Приветствуем вас на форуме проекта WoW Circle. Если вы читаете это, значит не зарегистрировались у нас. Для того, чтобы получить доступ к расширенным возможностям нашего форума нажмите сюда и пройди регистрацию, которая не займет у вас много времени. После регистрации будут доступны новые, более расширенные, возможности.
Отличное предложение по безопасности

Упомянутые в теме пользователи:

Показано с 1 по 9 из 9
  1. #1
    Активист
    Регистрация
    10.06.2015
    Сообщений
    81
    Поблагодарил(а)
    2
    Получено благодарностей: 6 (сообщений: 4).
    Репутация: 6

    Отличное предложение по безопасности

    Доброе утро.

    Ни раз поднимал тему о том, что нужно ввести секретный вопрос/ответ для восстановления аккаунта.

    Как это будет выглядеть?

    Так же, как и с телефоном, отдельный пункт задания секретного слова который будет использоваться исключительно в лк в целях восстановления доступа.
    Телефон и почта - это все же публичные данные, а секретное слово будет знать только владелец аккаунта. Все операции, такие как смена телефона или емейла будут запрашивать ввод этого секретного слова.

    И теперь утеря доступа над аккаунтом будет полностью оправданной виной самого владельца.

    Если владелец забудет это секретное слово, его можно будет "напомнить" через почту/телефон.

    Безопасность возрастет в разы, это как дополнительный телефон привязать.

    Ничего сложного в реализации, вы это прекрасно знаете.

    Если вас интересует улучшение безопасности, то данная реализация отлично ей поспособствует, взломов будет меньше, игроки будут чувствовать себя спокойнее.

    Не игнорируйте данное предложение.
    Спасибо за внимание.

  2. 1 пользователь сказал cпасибо Bangbang_ за это полезное сообщение:

    watzbb (07.11.2016)

  3. #2
    Бета-тестер(shadowlands)
    Регистрация
    07.07.2015
    Сообщений
    1,079
    Поблагодарил(а)
    58
    Получено благодарностей: 132 (сообщений: 107).
    Репутация: 132
    Цитата Сообщение от Bangbang_ Посмотреть сообщение
    Если владелец забудет это секретное слово, его можно будет "напомнить" через почту/телефон.
    И чем это отличается от пароли? В большинстве случаем ворюга имеет доступ к почте (посмотри недавние заявки на восстановление). Я помню в стиме оно тоже было, но теперь его даже при восстановлении не спрашивает). Насчет улучшения безопасности они хотели рассмотреть идею http://forum.wowcircle.com/showthrea...43#post5607543
    Последний раз редактировалось oqipo; 07.11.2016 в 13:03.

  4. #3
    Активист
    Регистрация
    10.06.2015
    Сообщений
    81
    Поблагодарил(а)
    2
    Получено благодарностей: 6 (сообщений: 4).
    Репутация: 6
    Цитата Сообщение от oqipo Посмотреть сообщение
    И чем это отличается от пароли? В большинстве случаем ворюга имеет доступ к почте (посмотри недавние заявки на восстановление).
    То, что вор имеет доступ к почте никак не относится к проекту. Я предлагаю обезопасить доступ к аккаунту, а не к почте. Если игроки теряют доступ к почте - это полностью их вина. Но ведь не все же тут такие, верно? У всех почтовых сервисов есть данная фича с секретным вопросом, с помощью которой доступ к почте можно восстановить.

  5. #4
    Гуру Аватар для wga
    Регистрация
    05.01.2012
    Сообщений
    480
    Поблагодарил(а)
    188
    Получено благодарностей: 94 (сообщений: 73).
    Репутация: 93
    Секретный вопрос - слабое место.
    Часто люди такую банальщину там пишут, что не нужно никакие пароли подбирать, а достаточно ответить на вопрос.

    x15 <3

  6. #5
    Инопланетянин Аватар для Retribuution
    Регистрация
    04.04.2012
    Адрес
    Нижний Новгород
    Сообщений
    3,814
    Поблагодарил(а)
    914
    Получено благодарностей: 322 (сообщений: 224).
    Репутация: 1084
    Тогда уж можно запрашивать данные паспорта, его уж не потеряешь и не узнают мошенники

  7. #6
    Активист
    Регистрация
    10.06.2015
    Сообщений
    81
    Поблагодарил(а)
    2
    Получено благодарностей: 6 (сообщений: 4).
    Репутация: 6
    Цитата Сообщение от wga Посмотреть сообщение
    Секретный вопрос - слабое место.
    Часто люди такую банальщину там пишут, что не нужно никакие пароли подбирать, а достаточно ответить на вопрос.
    Никто не мешает написать что-то особенное, зачем писать банальщину? Тот, кто хочет безопасности не станет этого делать.

    Цитата Сообщение от Retribuution Посмотреть сообщение
    Тогда уж можно запрашивать данные паспорта, его уж не потеряешь и не узнают мошенники
    ...

  8. #7
    Бета-тестер(shadowlands)
    Регистрация
    07.07.2015
    Сообщений
    1,079
    Поблагодарил(а)
    58
    Получено благодарностей: 132 (сообщений: 107).
    Репутация: 132
    Цитата Сообщение от Bangbang_ Посмотреть сообщение
    То, что вор имеет доступ к почте никак не относится к проекту. Я предлагаю обезопасить доступ к аккаунту, а не к почте. Если игроки теряют доступ к почте - это полностью их вина. Но ведь не все же тут такие, верно? У всех почтовых сервисов есть данная фича с секретным вопросом, с помощью которой доступ к почте можно восстановить.
    Неужели не понятно, что восстановление "секретного слова" это бред? "Секретное слово" по задумке уже не должно никак быть связано с почтой/телефоном. Один раз указал при регистрации и все, записал в блокнотик или на монитор бумажку розовую приклеил. Забыл - твои проблемы. А восстанавливать через тот же адрес мыла, что и пароль - бред полнейший. Никакого смысла нет в этом.

  9. 1 пользователь сказал cпасибо oqipo за это полезное сообщение:

    watzbb (07.11.2016)

  10. #8
    Активист
    Регистрация
    10.06.2015
    Сообщений
    81
    Поблагодарил(а)
    2
    Получено благодарностей: 6 (сообщений: 4).
    Репутация: 6
    Цитата Сообщение от oqipo Посмотреть сообщение
    Неужели не понятно, что восстановление "секретного слова" это бред? "Секретное слово" по задумке уже не должно никак быть связано с почтой/телефоном. Один раз указал при регистрации и все, записал в блокнотик или на монитор бумажку розовую приклеил. Забыл - твои проблемы. А восстанавливать через тот же адрес мыла, что и пароль - бред полнейший. Никакого смысла нет в этом.
    Я предлагал это еще раньше, но на это посыпались возгласы мол "а если игроки забудут"?
    Конечно, лучше секретное слово не привязывать ни к почте, ни к телефону

  11. #9
    Куратор проекта
    Регистрация
    03.01.2012
    Адрес
    Москва
    Сообщений
    28,103
    Поблагодарил(а)
    26
    Получено благодарностей: 53,609 (сообщений: 7,197).
    Репутация: 58953
    Дополнительных мер по безопасности в ближайшее время не планируется, кроме тех, которые были озвучены ранее.

Похожие темы

  1. Судная ночь или другое интересное явление.
    от Бархо Красное Солнышко в разделе Отклонено
    Ответов: 1
    Последнее сообщение: 26.07.2015, 05:12
  2. Снижение цены на одноручное оружие.
    от Renol в разделе Отклонено
    Ответов: 5
    Последнее сообщение: 02.12.2013, 00:09
  3. Ответов: 0
    Последнее сообщение: 11.08.2012, 10:01

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •