Главная > Блог > Безопасность MFA по QR-коду в Salesforce: Лучшие практики для администраторов
Настройка MFA Salesforce

Безопасность MFA по QR-коду в Salesforce: Лучшие практики для администраторов

Внедрите безопасную многофакторную аутентификацию (MFA) по QR-коду Salesforce, следуя этим лучшим практикам для администраторов. Предотвращайте квишинг-атаки, управляйте рисками при регистрации и укрепите безопасность входа в систему.
Updated on Май 20, 2026
Оглавление

Ищете самый безопасный способ внедрения MFA Salesforce с использованием QR-кодов? Неспособность защитить процесс регистрации может подвергнуть вашу организацию фишинговым атакам с использованием QR-кодов (квишинг) и краже учетных данных. Это руководство объясняет, как настроить аутентификацию на основе QR-кодов и следовать отраслевым стандартам безопасности для защиты ваших данных.

Как QR-коды облегчают MFA Salesforce

Salesforce использует протоколы одноразовых паролей на основе времени (TOTP) для обеспечения своей многофакторной аутентификации (MFA). Представьте QR-код как цифровое рукопожатие между вашим экземпляром Salesforce и доверенным устройством. Когда пользователь впервые регистрирует приложение-аутентификатор, Salesforce генерирует уникальный QR-код, содержащий общий секретный ключ. Сканируя этот код, мобильное устройство устанавливает безопасное соединение для генерации 6-значных кодов подтверждения каждые 30 секунд.

Внедрение этого процесса эффективно снижает риск автоматического захвата учетных записей на 99,91%, согласно исследованиям Microsoft. Однако безопасность этого метода сильно зависит от чистоты фазы регистрации. Администраторы должны убедиться, что пользователи сканируют коды, сгенерированные только в официальном домене `login.salesforce.com`. Использование зашифрованных QR-кодов для платформ аутентификации становится стандартом для корпоративной безопасности, поскольку это гарантирует, что только авторизованные пользователи с правильным ключом дешифрования могут получить доступ к конфиденциальным данным регистрации.

Управление рисками безопасности в процессе регистрации

Хотя QR-коды предлагают удобство, они подвержены специализированным угрозам. “Слабая регистрация MFA — это самая большая ошибка при развертывании”, — отметил CISO Okta в 2025 году. Чтобы поддерживать надежную защиту, вы должны понимать, как злоумышленники используют процесс регистрации.

Общие угрозы для QR-аутентификации

  • Квишинг (QR-фишинг): Злоумышленники используют поддельные страницы входа, чтобы обманом заставить пользователей сканировать вредоносный QR-код, который регистрирует устройство злоумышленника вместо устройства пользователя.
  • Вредоносные накладки: В физической среде мошеннические наклейки размещаются поверх легитимных QR-кодов, чтобы перенаправить пользователей на поддельные сайты.
  • Компрометация устройства: Если вредоносное ПО заражает мобильное устройство, оно потенциально может извлечь секретный ключ TOTP непосредственно из приложения-аутентификатора.
  • Перехват (MitM): Прокси-атаки могут перехватывать связь между браузером и приложением-аутентификатором во время первоначальной настройки.

Чтобы снизить эти риски, следуйте лучшим практикам безопасности QR-кодов в киберзащите проверяя источник каждого кода. Salesforce также предлагает использовать, где это возможно, устойчивые к фишингу методы MFA, такие как ключи безопасности FIDO2, или внедрять сопоставление чисел в push-уведомлениях, чтобы убедиться, что пользователь физически присутствует во время попытки входа.

Лучшие практики для реализации администратором

Успешное развертывание MFA требует баланса между строгим соблюдением политики и всесторонней поддержкой пользователей. Согласно отчету Verizon DBIR за 2024 год, 61% атак обходят слабую или неправильно настроенную MFA, что делает ваш выбор конфигурации критически важным. Используйте эти стратегии для усиления вашей среды Salesforce:

Шаги безопасности QR MFA
  • Обязательное использование MFA для всех пользователей: Применяйте требования MFA через раздел “Проверка личности” в настройках, начиная с системных администраторов, прежде чем поэтапно внедрять их для всей организации.
  • Предоставьте несколько методов резервного копирования: Убедитесь, что пользователи регистрируют вторичные факторы, такие как резервные коды или вторичные ключи безопасности, чтобы предотвратить блокировки при потере устройств.
  • Аудит журналов регистрации: Регулярно просматривайте журналы аудита Salesforce для выявления географических аномалий или подозрительных шаблонов регистрации, которые отклоняются от нормального поведения пользователя.
  • Принудительное использование аутентификаторов, привязанных к устройству: Использовать Mobile Device Management (MDM) software to ensure that authenticator apps are only installed on company-approved and secured devices.
  • Регулярно меняйте секреты: Если вы подозреваете компрометацию, используйте разрешение “Управление MFA” для сброса секретов пользователя и принудительной новой регистрации QR-кода.
Функция Статический QR-код Динамический QR-код
Редактируемость Данные являются постоянными после создания Контент можно обновлять в любое время
Отслеживание Аналитика сканирований недоступна Предоставляет данные сканирования в реальном времени
Безопасность Базовое хранение информации Включает пароль и контроль доступа
Трение Более плотные узоры могут не сканироваться Короткие URL-адреса создают более чистые и быстрые коды

Нужно управлять безопасными QR-кодами для вашей организации? Изучите наш Генератор динамических QR-кодов для создания редактируемых, отслеживаемых и защищенных паролем QR-кодов для вашей внутренней документации и технического онбординга.

Улучшение читаемости и производительности QR-кодов

Распространенной проблемой для ИТ-специалистов является заявка в службу поддержки о “неудачном сканировании”, которая, по данным Forrester, является причиной 23% блокировок MFA. Низкое разрешение экрана, неправильный контраст или блики могут помешать мобильной камере считать код регистрации. Чтобы уменьшить эти точки трения, следуйте лучшим практикам читаемости QR-кодов поддерживая контрастность не менее 4:1.

Убедитесь, что “тихая зона”, то есть белая рамка вокруг кода, остается свободной от других элементов пользовательского интерфейса. При создании документации для вашей команды стремитесь к минимальному размеру 0,8 x 0,8 дюйма, чтобы обеспечить совместимость со старыми камерами смартфонов. Следуя этим рекомендациям лучшие практики безопасной генерации QR-кодов, вы можете гарантировать, что коды останутся четкими и сканируемыми даже при печати в учебных пособиях.

Обучение пользователей и подготовка службы поддержки

Человеческий фактор остается значительной уязвимостью в стеке безопасности. Помимо технической настройки, администраторы должны подготовить пользователей к распознаванию угроз и управлению собственным восстановлением. Предоставление пользователям QR-коды для программного обеспечения руководств по адаптации может ускорить внедрение и снизить нагрузку на службу поддержки.

Обучение сканированию QR
  • Проверьте домен: Обучите пользователей искать значок замка и официальный URL-адрес Salesforce перед сканированием любого регистрационного кода.
  • Сообщайте об аномалиях: Проинструктируйте пользователей отклонять и сообщать о любых push-уведомлениях MFA, которые они получают, когда они не пытаются активно войти в систему.
  • Документируйте процесс: Использовать статическими и динамическими QR-кодами в ваших учебных материалах, чтобы предоставить пользователям актуальные видеоуроки, которые не требуют перепечатки при изменении пользовательского интерфейса.
  • Стандартизируйте восстановление: Создайте скрипты для вашей службы поддержки, чтобы проверять личность перед “отключением” утерянного устройства в Salesforce, что позволяет пользователю сканировать новый код регистрации.

Часто задаваемые вопросы

Что делать, если пользователь потерял свое устройство, зарегистрированное для MFA?

Перейдите на страницу сведений о пользователе в Salesforce Setup и нажмите “Отключить” рядом с App Registration. Это действие аннулирует старый секретный ключ и гарантирует, что утерянное устройство больше не может использоваться для аутентификации. В следующий раз, когда пользователь войдет в систему, Salesforce предложит ему отсканировать новый QR-код для регистрации своего заменяющего устройства.

Могу ли я использовать сторонний QR-сканер для Salesforce MFA?

No, users should not use a general-purpose QR code scanner to register for MFA. They must use a dedicated TOTP authenticator app, such as Salesforce Authenticator, Google Authenticator, or Microsoft Authenticator. These apps are designed to securely process the secret key and generate the time-sensitive codes required for login.

Почему мой QR-код MFA Salesforce так быстро истекает?

QR-коды для регистрации являются временными по соображениям безопасности. Если пользователь слишком долго ждет сканирования кода, сеанс истекает, чтобы предотвратить перехват секретного ключа неавторизованной стороной. Если срок действия кода истек, пользователю просто нужно обновить страницу входа, чтобы сгенерировать новый, действительный код для регистрации.

Об авторе

Сиим Костаби — руководитель контент-отдела в Pageloot. Он пишет о наших инновационных сервисах генерации QR-кодов. Обладая глубокими знаниями в области QR-кодов, накопленными за более чем пять лет работы, Сиим является экспертом в этой сфере. Он вносит значительный вклад в использование технологии QR для упрощения и расширения возможностей цифрового взаимодействия.

Категория
Узнайте больше о
Избиратель сканирует QR-код кампании
QR-коды для Президентские избирательные кампании

Если вам нужно создать QR-коды онлайн, вы можете Сделай QR-код прямо здесь бесплатно!
Пейджлут #1 Решение для перехода к практике создавать и сканировать QR-коды.

Нам доверяют более 20 000 брендов, что позволяет нам получать больше продаж, отзывов и подписчиков.

Логотипы клиентов
Доверяют ведущие бренды
Оценка 4.8 из 5

4.86 / 5 звезд рейтинга

Andriy Kuzmenko
Andriy Kuzmenko
Владелец ресторана
Генератор QR кода Pageloot прост и быстро! Это отличный инструмент, который поможет легко управлять продуктами.
Vlad Popov
Vlad Popov
Застройщик недвижимости
Это на самом деле очень легко использовать, я действительно рекомендую это. Хорошо для визиток.
Anastasia Melnyk
Anastasia Melnyk
Розничная продукция
Необходимо быстро создать QR-код PDF, и это заняло 5 секунд. Очень легко и так рад, что у меня был этот вариант!
Andriy Kuzmenko
Andriy Kuzmenko
Владелец ресторана
Генератор QR кода Pageloot прост и быстро! Это отличный инструмент, который поможет легко управлять продуктами.
Vlad Popov
Vlad Popov
Застройщик недвижимости
Это на самом деле очень легко использовать, я действительно рекомендую это. Хорошо для визиток.
Anastasia Melnyk
Anastasia Melnyk
Розничная продукция
Необходимо быстро создать QR-код PDF, и это заняло 5 секунд. Очень легко и так рад, что у меня был этот вариант!
Подробнее QR-коды
Сканирование QR-кода Dropbox
QR-коды для Деппбокс
Посетитель сканирует QR-код библиотеки
QR-коды для Библиотека
Клиент сканирует QR-плакат
QR-коды для Социальные сети
Превратите что угодно в цифровой опыт менее чем за 3 минуты.

Бесплатная 14-дневная пробная версия.

Кредитная карта не требуется.

Получите скидку 30% на первую покупку

Используйте код:

Поделитесь своими MP3 файлами

Зарегистрируйтесь, чтобы создавать QR-коды PDF

Загрузите и отобразите все необходимое:

  • Аудиофайлы
  • Подкасты
  • Музыка

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

зарегистрируйтесь, чтобы создать QR-код аудио mp3

Получите больше сканирований с рамками

Зарегистрируйтесь, чтобы добавить больше рамок к вашим QR-кодам

Рамки призыва к действию помогают вашим клиентам легко взаимодействовать с QR-кодом. Попробуйте их!

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы добавить больше рамок к вашим QR-кодам

Добавьте больше стиля с формами

Зарегистрируйтесь, чтобы создавать больше фигур

QR-коды не обязательно должны быть квадратными. Попробуйте изменить их, чтобы они соответствовали имиджу вашего бренда.

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы создавать больше фигур

Добавьте логотип к вашему QR-коду

Зарегистрируйтесь, чтобы добавить свой логотип в QR-коды

Выделите свой QR-код, добавив к нему свой логотип и бренд.

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы добавить свой логотип в QR-коды

Умные перенаправления в App Store

Зарегистрируйтесь, чтобы создать QR-код для магазина приложений.

Добавьте ссылки на ваши приложения в наш интеллектуальный QR-код App Store. Пользователи будут перенаправлены в зависимости от их устройства.

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы создать QR-код для магазина приложений.

Загрузите изображение в QR-код

Зарегистрируйтесь, чтобы создавать QR-коды изображений

Легко делитесь своими изображениями. Меняйте любое изображение динамически в течение нескольких секунд.

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы создавать QR-коды изображений

Поделитесь своими PDF файлами

Зарегистрируйтесь, чтобы создавать QR-коды PDF

Загрузите и отобразите все необходимое:

  • Меню и прейскуранты
  • Инструкции
  • Любые документы

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы создавать QR-коды PDF

Редактируйте позже без печати

Зарегистрируйтесь, чтобы редактировать свои QR-коды без повторной печати.

Динамические QR-коды позволяют изменять содержимое QR-кода без необходимости печатать новый.

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы редактировать свои QR-коды без повторной печати.

Когда? Где? Отслеживайте сканирования ваших QR-кодов

Зарегистрируйтесь, чтобы отслеживать свои QR-коды

Узнайте, какие из ваших QR-кодов получают наибольшее количество сканирований и что больше всего привлекает ваших клиентов.

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы отслеживать свои QR-коды

Доступны файлы, готовые к печати

Зарегистрируйтесь, чтобы создавать векторные QR-коды, такие как PDF и SVG.

.EPS, .PDF, .SVG

Хотите загрузить свои QR-коды в разрешении HD? Получите векторные или пиксельные форматы, готовые к печати.

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы создавать векторные QR-коды, такие как PDF и SVG.

Пожалуйста, подождите. Ваш QR-код загрузка... загрузка...

Сделайте это своим

Зарегистрируйтесь, чтобы сохранить свой QR-код для дальнейшего использования.

Получайте больше сканов, создавая удивительные QR-коды с различными цветами, логотипами и рамками призыва к действию.

14-дневная бесплатная пробная версия с регистрацией.
QR-коды истекают после пробного периода.

Зарегистрируйтесь, чтобы сохранить свой QR-код для дальнейшего использования.