anuluj
Pokazywanie wyników dla 
Zamiast tego wyszukaj 
Czy miało to oznaczać: 

Różne formy 2FA.

Kategorie
kupujący
kupujący 890
inne
inne 175
Statusy
new
Nowy pomysł
Pomysł oczekuje na formalną weryfikację
67
needs_info
Wymaga uzupełnienia
Poprosiliśmy autora pomysłu o uzupełnienie go
65
investigating
Weryfikowany
Allegro sprawdza, czy pomysł jest możliwy do wykonania
195
accepted
Zaakceptowany
Pomysł został zaakceptowany i przekazany do realizacji
106
declined
Odrzucony
Pomysł nie będzie mógł zostać zrealizowany...
996
delivered
Zrealizowany
Pomysł został wdrożony i jest już widoczny w Allegro!
508

Różne formy 2FA.

kjonca
#8 Zapaleniec#

Allegro mocno zachęca do 2stopniowego uwierzytelniania, ale udostępnia tylko SMS. Czy byłoby możliwe użycie kluczy sprzętowych (U2F) lub aplikacji typu Google Auth?

36 Komentarze
Rybitwa9396
#7 Wielbiciel#

@w_kiwi@ko_alka@la_nika@nat_not@_HolaOla_  i jak postępy? Temat ciągnie się już ponad 2 lata. Z tego co mi wiadomo wdrożenie U2F nie jest przesadnie skomplikowane. Security powinno mieć najwyższe Prio! Nowe ficzery mogą zaczekać. Sam chętnie podpiąłbym Ubikey do Allegro.

Bardzo proszę o przyjęcie lub odrzucenie pomysłu albo chociaż komentarz że coś w tej kwestii się toczy.

gg_grzesiek5
#1 Nowicjusz#

Drogie allegro.

Pomarańczowy bank już wprowadził klucze U2F a pomarańczowe allegro czyżby nie miało ochoty zadbać o swoich klientów?

scorez
#1 Nowicjusz#

Cześć, moim pomysłem jest dodanie możliwości obsługi kluczy U2F do uwierzytelniania dwuskładnikowego.

besty_cenowe
#1 Nowicjusz#

@w_kiwi@ko_alka@la_nika@nat_not@_HolaOla_ 

 

Witam, czy udało się przekonać dział bezpieczeństwa do klucza U2F ?

 

jeżeli nie ma możliwości do samego logowania się to chociaż do zabezpieczenia środków w serwisie. Bardzo dużo firm korzysta z takiego rozwiązania m.in. GMail, Facebook, Twitter, **piiip** AWS, Onet, WP, Dropbox, Github, Microsoft i wiele innych serwisów

alicewaw
#7 Wielbiciel#

Kod 2FA (nieważne czy przesyłane przez SMS, czy generowane w aplikacji) tak samo nie chroni przez pshishingiem, jak zwykłe hasło.

Ja rozumiem, ze implementacja FIDO2 (passkeys) to poważniejsza sprawa stragicznie, bo opiera się na infrastrukturze bezpieczeństwa dostrczanej przez Apple/Google (choć technicznie dość prosta), ale U2F to bardzo proste rozwiązanie chroniące przed phishingiem.

Na wiele nie liczę (klucze sprzętowe nie są zbyt popularne, choć wsparcie passkeys już ma każdy kto ma smartfon), ale może jednak Allegro pomyśli o prawdziwym bezpieczeństwie użytkowników?
Smogyl
#7 Wielbiciel#

witam  @w_kiwi @ko_alka @la_nika @nat_not @_HolaOla_  kiedy allegro ma zamiar zaimplementować klucze sprzętowe do metody logowania na konto ? Bardzo dużo ludzi się niecierpliwi .

oznacz moderatorów