Обсуждение: двухэтапная авторизация

[Описание и краткое руководство](< base_url >/index.php?/topic/48278-dvukhetapnaia-avtorizatciia/)

Больше интересует вопрос. Зачем?

Для безопасности Игроков? Сомнительно.

Хм… с меня никакой особой авторизации этапной не потребовали. Зашел как обычно.

И, да, идея - сомнительная. Я еще понимаю - в игру… 

Как то я тоже не понял для чего это нужно?

Как раз для безопасности аккаунтов.

Как раз для безопасности аккаунтов.

Первое, что нужно сделать для безопасности аккаунтов - это разрешить человеку самому определять пароль, а не навязывать ваш, который вы считаете безопасным.

А также не слать его по e-mail.

Полностью ЗА!

Этот вопрос не интересен до тех пор, пока не сперли акк, и вот тогда могут начаться танцы с бубном, потому что тот кто сопрет, как правило получает часть данных игрока, доступ к емайлу и т.п. 

Я даже за трех-, 4- этапную авторизацию, лишь бы это не усложняло регулярный доступ к акку (запоминание сессии, установка доп. пароля, секретного вопроса или 2 емайла, который используется ТОЛЬКО при траблах и т.д.)

 

Как раз для безопасности аккаунтов.

Первое, что нужно сделать для безопасности аккаунтов - это разрешить человеку самому определять пароль, а не навязывать ваш, который вы считаете безопасным.

А также не слать его по e-mail.

 

Я и не пользовался тем генерируемый паролем, я сразу как только авторизовался на сайте сменил его. Сначало на 24 цифры, потом на 50. Зачем 50? Да просто что бы упоротса

Есть в мире хоть одна игра, которая навязывает авторизацию с помощью других устройств?

Предоставьте пользователям самим решать вопросы безопасности своих аккаунтов. Пусть эта авторизация будет на выбор (то есть хочешь - активируешь, не хочешь - заходишь как раньше).

Мне в скайп пишут модераторы, дескать, сделай то-то и то-то, мы не можем зайти. В игру тоже не зайти. 

Многие не пользуются телефонами на андроиде и эпплами принципиально. Надо уважать их выбор, не?

[GaLathea](< base_url >/index.php?/user/1089772-galathea/)

Аутентификацию можно сделать через комп, я указал это в руководстве.

Народ путается. Вот скажите, пожалуйста, для чего или для кого была введена двухэтапная авторизация?

Lezort мне необходимо знать как это работает.

Если это для сохранения сессий то я против.

[_teT4_](< base_url >/index.php?/user/1084871–tet4-/) [GaLathea](< base_url >/index.php?/user/1089772-galathea/)

Повышение уровня безопасности данных. 

Нутк, безопасность - это пользователям надо, или разрабам?)

Теперь это обязательно?

Кому нравится повышенное мозгодротство на пустом месте - тот пусть это делает. Меня лично устраивает старый вариант. Столько лишних движений, чтобы попасть на наш малолюдный форум… Это что, элитный клуб может?

Введите тогда возможность получить код по SMS и распечатать резервные коды. Лично я многократно терял настройки Google Authenticator. Хотя если есть программы на компьютер, но все равно это не столь надежно.

Вопрос такой, как мне восстановить доступ к аккаунту если я потеряю возможность ввести код?

Софт на комп ? Серьезно ? Распубликуйте этот бред пока не засмеяли.

 

Форумный аккаунт обычного игрока (не модера\админа\тестера\гма) ценности почти не имеет, при краже\утере будет восстановлен по мылу или через администрацию по резервному каналу общения.

Административный персонал должен иметь привязку к мобильнику (например) и иметь более одного верифицированного канала общения между собой (на случай взломов).

 

Игровой аккаунт привязан к стиму, стим к мейлу, мейл к мобильнику - этого достаточно.

Как раз для безопасности аккаунтов.

 

Зачем? 2хэтапная была и так, для тех кому оно нужно было.

И да, мало того что софт сомнительной доверенности, так еще и телефон предлагаете, как альтернативу (а линуксоиды без альтернативы)

Я НЕ ХОЧУ вам доверять данные. Похоже вскоре я не смогу зайти на форум, потому что кому-то пришло, что мне нужна повышенная безопасность

 

и не надо говорить “софт безопасен, данные никто шарить не будет и тд”, это все мошенники говорят и никак доказать истинность своих слов вы не сможете.

[Tarvillon](< base_url >/index.php?/user/1087784-tarvillon/)

Ты уже доверил данные, создав аккаунт.

Введите тогда возможность получить код по SMS и распечатать резервные коды. Лично я многократно терял настройки Google Authenticator. Хотя если есть программы на компьютер, но все равно это не столь надежно.

Вопрос такой, как мне восстановить доступ к аккаунту если я потеряю возможность ввести код?

Я в другой теме описал подробно что и как нужно делать. И похвалил суппорт гажима,

но кому то ЭТО не понравилось и он удалил тут тему со всем содержимым ![:(](<fileStore.core_Emoticons>/emoticons/003.png)