SweClockers behöver moderniseras med 2FA

Permalänk
Medlem

SweClockers behöver moderniseras med 2FA

SweClockers kör lösenord och enbart lösenord, medan omvärlden i maklig takt går över till passwordless. Inte många siter har passwordless ännu men ett mellansteg är att tillhandahålla en kombination av lösenord och någon annan identifieringsmetod, så kallad two-factor authentication.

Säkerhetsexperter påpekar att säkra lösningar helst bör ha alla tre av nedanstående

  1. Någonting du vet, såsom lösenord eller säkerhetsfrågor

  2. Någonting du äger, såsom "security key" eller telefon

  3. Någonting du är, såsom fingeravtryck eller ansiktscan

I Two-factor authentication (2FA) används enbart två av dessa, oftast lösenord och autentiseringsmjukvara på telefonen. Det ger ökad säkerhet därför att ett läckt eller gissat lösenord ger inte automatiskt åtkomst till tjänsten.

Jag tycker att SweClockers, som en framträdande tekniksite, också själv bör vara i framkant när det gäller teknik.

Visa signatur

Louqe Ghost S1 MK3 | Asus ROG Strix B660-I Gaming WiFi | Intel Core i7 12700K | nVidia RTX 2070 Super FE | Corsair 64GB (2x32GB) DDR5 5600MHz CL40 Vengeance | Samsung 980 PRO M.2 NVMe SSD 2TB | Corsair SF750 750W 80+ Platinum | Noctua NH-L12 Ghost S1 edition | Kablar från pslate customs | 2 stk Dell Ultrasharp 3014 | Logitech MX Keys | Logitech MX Anywhere

Permalänk
Medlem

Hej SWEC, verkar inte som min tråd här syns i det vanliga flödet på framsidan och under obesvarade eller aktiva trådar. Jag är väldigt nyfiken hur konsumtionen av 2FA ser ut bland SweClockers medlemmar, får jag föreslå att ni skapar en omröstning om detta, precis som ni gjort med tangentbord och annat?

Visa signatur

Louqe Ghost S1 MK3 | Asus ROG Strix B660-I Gaming WiFi | Intel Core i7 12700K | nVidia RTX 2070 Super FE | Corsair 64GB (2x32GB) DDR5 5600MHz CL40 Vengeance | Samsung 980 PRO M.2 NVMe SSD 2TB | Corsair SF750 750W 80+ Platinum | Noctua NH-L12 Ghost S1 edition | Kablar från pslate customs | 2 stk Dell Ultrasharp 3014 | Logitech MX Keys | Logitech MX Anywhere

Permalänk
Moderator
Forumledare
Skrivet av sunefred:

Hej SWEC, verkar inte som min tråd här syns i det vanliga flödet på framsidan och under obesvarade eller aktiva trådar. Jag är väldigt nyfiken hur konsumtionen av 2FA ser ut bland SweClockers medlemmar, får jag föreslå att ni skapar en omröstning om detta, precis som ni gjort med tangentbord och annat?

Tjena

Anledningen att man inte visar feedback-trådarna i "hett i forumet" är för att de ofta är väldigt inside hockey för de mest inbitna swecarna. För "massan" är det mer intressant att läsa om diskussioner som rör produkter och fenomen inom industrin etc. Inte att grotta ner sig i bestyr specifika för SweClockers

Tyvärr har jag inget svar angående 2fa då jag inte är/bör vara inblandad i den delen men petar till på redaktionen lite

Visa signatur

Forumets regler | Har du synpunkter på hur vi modererar? Kontakta SweClockers/moderatorerna

Jag stavar som en kratta

Gillar lök på discord

Permalänk
Geeks
Jobbar med data

Hej,

Vi har pratat om 2FA med olika lösningar tidigare, men inget som lett till en formell beställning att utveckla.

/ Johan

Permalänk
Medlem
Skrivet av jreklund:

Hej,

Vi har pratat om 2FA med olika lösningar tidigare, men inget som lett till en formell beställning att utveckla.

/ Johan

Har ni helt egen lösning eller använder ni er av någon färdig produkt? Det är mycket begärt att implementera MFA/2FA, stöd för olika Authenticators, Security keys osv. Min erfarenhet är att det kostar mer än det smakar, men SWECs situation ser kanske annorlunda ut och att det är viktigt att lösningen är gjord in-house?

Visa signatur

Louqe Ghost S1 MK3 | Asus ROG Strix B660-I Gaming WiFi | Intel Core i7 12700K | nVidia RTX 2070 Super FE | Corsair 64GB (2x32GB) DDR5 5600MHz CL40 Vengeance | Samsung 980 PRO M.2 NVMe SSD 2TB | Corsair SF750 750W 80+ Platinum | Noctua NH-L12 Ghost S1 edition | Kablar från pslate customs | 2 stk Dell Ultrasharp 3014 | Logitech MX Keys | Logitech MX Anywhere

Permalänk
Geeks
Jobbar med data

Om du tänker själva sajten i sin helhet så är den helt egenskriven. Vi kommer behöva att antingen utveckla något helt eget eller förlita oss på externa API:er t.ex. om vi vill kunna skicka SMS-koder. När vi senaste pratade om det gällde det E-post och Authenticators. Vi tittade aldrig på vad som krävs för att utveckla ett system som klarar hårdvara (fysiska nycklar).

Permalänk
Medlem

Håller helt med att 2fa stöd hade varit önskvärt för sweclockers. Har precis spenderat några timmar med att flytta över all mina 2fa till mina nya yubikeys i de fall där det går.

Visa signatur

CPU : Intel Core i7-12700K GPU: MSI GeForce RTX 3070 Ti GAMING X TRIO 8G MB: MSI MAG Z690 TOMAHAWK WIFI DDR4 RAM: Kingston FURY Beast DDR4 3200MHz 32GB; Kingston FURY Beast DDR4 3600MHz 32GB SSD: SSD: Samsung SSD 980 1TB; Samsung SSD 980 PRO 2TB; KINGSTON SNV2S2000G 2TB; Samsung SSD 980 1TB Chassi: Fractal Design Define 7 TG Compact PSU: Seasonic Focus GX 850W CPU kylare: Noctua NH-U12A Skärmar: 2x Asus VG27AQ 27"TUF