やさしいほぐし水 2024-07-26 19:58:40 @ 任意団体なんでやねん 運営事務局 2段階認証機能ですが、仕様がおかしいです。毎回デフォルトで実施するのではなく、接続元IPが異なれば登録メールアドレスに送られてくるワンタイムキーにて認証するのが正しい仕様です。 ON・OFFをユーザーに委ねるとシステム側でセキュリティをハンドリングできないから廃止した方がよいと思います。 セキュリティのイロハをよく分かっていないと思うそう安易に判断しちゃったと思うけど。事故ってからは遅いですよ。 セキュリティ的には毎回認証を求められる方がいいけどユーザビリティが下がる。トレードオフだから仕方ないとはおもます。
返信 (1)
2段階認証機能ですが、仕様がおかしいです。毎回デフォルトで実施するのではなく、接続元IPが異なれば登録メールアドレスに送られてくるワンタイムキーにて認証するのが正しい仕様です。
ON・OFFをユーザーに委ねるとシステム側でセキュリティをハンドリングできないから廃止した方がよいと思います。
セキュリティのイロハをよく分かっていないと思うそう安易に判断しちゃったと思うけど。事故ってからは遅いですよ。
セキュリティ的には毎回認証を求められる方がいいけどユーザビリティが下がる。トレードオフだから仕方ないとはおもます。
コメントにはログインが必要です。 ログインする