Základní informace k bezpečnosti

Protože pracujeme s firemními financemi, je důležité respektovat určitá bezpečnostní pravidla. 

Bezpečnostní desatero

Dali jsme pro vás dohromady bezpečnostní desatero, které by vám mělo pomoci pohybovat se v bezpečnější zóně.

Bezpečnostní desatero Fidoo

Bezpečné přihlašování

Přihlašování do naší webové i mobilní aplikace má několik funkcionalit, které zvyšují celkovou bezpečnost vašich firemních financí.

  1. Dvoufaktorové přihlášení – kombinuje přihlášení uživatelským jménem a heslem a navíc ještě pomocí SMS kódu.
    Dvoufaktorové přihlášení do Fidoo
  2. Biometrika – přihlášení pomocí otisku prstu, TouchID či FaceID.
    TouchId do Fidoo

Mobilní aplikace

  • Dalším skvělým bezpečnostním prvkem je samotná mobilní aplikace Fidoo.
  • Po každé platbě kartou či výběru z bankomatu dostáváte push notifikaci.
  • Přímo v aplikaci můžete Fidoo karty zamykat nebo zablokovat.

Mobilní aplikaci najdete v obchodech Google Play nebo App Store. Aplikace je zdarma.

Stažení mobilní aplikace Fidoo

Nejčastější dotazy k bezpečnosti

Ano dostanete. Silné ověření pro přihlášení vyžaduje pouze přijetí SMS zprávy, což zvládne každý mobilní telefon.

  1. Do přihlašovacího okna zadejte přihlašovací údaje a potvrďte tlačítkem Přihlásit. Zobrazí se nové okno pro zadání šestimístného ověřovacího kódu (na obrázku níže).
  2. Zadejte šestimístný kód, který jste obdrželi na mobil a pod vyplňovacím polem aktivujte tlačítko Přihlášení bez ověřovací SMS po dobu 90 dnů na tomto zařízení tak, že na něj kliknete.
  3. Potvrďte tlačítkem Potvrdit a nadcházejících 90 dní vás aplikace nevyzve k zadání SMS kódu.

K čemu slouží silné ověření a jak jej nastavit, se dočtete na této stránce.

Nebojte se zadat své soukromé telefonní číslo. Bude používáno výhradně k obdržení SMS autorizačních kódů a my ve Fidoo ho nebudeme používat k zasílání jakýchkoliv obchodních či marketingových zpráv, pokud jste nám k tomu neudělili souhlas. Vaše telefonní číslo je údaj, k němuž máte přístup pouze vy a Hlavní správce Fidoo aplikace ve vaší společnosti.

Bez mobilního telefonu se do Fidoo aplikace nedostanete. Pokud se do aplikace nepotřebujete přihlásit, nebo platit online, můžete využívat kartu Fidoo pro platby u obchodníků nebo výběry z bankomatu i bez možnosti přístupu.

Musí se jednat vždy o číslo mobilního telefonu, na kterém lze přijmout SMS zprávu.

V zásadě žádná technická omezení nejsou, zařízení může být například stolní počítač, notebook, ale i tablet či mobilní telefon s přístupem k internetu.

Cookies jsou jedním z prvkem identifikace takového zařízení. Proto po jejich vymazání je třeba opět zařízení označit jako důvěryhodné.

Ano, jedno zařízení může jako důvěryhodné označit libovolný počet různých uživatelů pod svými uživatelskými účty.

Pokud se do aplikace přihlašujete ze zařízení (počítač, tablet, notebook, mobilní telefon apod.), které není přidané do důvěryhodných, nabídneme vám možnost přidat ho mezi důvěryhodné přímo na obrazovce při přihlašování. Stačí aktivovat toto nastavení v okně, kam zadáváte ověřovací SMS kód. Při dalším přihlášení z tohoto zařízení pak už bude stačit zadat jen identifikátor a heslo do aplikace.

Dvoufaktorové přihlášení do aplikace

Co je dvoufaktorové přihlášení

Dvoufaktorové přihlášení vám pomáhá zvýšit zabezpečení přístupu do Fidoo aplikace a zamezuje možnosti zneužití.

To znamená, že pro přihlášení do aplikace musí uživatel projít přes dva faktory zabezpečení.

  • První faktor je vaše heslo, které si nastavíte při prvním přihlášení. Heslo je možno v aplikaci změnit
  • Druhým faktorem je buď jednorázová SMS s ověřovacím kódem zasílaná při každém přihlášení do Fidoo aplikace nebo přihlašování z tzv. důvěryhodného zařízení. Při přidání důvěryhodného zařízení proběhne jednorázové ověření prostřednictvím SMS kódu, poté již nebude kód vyžadován. Pokud se však do Fidoo aplikace budete přihlašovat z jiného zařízení, budete opět vyzváni k ověření prostřednictvím SMS kódu.

Celý tento systém zabezpečení při přihlašování se nazývá Silné ověření uživatele (Strong Customer Authentication – SCA) a dle zákona jsme povinni silně ověřit každého uživatele při vstupu do Fidoo aplikace.

Jak vypadá přihlašování pomocí silného ověření

Nejčastější otázky k dvoufaktorovému přihlašování

Ano dostanete. Dvoufaktorové ověření pro přihlášení vyžaduje pouze přijetí SMS zprávy, což zvládne každý mobilní telefon.

V případě, že při každém přihlášení do aplikace Fidoo nechcete vyplňovat kromě přihlašovacího jména a hesla i ověřovací kód, můžete si v aplikaci zapnout funkci Přihlášení bez ověřovací SMS po dobu 90 dnů.

  1. Po zadání přihlašovacích údajů a potvrzení tlačítkem Přihlásit, se zobrazí nové okno pro zadání šestimístného ověřovacího kódu (na obrázku níže).
  2. Na vaše mobilní zařízení byl zaslán kód, který vepište do vyplňovacího pole.
  3. Pod vyplňovacím polem vidíte možnost Přihlášení bez ověřovací SMS po dobu 90 dnů na tomto zařízení.
  4. Klikněte na ni – místo šedého políčka s textem Ne teď vidíte zelené pole s textem Ano. Akci potvrďte tlačítkem Potvrdit a nadcházejících 90 dní vás aplikace nevyzve k zadání SMS kódu.

K čemu slouží silné ověření a jak jej nastavit, se dočtete na této stránce.

 

Nebojte se zadat své soukromé telefonní číslo. Bude používáno výhradně k obdržení SMS autorizačních kódů a my ve Fidoo ho nebudeme používat k zasílání jakýchkoliv obchodních či marketingových zpráv, pokud jste nám k tomu neudělili souhlas. Vaše telefonní číslo je údaj, k němuž máte přístup pouze vy a Hlavní správce Fidoo aplikace ve vaší společnosti.

Bez mobilního telefonu to nepůjde. Pokud jste se do Fidoo aplikace dosud nepotřebovali přihlašovat, ani platit online, pak se pro vás vlastně nic nemění.

Doporučujeme zadat vaše soukromé mobilní telefonní číslo.

V zásadě žádná technická omezení nejsou, zařízení může být například stolní počítač, notebook, ale i tablet či mobilní telefon s přístupem k internetu.

Cookies jsou jedním z prvkem identifikace takového zařízení. Proto po jejich vymazání je třeba opět zařízení označit jako důvěryhodné.

Ano, jedno zařízení může jako důvěryhodné označit libovolný počet různých uživatelů pod svými uživatelskými účty.

Pokud se do internetového bankovnictví přihlašujete ze zařízení (počítač, tablet, notebook, mobilní telefon apod.), které není přidané do důvěryhodných, nabídneme vám možnost přidat ho mezi důvěryhodné přímo na obrazovce při přihlašování. Následně stačí takový krok potvrdit pomocí SMS. Při dalším přihlášení z tohoto zařízení pak už bude stačit zadat jen identifikátor a heslo do internetového bankovnictví.

Kontaktuje Hlavního správce aplikace a zkontrolujte správnost vašeho telefonického kontaktu.

Zařízení, které takto označíte, budeme považovat za bezpečné (důvěryhodné) a po dobu 90 dnů si na něm při přihlašování vystačíte s vaším uživatelským jménem a heslem bez nutnosti zadávat ověřovací SMS kód zaslaný na váš mobilní telefon. Po uplynutí 90 dnů musíte toto zařízení znovu označit jako důvěryhodné a potvrdit tuto volbu ověřovacím SMS kódem.

Dvoufaktorové ověření platby Fidoo kartou na internetu

Potvrzení platby Fidoo kartou na internetu v mobilní aplikaci Fidoo

V okamžiku, kdy v platební bráně obchodníka zadáte údaje z Fidoo karty, můžete být vyzváni k potvrzení platby v mobilní nebo počítačové verzi aplikace Fidoo. 

  1. Po zadání údajů z Fidoo karty v platební bráně obchodníka obdržíte na svůj mobilní telefon upozornění, abyste potvrdili platbu kartou.
  2. Po otevření upozornění vám zobrazíme detaily k prováděné platbě a možnosti platbu zamítnout nebo schválit.


    Kliknutím na „Schválit platbu“ pokračujte k autorizaci a ověření platby.
    Kliknutím na „Zamítnout platbu“ nebo na křížek v horním rohu okna platbu zamítnete.
  3. Nyní následuje ověření, které můžete provést pomocí:
    a) otisku prstu, skenu obličeje – postupujte dle pokynů telefonu tak, jak jste zvyklí.

    b) zadáním PIN
    – pokud váš telefon nepodporuje biometriku nebo jste se rozhodli ji nevyužít, postupujte dle instrukcí ve vašem mobilním telefonu. Vaše ověření proběhne pomocí PIN či jiného kódu, který využíváte pro své ověření.
  4. Po úspěšném ověření všech požadovaných prvků v mobilním telefonu dojte k potvrzení platby.

Neprovedení platby

Platbu neprovedeme, pokud nastane jedna z následujících situací:

  • Zvolíte „Zamítnout platbu“ nebo zavřete okno s potvrzením platby křížkem.
  • Od zahájení potvrzení platby uplynulo 5 minut a vy jste nerozhodli, zda platbu potvrdíte nebo zamítnete.
  • Nebyl zadán správný PIN kód a již jste vyčerpali pět pokusů.

V takovém případě vám zobrazíme informaci o zamítnutí platby. Tuto informaci najdete i v platební bráně obchodníka.

V případě, že vám přijde k potvrzení platba, kterou jste nezadali, doporučujeme okamžitě kartu zamknout či zablokovatpřípadně kontaktovat naše klientské centrum. 

Potvrzení platby Fidoo kartou na internetu ve webové aplikaci Fidoo

V okamžiku, kdy v platební bráně obchodníka zadáte údaje z Fidoo karty, budete vyzváni k potvrzení platby v mobilní nebo počítačové verzi aplikace Fidoo. V tomto návodu zjistíte, jak platbu potvrdit v počítačové aplikaci Fidoo dostupné na https://fidoo.com/app. 

  1. Přihlaste se do Fidoo tak, jak jste zvyklí na https://fidoo.com/app.
  2. Po přihlášení vám zobrazíme okno, ve kterém máte možnost platbu schválit nebo zamítnout.

    Kliknutím na „Schválit platbu“ pokračujte k ověření a potvrzení platby.
    Kliknutím na „Zamítnout platbu“ nebo zavřením okna pomocí křížku vpravo nahoře platbu zamítnete.

  3. V dalším kroku potvrzení platby vás vyzveme k zadání hesla do aplikace Fidoo a jednorázového kódu z SMS. SMS vám zašleme na vaše telefonní číslo uvedené ve Fidoo aplikaci.

    Kliknutím na „Potvrdit“ pokračujte na potvrzení platby.
    Kliknutím na „Zamítnout platbu“ nebo zavřením okna pomocí křížku vpravo nahoře platbu zamítnete.

  4. Po úspěšném zadání hesla do aplikace a kódu z SMS platbu úspěšně potvrdíte.
  5. Nyní už pokračujte na stránkách obchodníka.

Neprovedení platby

Platbu neprovedeme, pokud nastane jedna z následujících situací:

  • Zvolíte „Zamítnout platbu“ nebo zavřete okno s potvrzením platby křížkem.
  • Od zahájení potvrzení platby uplynulo 5 minut a vy jste nerozhodli, zda platbu potvrdíte nebo zamítnete.
  • Nebylo zadáno správné heslo do aplikace a/nebo kód z SMS a již jste vyčerpali pět pokusů.

V takovém případě vám zobrazíme hlášku o zamítnutí platby nebo o vypršení časového limitu pro potvrzení platby.

V případě, že vám přijde k potvrzení platba, kterou jste nezadali, doporučujeme okamžitě kartu zamknout či zablokovat, případně kontaktovat naše klientské centrum.

Nejčastější otázky k dvoufaktorovému ověřování plateb na internetu

Notifikace k potvrzení karetní transakce ve webové aplikaci se vám zobrazí na profilu ve firmě, jejíž kartou chcete zaplatit. Společnost si můžete přepnout v pravém horním rohu.

V mobilní aplikaci se notifikace k potvrzení zobrazí bez ohledu na profil, který máte v tom okamžiku nastavený a nemusíte se přepínat mezi jednotlivými společnostmi.

Potvrzování pomocí notifikace probíhá pouze v aktuální verzi mobilní aplikace Fidoo jak pro iOS či Android. Doporučujeme stáhnout si nejnovější verzi a mít notifikace povolené.

Druhým důvodem může být, že obchodník (daný e-shop) tuto metodu ověření nevyžaduje.

Kontaktuje Hlavního správce aplikace a zkontrolujte správnost vašeho telefonického kontaktu.

Zašifrování a zaheslování souboru s citlivými údaji

V rámci pracovní agendy se zaměstnanci čas od času setkávají s potřebou odeslat zprávu obsahující citlivá data. Pokud opravdu neexistuje jiná možnost a musíte citlivé údaje poslat e-mailem, určitě doporučujeme tyto údaje v e-mailové komunikaci zašifrovat a ochránit tak před možným zneužitím. Nejjednodušší cesta k zašifrování je ta, že daný soubor zkomprimujete a zaheslujete. Níže jsme pro Vás připravili krátký návod, jak na to. Nezapomeňte pak zvolené heslo poslat jiným odděleným způsobem než samotný zašifrovaný soubor.

  1. Pravým tlačítkem myši klikněte na soubor nebo složku, kterou chcete zašifrovat. V rozbalovací nabídce najeďte kurzorem na položku „7-Zip“. Zobrazí se vám podnabídka, najeďte na Přidat do archivu a kliknutím na tuto položku potvrďte.
    Návod na šifrování citlivých dat
  2. Následně se zobrazí okno, ve kterém změníme formát archivu na „zip“ a vložíte heslo, kterým bude soubor zabezpečen. (DŮLEŽITÉ: Volte bezpečná hesla dlouhá alespoň 8 znaků obsahující velká a malá písmena a číslice).Návod na šifrování citlivých dat
  3. Soubor s příponou zip následně přiložíte do emailu a odešlete příjemci.Návod na šifrování citlivých dat
  4. Heslo zašlete příjemci např. pomocí SMS nebo samostatného e-mailu. Nikdy heslo neposílejte jakou součást e-mailu se zašifrovanou přílohou.
  5. Příjemce pro odemknutí souboru musí zadat heslo, jinak soubor neotevře.Návod na šifrování citlivých dat