2-Phase-Authentication (RFC 6238)

01/19/2016 22:20 Mi4uric3#1
Aus (bei mir leider) gegebenem Anlass schlage ich vor eine [optionale] 2-Phasen-Authentifizierung nach dem Standard [Only registered and activated users can see links. Click Here To Register...] einzuführen.

Dieser erlaubt das Speichern von "verifizierten Geräten" und kann in Kombination mit jeglichen Anwendungen benutzt werden, welche den RFC implementieren (wie unter anderem der [Only registered and activated users can see links. Click Here To Register...]). Dadurch wird bei einem Login von einem neuen Gerät ein Code verlangt, welcher durch o.g. Applikationen erzeugt werden kann, um so den Account vor Fremdnutzung zu schützen.

Dieser standardisierte Vorgang wird von größeren Webseiten wie Google, Facebook, PayPal, Github & co. aufgrund der Effektivität genutzt.

Ich glaube, dass [Only registered and activated users can see links. Click Here To Register...] dazu geeignet ist.

Edit von LeKoArts: [Only registered and activated users can see links. Click Here To Register...]
01/19/2016 23:21 sLay.#2
Quote:
Originally Posted by Mi4uric3 View Post
Aus (bei mir leider) gegebenem Anlass schlage ich vor eine [optionale] 2-Phasen-Authentifizierung nach dem Standard [Only registered and activated users can see links. Click Here To Register...] einzuführen.

Dieser erlaubt das Speichern von "verifizierten Geräten" und kann in Kombination mit jeglichen Anwendungen benutzt werden, welche den RFC implementieren (wie unter anderem der [Only registered and activated users can see links. Click Here To Register...]). Dadurch wird bei einem Login von einem neuen Gerät ein Code verlangt, welcher durch o.g. Applikationen erzeugt werden kann, um so den Account vor Fremdnutzung zu schützen.

Ich glaube, dass [Only registered and activated users can see links. Click Here To Register...] dazu geeignet ist.
Dafür.
Es gibt genügend epvp Profile die einen massiven Wert haben - also warum nicht ermöglichen diese noch besser zu schützen?
01/19/2016 23:58 Der-Eddy#3
Die Idee wurde intern für Moderatoren glaube ich schon mal vorgeschlagen
letztlich hat man sich dazu entschieden das Accounts von Moderatoren stattdessen strenger kontrolliert werden und beim kleinsten suspekten Login sofort Alarm schlägt

Wäre nicht schlecht dies auch für Accounts mit hohem Wert zu übernehmen
01/20/2016 00:16 Frosttall#4
Quote:
Originally Posted by Dere-Eddy View Post
Die Idee wurde intern für Moderatoren glaube ich schon mal vorgeschlagen
letztlich hat man sich dazu entschieden das Accounts von Moderatoren stattdessen strenger kontrolliert werden und beim kleinsten suspekten Login sofort Alarm schlägt

Wäre nicht schlecht dies auch für Accounts mit hohem Wert zu übernehmen
[Only registered and activated users can see links. Click Here To Register...]
01/20/2016 00:29 MrDami123#5
Quote:
Originally Posted by Mi4uric3 View Post
Ich glaube, dass [Only registered and activated users can see links. Click Here To Register...] dazu geeignet ist.
Elitepvpers läuft soweit ich weiß mit vB 3.8.8
01/20/2016 00:30 MrSm!th#6
Wir arbeiten bereits an einem größeren Sicherheitsupdate, wie Muddy Waters bereits in [Only registered and activated users can see links. Click Here To Register...]. ;)
01/20/2016 10:00 Afrozilla#7
Bin definitiv dafür. Nicht nur für Teams & "wertvollere" Accounts, sonder allgemein für alle. Sowas kann nie schaden.
Nutze sowas i.d.R. für alle Seiten, wo dies möglich ist.