Fennek
Diskussionsleiter
Profil anzeigen
Private Nachricht
Link kopieren
Lesezeichen setzen
dabei seit 2010
Profil anzeigen
Private Nachricht
Link kopieren
Lesezeichen setzen
Zwei-Faktor-Authentifizierung
26.06.2018 um 11:18Als Freund der Sicherheit schlage ich eine (für alle User optionale) Zwei-Faktor-Authentifizierung vor.
Zwei-Faktor-Authentifizierung (kurz 2FA) beeichnet den Identitätsnachweis eines Nutzers mittels der Kombination zweier unterschiedlicher und insbesondere unabhängiger Komponenten.
Hier muss man (sofern die Option aktiviert ist) neben dem Passwort auch noch einen generierten Code zum Login eingeben.
https://de.wikipedia.org/wiki/Zwei-Faktor-Authentifizierung
https://www.youtube.com/watch?v=GnfpWnojSG4 (Video: 2-Faktor Authentifizierung mit Authy)
In der gängigen Praxis sieht das so aus:
Den einen Faktor bilden die Kombination aus Username / Email + Passwort.
Den zweiten Faktor bildet ein meist 6-stelliger Code, den man über unterschiedliche Wege erhalten kann. Unter anderem per SMS, Mail, eine mobile Authenticator App wie Google Authenticator, über die Allmy-App, wenn man dort angemeldet ist - Dies sind gängige Methoden der 2FA.
Dies hat zur Folge, dass einem potenziellen Eindringling, um an euren Account zu kommen, euer Passwort alleine nicht reich. Er muss zudem auch noch Zugriff auf die zugehörige Quelle eures Codes (meist Smartphone/Handynummer oder Email Account) haben, was den unberechtigten Zugriff deutlich erschwert.
Zwei-Faktor-Authentifizierung ist mittlerweile auf vielen Internetportalen Standard.
Auch wenn auf Allmy jetzt keine wichtigen Informationen wie Kreditkarte etc. hinterlegt sind, halte ich das für eine sinnvolle Sicherheitsmaßnahme und auch einen guten Weg, den Sicherheitssinn der Userschaft etwas zu verbessern.
Das Feature soll für alle User optional sein und niemand soll dazu gezwungen werden (auch wenn ich enen Hinweis auf dieses Sicherheitsfeature für sehr sinnvoll halte)
Zwei-Faktor-Authentifizierung (kurz 2FA) beeichnet den Identitätsnachweis eines Nutzers mittels der Kombination zweier unterschiedlicher und insbesondere unabhängiger Komponenten.
Hier muss man (sofern die Option aktiviert ist) neben dem Passwort auch noch einen generierten Code zum Login eingeben.
https://de.wikipedia.org/wiki/Zwei-Faktor-Authentifizierung
In der gängigen Praxis sieht das so aus:
Den einen Faktor bilden die Kombination aus Username / Email + Passwort.
Den zweiten Faktor bildet ein meist 6-stelliger Code, den man über unterschiedliche Wege erhalten kann. Unter anderem per SMS, Mail, eine mobile Authenticator App wie Google Authenticator, über die Allmy-App, wenn man dort angemeldet ist - Dies sind gängige Methoden der 2FA.
Dies hat zur Folge, dass einem potenziellen Eindringling, um an euren Account zu kommen, euer Passwort alleine nicht reich. Er muss zudem auch noch Zugriff auf die zugehörige Quelle eures Codes (meist Smartphone/Handynummer oder Email Account) haben, was den unberechtigten Zugriff deutlich erschwert.
Zwei-Faktor-Authentifizierung ist mittlerweile auf vielen Internetportalen Standard.
Auch wenn auf Allmy jetzt keine wichtigen Informationen wie Kreditkarte etc. hinterlegt sind, halte ich das für eine sinnvolle Sicherheitsmaßnahme und auch einen guten Weg, den Sicherheitssinn der Userschaft etwas zu verbessern.
Das Feature soll für alle User optional sein und niemand soll dazu gezwungen werden (auch wenn ich enen Hinweis auf dieses Sicherheitsfeature für sehr sinnvoll halte)