anuluj
Pokazywanie wyników dla 
Zamiast tego wyszukaj 
Czy miało to oznaczać: 

2FA (dlaczego MUSZĘ mieć nr telefonu?)

Damek_87
#7 Wielbiciel

Czy ktoś mi może wytłumaczyć, czemu nie mogę mieć 2FA tylko w formie aplikacji uwierzytelniającej (Authenticator, Authy etc.)? Dlaczego MUSZĘ mieć również skonfigurowany numer telefonu? Chciałem dodać aplikacje uwierzytelniającą jako JEDYNE 2FA (bo SMS to nie jest jakaś super forma zabezpieczenia, np. poprzez tzw. SMS Spoofing), ale nie mogę tego zrobić, gdyż wyłączając SMS w 2FA wyłączam całe 2FA. Cenie bezpieczeństwo ponad wygodę i jeśli 'zgubię' apkę do 2FA, to mój problem.
Pomijam już to, że każda szanująca się firma wdrożyła już klucze U2F...

oznacz moderatorów
2 ODPOWIEDZI 2

mdrogeria
#21 Demiurg ⭐⭐⭐

taak .... każda szanująca się firma.

oznacz moderatorów

gdvorek
Moderacja Społeczności
Moderacja Społeczności

@Damek_87 

Nawiązując z informacjami z pomocy Allegro, weryfikacja dwuetapowa może działać z kodami z aplikacji, ale numer telefonu nadal jest elementem konfiguracji bezpieczeństwa konta.W instrukcji włączenia dwustopniowego logowania  wyjaśniamy m.in. konieczność podania numeru telefonu do kodów SMS lub do weryfikacji ustawień.

W praktyce oznacza to, że:

  • aplikacja może służyć do generowania kodów logowania,
  • numer telefonu pozostaje przypisany do konta jako kanał potwierdzeń i odzyskiwania dostępu,
  • dlatego nie da się zostawić wyłącznie aplikacji i całkowicie usunąć telefonu z dwustopniowego logowania.
Zależy nam na bezpieczeństwie kont użytkowników, dlatego stale pracujemy nad wprowadzaniem kolejnych form zabezpieczeń, w tym m.in. rozwiązań opartych o klucze U2F.
 
Więcej informacji znajdziesz w naszych artykułach pomocy.
 
   Grzesiek
   Moderator Allegro Gadane
oznacz moderatorów