Kommende endringer i PIN-kodevalidering i Quria, Arena og WeLib
Som en del av Axiells kontinuerlige forpliktelse til informasjonssikkerhet og beskyttelse av brukerkontoer, gjennomgår og styrker vi jevnlig sikkerhetstiltakene i produktene våre. For å ytterligere forbedre kontosikkerheten og bidra til å forhindre bruk av lett forutsigbare koder, vil vi innføre strengere valideringsregler for brukernes PIN-koder i Quria, Arena og WeLib.
De nye valideringsreglene vil bare gjelde følgende PIN-kodeformater:
- 4_siffer
- 4_til_6_siffer
- 8_siffer
Følgende PIN-kodeformater påvirkes ikke:
- 8_til_12_med_begrensninger
Hva vil endre seg?
Når en ny PIN-kode opprettes eller en eksisterende PIN-kode endres, vil systemet sjekke at PIN-koden ikke er lett å gjette.
Eksempler på PIN-koder som ikke lenger vil bli akseptert inkluderer:
- Sekvensielle tallkombinasjoner (for eksempel: 1234, 4321, 123456, 12345678)
- PIN-koder som er en del av brukerens fødselsnummer/personnummer eller tilsvarende nasjonalt ID-nummer
- PIN-koder som er en del av brukerens kortnummer
- PIN-koder basert på brukerens fødselsdato (for eksempel kombinasjoner av år, måned og dag)
Hvordan påvirker dette lånerne?
For de fleste lånere kreves ingen handling. Eksisterende PIN-koder vil fortsatt fungere som de gjør i dag og vil ikke bli endret automatisk. De nye valideringsreglene gjelder bare når en PIN-kode opprettes eller oppdateres.
Brukere som velger å lage en ny PIN-kode eller endre sin eksisterende PIN-kode, kan bli bedt om å velge en annen PIN hvis koden de har valgt anses som for enkel å gjette. Dette er ment å gi bedre beskyttelse mot uautorisert tilgang til brukerkontoer, samtidig som den nåværende brukeropplevelsen opprettholdes.
Hvor vil valideringen bli brukt?
Valideringen vil bli utført når PIN-koder opprettes eller endres gjennom:
Quria
- Opprett låner
- Lånerkonto, legg til/rediger PIN-kode
Arena
- Selvregistrering
- Endre PIN-kode funksjon i Min konto
- Glemt PIN-kode funksjon
WeLib
- Endre PIN-kode funksjon i Min konto
Vennligst merk at i WeLib vil brukere motta en generell feilmelding hvis den valgte PIN-koden ikke oppfyller valideringskravene. Den spesifikke grunnen til at den blir avvist vil ikke vises. Forbedringer av feilmeldingene er planlagt for et senere tidspunkt.
Eksisterende PIN-koder
Eksisterende PIN-koder vil fortsatt fungere og vil ikke bli endret automatisk.
De nye valideringsreglene gjelder kun når en PIN-kode opprettes eller oppdateres. Hvis en bruker velger å endre PIN-koden sin ved hjelp av de bibliotekansatte, Arena eller WeLib, vil de nye valideringskontrollene tre i kraft.
Unntak
Valideringsreglene brukes ikke når PIN-koder leveres gjennom følgende eksterne kilder:
- PIN-koder importert fra studentinformasjonssystemer
- PIN-koder migrert fra andre biblioteksystemer
- PIN-koder oppdatert gjennom tjenesten Bibliotekkortet
I disse tilfellene aksepteres PIN-kodene som de er, og de blir ikke sjekket mot de nye kravene til PIN-koder på tidspunktet for import eller oppdatering.
Hvis du har spørsmål om disse endringene, kan du kontakte Brukerstøtte på vanlig måte.