Одноразовый пароль на почту/ OTP to e-mail (rus/eng)
Добрый день, партнеры!
Предлагаю добавить к параметрам безопасности аккаунта верификацию входа через одноразовый пароль на е-мэил адрес, указанный при регистрации, или с помощью SMS.
Для чего это нужно:
1) не у всех есть смартфоны, которые способны активировать защиту 2FA.
2) люди боятся, что если что-то случиться со смартфоном, он потеряют доступ к аккаунту. Потерял смартфон - потерял бизнес и биткоины.
Тем временем, одноразовый пароль при входе в кабинет необходим, так как в моей структуре уже был случай взлома аккаунта.
Каждый партнер должен сам выбрать, какой способ авторизации для него удобнее:
- 2FA
- одноразовый пароль на почту
- SMS
Спасибо за внимание.
----------------------------------------
Good afternoon, partners!
I suggest to add verification of the entry with one-time password (OTP) sent to the e-mail specified during registration or via SMS to security options of EasyBizzi account.
What is it for:
1) Not everyone has smartphones that are able to activate 2FA protection.
2) people are afraid that if something happens to their smartphone, they will lose access to the account - it's risky.
In the meantime, a one-time password (OTP) is required at the entrance to the office, since there have already been cases of account hacking in my team.
Each partner should choose which authorization method is more convenient for him:
- 2FA
- OTP to e-mail
- OTP SMS
Thank you for attention.
-
Здравствуйте!
Спасибо за предложение, но двухфакторная аутентификация (2FA) на данный момент самая эффективная защита вашего бизнеса. Приложение Google Authenticator можно установить на многие смартфоны, а не только на последние и дорогие модели. Верификация через СМС ненадёжная, потому что не подходит для путешествий, когда телефон в роуминге или не ловит сеть, СМС могут приходить с опозданием, а время на ввод кода может быть ограничено и, кроме того, мошенникам намного легче подменить номер телефона, а также перехватить трафик. 2FA может работать в автономном режиме, потому что одноразовый пароль генерируется сразу на смартфоне, без подключения к серверу. Если что-то случится со смартфоном (поломка, утеря или кража), то это не означает потерю вашего бизнеса. Данные можно восстановить, но для этого в приложении Google Authenticator сразу после установки нужно настроить синхронизацию двухфакторной аутентификации. Вот здесь подробно написано, что делать в данной неприятной ситуации: https://bitgid.com/google-authenticator/#ukrali-telefon-shag-pervyj -
Добрый день!
Тем не менее, подтверждение через почту тоже можно сделать. Так многие платежные системы подтверждают вход в аккаунт.
У моего партнера слетел Google Authenticator с телефона. Как теперь быть? -
На аккаунте стоит защита 2FA
-
Здравствуйте, спасибо за создание уникального бизнеса, защита супер поочная