Érdemes kétlépcsős azonosítást használni online fiókokhoz?
Elég megoszló vélemények vannak róla. Van aki azt mondja, egy plusz védelmi réteget biztosít, jó ha be van kapcsolva (főleg a TOTP meg hardverkulcs), mások szerint viszont felesleges, csak egy plusz adatgyűjtési lehetőség az adott cég számára, elég egy erős, random karaktersorból álló jelszó, ha biztonságos helyen, külön jelszókezelőben van tárolva, nem a böngészőében.
Most akkor tulajdonképpen mi az igazság? Ti mit gondoltok erről? Vajon elég egy 64 karakteres, jelszógenerátorral generált jelszó?
A jelszó bármilyen hosszú és bonyolult lehet, ha megtörnek egy oldalt és kiszivárog egy az egyben. A több lépcső lényege hogy újabb és újabb hitelesítési módszerek vannak a bejelentkezésre felfűzve, így hiába szivárog ki az egyik lépcső, a többi nélkül még mindig nem lehet belépni.
Az pedig egy vicces helyzet, valaki a biztonságtudatosságot a paranoiával vegyíti. A telefonszám ugyan adat, de mégis mit kezdene vele bármelyik adatkezelő azon túl, hogy csak a kezelési célhoz használhatja fel.
A böngészési tevékenységed adatgyűjtése valóban hasznos, mert eladható marketing célból. A telefonszámod nem, hiszen nem gazdaságos SMS-ben reklámot küldeni, még tömegesen sem.
Én úgy gondolom hogy kétoldalú a dolog.
Az hogy meg kell adnom a telefonszámomat meg személyes adatokat az egyértelműen adatgyűjtési lehetőség is nekik.
Az is egyértelmű hogy a kétlépcsős azonosítás kényelmetlenebbé teszi a szolgáltatás használatát.
Azt kell mérlegelni hogy mennyire fontos dolghoz mennyire akarsz biztonságosan hozzáférni.
Bankoláshoz elfogadható.
Fészbúk fiókhoz, sokadrendű fórumozáshoz fölösleges.
Az meg nonszensz hogy egy szigorítást azért vezetnek be amivel mindenki szív, mert néhány vérpistike az összes hozzáféréséhez a születési dátumát adta jelszóként és jajj hát lenyúlták az accountját, aztán meg veri a nyálát...
#3
"Fészbúk fiókhoz, sokadrendű fórumozáshoz fölösleges."
Egyáltalán nem fölösleges, mivel nagyon sokan tárolnak számukra fontos fotókat tárolnak Facebookon, vagy olyan érzékeny adatokat tartalmazó képeket, üzeneteket küldenek a másiknak, amiknek nem kellene nyilvánosságra kerülniük.
Arról nem is beszélve, hogy ha esetleg ellopják a profilod és a te nevedben posztolnak, írnak csoportokba, akkor utána magyarázkodhatsz, hogy nem is te voltál (aztán vagy elhiszik, vagy nem).
"mivel nagyon sokan tárolnak számukra fontos fotókat tárolnak Facebookon"
A legjobb hely "fontos" fotók és "érzékeny" adatok tárolására... :)
De hát kinek mi. Ezért írtam hogy mérlegelni kell.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!