Support 24/7: +48 61 646 07 77
Strona główna CyberSec w social mediach: Pinterest
Pinterest – najbardziej wizualne medium społecznościowe, oparte o tzw. moodboardy – przeszło długą drogę od momentu, gdy do utworzenia na nim konta potrzebne było zaproszenie. Dziś platforma łączy twórców niszowych ze światowymi trendami, a rozbudowany panel reklamowy pozwala na jej wykorzystanie do promocji e‑commerce. Niestety, tak jak w przypadku pozostałych social mediów, atrakcyjność marketingowa Pinteresta przyciąga nań nie tylko właścicieli firm, ale także wszelkiej maści oszustów.
Po artykułach o bezpieczeństwie kont na Facebooku i Instagramie, LinkedIn, X oraz TikToku nadszedł czas na rozpracowanie zagrożeń, które mogą czyhać na Twój profil firmowy na Pintereście. I tu pierwsze zaskoczenie: mimo że Pinterest odwiedza miesięcznie ponad 400 milionów użytkowników, jego dokumentacja dotycząca bezpieczeństwa kont (szczególnie gdy porównamy ją z pozostałymi platformami) jest dość… ograniczona. Niemniej jednak, udało mi się spisać dla Ciebie poniższe 10 zasad, które pomogą poprawić bezpieczeństwo Twojego konta na Pintereście.
Tak, po raz kolejny powtórzę tę zasadę – niewykorzystywany nigdzie indziej adres (bądź alias) email to stosunkowo niewielki wysiłek, który utrudni przestępcom przejęcie Twojego konta. A jeśli konto firmowe połączone jest z prywatnym, może warto rozważyć zmianę adresu, którego używasz do logowania na obydwa profile.
Niestety drugim składnikiem 2FA Pinteresta jest kod wysyłany wiadomością SMS, a nie jest to rozwiązanie najbezpieczniejsze. Ale włączenie dwuskładnikowego uwierzytelnienia wciąż jest dobrym pomysłem, zwłaszcza, że Pinterest oferuje dodatkowo „kod zapasowy”, który należy zapisać w bezpiecznym miejscu, aby w razie potrzeby mieć możliwość odzyskania dostępu do konta. Kiedy zabezpieczysz już swój dostęp przy pomocy 2FA, czas na to, by zrobiły to również wszystkie inne osoby uprawnione do zarządzania kontem firmowym. Pinterest daje możliwość wyboru, czy ma to dotyczyć tylko użytkowników z rolą Menedżera, czy wszystkich pracowników. Oczywiście najbezpieczniej będzie wymagać 2FA od każdej osoby, bez względu na to, jaki ma poziom uprawnień.
Ponieważ Menedżer w panelu biznesowym Pinteresta ma uprawnienia, które kojarzymy raczej z administratorem, czyli w zasadzie nieograniczone, przyznawaj tę rolę ze szczególną ostrożnością. Pamiętaj, że każda osoba z rolą Menedżera będzie mogła podejmować zobowiązania finansowe (np. w kontekście budżetów reklamowych) i upoważniać innych do podejmowania takich zobowiązań.
Jeśli zdecydujesz się połączyć konto na Pintereście z zewnętrzną aplikacją (która pozwoli Ci na przykład na zarządzanie publikacjami na wszystkich kontach społecznościowych równocześnie), przyjrzyj się, jakich żąda uprawnień. Co do zasady, najwięcej zaufania powinny budzić te aplikacje, które okresowo wymagają od Ciebie potwierdzenia dostępu.
Niepowtarzalne i odpowiednio skomplikowane hasło to podstawa bezpieczeństwa w Internecie (jeśli chcesz wiedzieć, jakimi zasadami kierować się przy jego tworzeniu, koniecznie zajrzyj do któregoś z poprzednich artykułów cyklu). Dodatkowo Pinterest daje możliwość logowania za pomocą konta Google lub Apple (wciąż istnieje też opcja logowania na platformę z wykorzystaniem konta na Facebooku, ale jest ona wygaszana). W ten sposób zapewniasz sobie możliwość dostania się na konto nawet, jeśli z jakiegoś powodu utracisz swoje dane dostępowe.
Menedżer Firmy pozwala na zarządzanie dostępami do konta reklamowego. Do wyboru masz sześć różnych poziomów uprawnień, które możesz przypisać pracownikom lub partnerom. Pamiętaj, by zawsze kierować się zasadą minimalnego dostępu, czyli tak zarządzać tymi poziomami, by każda osoba miała wyłącznie takie uprawnienia, jakich potrzebuje do wykonywania swojej pracy. Poziom Administratora warto przyznać co najmniej jeszcze jednej osobie, ale musi to być osoba zaufana.
Tak, jak w przypadku każdej innej platformy społecznościowej, również na Pintereście warto regularnie weryfikować listę urządzeń z dostępem do konta oraz przeglądać aktywne i historyczne sesje. W ten sposób możesz szybko wyłapać jakiekolwiek nieprawidłowości.
Ta i dwie kolejne rady wspierają bezpieczeństwo Twoich obserwatorów (a więc potencjalnych klientów), ale nie są bez znaczenia dla wizerunku Twojej firmy, więc zdecydowanie warto się im przyjrzeć. Połączenie konta z Twoją stroną firmową pozwoli Ci nie tylko na lepsze monitorowanie statystyk, ale przede wszystkim utrudni podszycie się pod Twój biznes, ponieważ jedna strona www może być połączona z tylko jednym profilem na Pintereście. Witrynę firmową powiążesz z platformą w ustawieniach, w zakładce Potwierdzone konta. W tym samym miejscu możesz potwierdzić swoje konto na Instagramie i sklep Shopify.
W zakładce Uprawnienia społecznościowe znajdziesz opcję filtrowania komentarzy. Dodając zablokowane słowa do filtra możesz nie tylko wykluczyć wszelkie wulgaryzmy (których raczej nie chcesz oglądać pod publikowanymi przez Twoją firmę treściami), ale także frazy, które standardowo używają spamerzy. Z kolei wpisanie tam „http://” i „https://” powinno uniemożliwić wstawianie w komentarzach linków, które mogłyby prowadzić do niebezpiecznych treści (lub po prostu do konkurencji).
Funkcję zgłaszania treści możesz wykorzystać zarówno do zgłaszania pinów, które naruszają prawa intelektualne Twojej firmy, jak i takich, co do których masz podejrzenie, że prowadzą do niebezpiecznych witryn.
Pinterest oferuje również opcję pobrania danych, które platforma gromadzi na Twój temat, ale ponieważ funkcja obsługiwana jest przez zewnętrznego dostawcę, ciężko powiedzieć, czy w ten sposób niezamierzenie nie poszerzysz grona organizacji z dostępem do informacji na Twój temat. Dlatego nie rekomenduję Ci tej funkcji, ale oczywiście zawsze warto o niej wiedzieć.
I tak oto docieramy do końca artykułu o zabezpieczaniu profilu biznesowego na Pintereście. Przed nami jeszcze tekst o bezpieczeństwie kanału YouTube i odcinek specjalny poświęcony alternatywnym sposobom na budowanie społeczności.
Dołącz do newslettera. Bądź na bieżąco ze światem e-commerce oraz cyber bezpieczeństwa!
Bezpieczeństwo danych potwierdzone certyfikatem ISO 27001
Cookie | Duration | Description |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |