Skip to main content

Kommende endringer i PIN-kodevalidering i Quria, Arena og WeLib

Som en del av Axiells kontinuerlige forpliktelse til informasjonssikkerhet og beskyttelse av brukerkontoer, gjennomgår og styrker vi jevnlig sikkerhetstiltakene i produktene våre. For å ytterligere forbedre kontosikkerheten og bidra til å forhindre bruk av lett forutsigbare koder, vil vi innføre strengere valideringsregler for brukernes PIN-koder i Quria, Arena og WeLib.

De nye valideringsreglene vil bare gjelde følgende PIN-kodeformater:

  • 4_siffer
  • 4_til_6_siffer
  • 8_siffer

Følgende PIN-kodeformater påvirkes ikke:

  • 8_til_12_med_begrensninger

Hva vil endre seg?
Når en ny PIN-kode opprettes eller en eksisterende PIN-kode endres, vil systemet sjekke at PIN-koden ikke er lett å gjette.

Eksempler på PIN-koder som ikke lenger vil bli akseptert inkluderer:

  • Sekvensielle tallkombinasjoner (for eksempel: 1234, 4321, 123456, 12345678)
  • PIN-koder som er en del av brukerens fødselsnummer/personnummer eller tilsvarende nasjonalt ID-nummer
  • PIN-koder som er en del av brukerens kortnummer
  • PIN-koder basert på brukerens fødselsdato (for eksempel kombinasjoner av år, måned og dag)

Hvordan påvirker dette lånerne?
For de fleste lånere kreves ingen handling. Eksisterende PIN-koder vil fortsatt fungere som de gjør i dag og vil ikke bli endret automatisk. De nye valideringsreglene gjelder bare når en PIN-kode opprettes eller oppdateres.

Brukere som velger å lage en ny PIN-kode eller endre sin eksisterende PIN-kode, kan bli bedt om å velge en annen PIN hvis koden de har valgt anses som for enkel å gjette. Dette er ment å gi bedre beskyttelse mot uautorisert tilgang til brukerkontoer, samtidig som den nåværende brukeropplevelsen opprettholdes.

Hvor vil valideringen bli brukt?
Valideringen vil bli utført når PIN-koder opprettes eller endres gjennom:

Quria

  • Opprett låner
  • Lånerkonto, legg til/rediger PIN-kode

Arena

  • Selvregistrering
  • Endre PIN-kode funksjon i Min konto
  • Glemt PIN-kode funksjon

WeLib

  • Endre PIN-kode funksjon i Min konto

Vennligst merk at i WeLib vil brukere motta en generell feilmelding hvis den valgte PIN-koden ikke oppfyller valideringskravene. Den spesifikke grunnen til at den blir avvist vil ikke vises. Forbedringer av feilmeldingene er planlagt for et senere tidspunkt.

Eksisterende PIN-koder
Eksisterende PIN-koder vil fortsatt fungere og vil ikke bli endret automatisk.

De nye valideringsreglene gjelder kun når en PIN-kode opprettes eller oppdateres. Hvis en bruker velger å endre PIN-koden sin ved hjelp av de bibliotekansatte, Arena eller WeLib, vil de nye valideringskontrollene tre i kraft.

Unntak
Valideringsreglene brukes ikke når PIN-koder leveres gjennom følgende eksterne kilder:

  • PIN-koder importert fra studentinformasjonssystemer
  • PIN-koder migrert fra andre biblioteksystemer
  • PIN-koder oppdatert gjennom tjenesten Bibliotekkortet

I disse tilfellene aksepteres PIN-kodene som de er, og de blir ikke sjekket mot de nye kravene til PIN-koder på tidspunktet for import eller oppdatering.

Hvis du har spørsmål om disse endringene, kan du kontakte Brukerstøtte på vanlig måte.

Få siste nytt i innboksen med nyhetsbrevet vårt

Kryss av for det du er interessert i: