クレーム多いので2段階認証のオンオフを実装しました。 デフォルトはOFF です。… | TalkNeT

未ログイン:ここからログイン

任意団体なんでやねん 運営事務局

クレーム多いので2段階認証のオンオフを実装しました。
デフォルトはOFF です。

返信 (1)
返信する(フォームを表示)

ログインしないと返信できません。

やさしいほぐし水

@ 任意団体なんでやねん 運営事務局
2段階認証機能ですが、仕様がおかしいです。毎回デフォルトで実施するのではなく、接続元IPが異なれば登録メールアドレスに送られてくるワンタイムキーにて認証するのが正しい仕様です。
ON・OFFをユーザーに委ねるとシステム側でセキュリティをハンドリングできないから廃止した方がよいと思います。
セキュリティのイロハをよく分かっていないと思うそう安易に判断しちゃったと思うけど。事故ってからは遅いですよ。
セキュリティ的には毎回認証を求められる方がいいけどユーザビリティが下がる。トレードオフだから仕方ないとはおもます。

投稿日:2024-07-26 19:58:40

コメントID:556


埋め込みコード