ورود داشته باشد، سیستم بلافاصله درخواست او را حتی در صورت صحت اطلاعات کاربری رد میکند. برای درک عمیقتر این مفاهیم پایهای و آشنایی با معماری کلی این پلتفرمها، پیشنهاد میکنیم راهنمای جامع تعاریف و مفاهیم مدیریت هویت و دسترسی (IAM) را مطالعه کنید تا با ساختار استاندارد این سیستمها بیشتر آشنا شوید.
محدودسازی دسترسی در ساعات کاری (Working Hours)
اجرای دقیق محدودیتها نیازمند تعریف بازههای زمانی مشخص برای گروههای کاری مختلف است. به عنوان مثال، کارمندان بخش اداری تنها از ساعت ۸ صبح تا ۵ عصر روزهای کاری مجاز به استفاده از نرمافزارهای مالی هستند. این محدودسازی دسترسی در ساعات کاری (Working Hours) مانع از آن میشود که هکرها بتوانند با سرقت اطلاعات کاربری در نیمههای شب به شبکههای حساس نفوذ کنند. مدیران میتوانند این زمانبندیها را برای روزهای تعطیل، شیفتهای چرخشی یا دورکاری بهینهسازی کنند.
کاربردهای عملیاتی احراز هویت بر اساس زمان (Use Case)
سناریوهای متعددی وجود دارد که در آنها کنترل زمان ورود کاربران، حیاتیترین بخش امنیت را تشکیل میدهد. کارمندان شیفتی یکی از بارزترین مثالها برای این کاربرد (Use Case) هستند. سیستم میتواند دسترسی یک پرستار یا اپراتور مرکز تماس را دقیقا منطبق بر برنامه شیفت او فعال و غیرفعال کند. پیمانکاران موقت نیز گروه دیگری هستند که سازمانها باید دسترسی آنها را به یک بازه زمانی چند روزه یا چند ساعته محدود کنند. ترکیب این محدودیتهای زمانی با روشهای نوین احراز هویت، خطرات ناشی از خطاهای انسانی را به شدت کاهش میدهد.

نقش استاندارد FIDO و راهکار نشانه در ارتقای امنیت زمانی
ورود استانداردهای جهانی مانند FIDO (Fast IDentity Online) تحول عظیمی در تجهیزات امنیتی ایجاد کرده است. نشانه (محصول شرکت رهسا)، یک راهکار مدیریت احراز هویت بدون رمز عبور و مبتنی بر استاندارد FIDO است که ترکیب آن با سیاستهای مبتنی بر زمان، بالاترین سطح امنیت را فراهم میکند. با استفاده از پلتفرم neshane.co میتوانید دستگاههای مختلفی از جمله کلیدهای امنیتی، گوشی تلفن همراه و کارتهای شناسایی RFID/NFC را به کلید عبور تبدیل کرده و از احراز هویت بدون رمز عبور لذت ببرید.
شرکت رهسا سامانه قدرتمند IAM و SSO را توسعه داده است که علاوه بر پشتیبانی کامل از FIDO، قابلیت مدیریت زمانبندی دسترسیها را نیز دارد. این سامانه احراز هویت چند عاملی (مانند توکن FIDO، نشانه موبایل و توکنهای امضای دیجیتال) را به عنوان امنترین شیوه احراز هویت بدون گذرواژه در اختیار سازمانها قرار میدهد. وقتی یک کاربر تلاش میکند با استفاده از توکن فایدو وارد سیستم شود، موتور مدیریت هویت نشانه ابتدا بررسی میکند که آیا ورود کاربر با “احراز هویت مبتنی بر زمان” مطابقت دارد یا خیر؛ در صورت تایید زمان، فرآیند امن فایدو تکمیل میشود.
پرسشهای متداول
احراز هویت مبتنی بر زمان چیست؟
روشی امنیتی است که به مدیران شبکه اجازه میدهد دسترسی کاربران به سامانهها را محدود به روزها و ساعات مشخصی (مانند ساعات کاری اداری) کنند.
چگونه استاندارد FIDO با محدودیتهای زمانی ترکیب میشود؟
سیستم مدیریت هویت (IAM) ابتدا مجاز بودن زمان ورود کاربر را بررسی میکند و سپس از طریق ابزارهای FIDO مانند توکنها یا نشانه موبایل، هویت شخص را به صورت قطعی و بدون نیاز به رمز عبور تایید مینماید.
آیا سامانه نشانه از کارمندان شیفتی پشتیبانی میکند؟
بله، پلتفرم IAM نشانه امکان تعریف سیاستهای پیچیده (Policy) را دارد و میتوان دسترسی هر کاربر یا گروه را دقیقا مطابق با برنامههای شیفتی و دورکاری تنظیم کرد.
کسب اطلاعات بیشتر
پلتفرمهای نشانه موبایل و نشانه توکن که توسط شرکت رهسا توسعه یافتهاند، پیشگامان احراز هویت بدون گذرواژه بر پایه استانداردهای جهانی فایدو (FIDO) به شمار میروند. استقرار این سامانهها نهتنها سد محکمی در برابر تهدیدات سایبری سازمانها ایجاد میکند، بلکه تجربهای روان و امن را برای کاربران نهایی به ارمغان میآورد. برای گذار سریع و اصولی به عصر امنیت بدون رمز عبور و دریافت هرگونه راهنمایی، متخصصان مجرب تیم نشانه آماده پاسخگویی به شما هستند.
📞 ۰۲۱-۹۱۰۹۶۵۵۱
نتیجهگیری
محدودسازی دسترسی کاربران بر اساس زمان، راهکاری هوشمندانه برای کاهش سطح حمله در شبکههای سازمانی است. هنگامی که احراز هویت مبتنی بر زمان با فناوریهای پیشرفتهای نظیر استاندارد FIDO و تجهیزات امنیتی بدون گذرواژه ادغام شود، دژ مستحکمی در برابر انواع نفوذها شکل میگیرد. سامانه مدیریت هویت و دسترسی نشانه با ارائه ترکیبی از احراز هویت چندعاملی، کنترل سیاستهای زمانی و حذف کامل رمزهای عبور سنتی، پاسخی جامع به نیازهای امنیتی سازمانهای مدرن محسوب میشود.
