De nouvelles mesures de sécurité à partir d’Avril 2016
Dans le cadre de notre engagement continu envers nos gestionnaires immobiliers, nous avons revu et amélioré plusieurs domaines de la sécurité dans notre logiciel de gestion de location de vacances.
Avec des constantes préoccupations sur la sécurité des données, nous recherchons constamment des façons de garder vos données en toute sécurité, en liaison avec le dernier PCI DSS (la Payment Card Industry Data Security Standard).
Certificat SSL
Un certificat SSL approuvé a été ajouté à l’ensemble du logiciel de gestion de location de vacances. Cela sécurise les données transmises entre votre ordinateur et notre logiciel location de gestion offrant une plus grande protection à vos clients.
Enregistrement des données
Un nouveau mécanisme qui enregistre toutes les activités sur le logiciel de gestion de location de vacances a été mis en place. Ceci peut être utilisé dans le cas d’une faute pour identifier la cause.
Désactivation
Les comptes qui sont inactifs pendant une longue période de temps seront désactivés. Cela permet d’empêcher les utilisateurs non autorisés l’accès aux comptes.
Mots de passe
- Nouvelles exigences pour les caractères utilisés dans de nouveaux mots de passe. Ce sont pour empêcher les pirates de deviner les mots de passe faciles.
- Amélioration de chiffrement de la façon dont nous stockons vos mots de passe. Ceci afin d’éviter le piratage de vos mots de passe.
- Les nouveaux procédés de récupération de mot de passe et nouvelle génération de mot de passe de l’utilisateur. Cela garantit que vos mots de passe soient correctement créés par vous sur le système de gestion de location de vacances.
- Un nouveau processus qui vous oblige à changer vos mots de passe plus fréquemment. Ceci afin d’éviter les mots de passe volés étant utilisable après une période de temps.
- Un nouveau processus de sécurité nouvelle qui va limiter l’accès au compte pendant 30 minutes après six tentatives avec le mot de passe erroné. Ceci est pour empêcher les pirates qui tentent d’accéder à votre compte en utilisant l’ordinateur de générer des mots de passe.
- Un nouveau processus qui oblige les utilisateurs à re-signer sur le compte si le compte est inactif pendant une longue période de temps. Cela permet d’empêcher les personnes non autorisées d’accéder à votre compte pendant que vous êtes connecté.
La majorité des améliorations sont dans les coulisses, ils sont détaillés ci-dessus pour votre information.
Lisez sur notre blog les mots de passe, la sécurité PCI, les certificats SSL et PCI Wallet.
Pour plus d’informations sur PCI DSS, s’il vous plaît de voir dans leur bibliothèque.