Login
Newsletter
Werbung

Thema: Vutuv will Alternative zu LinkedIn und Xing sein

3 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von ac am Di, 22. November 2016 um 23:06 #

Total lustig. Bequem den Magic Link zuschicken lassen als Sicherheitsmaßnahme. Ein Widerspruch in sich. Sowas gibt's sogar als vorgeschlagene Maßnahme von sogenanntem Pen-Testern. Als ob davon auszugehen ist, dass das das Postkartenidyll Übertragungsweg besser macht.

Ohne über Autorisierung, Authentifizierung, Mißbrauchs- und Identitätsfragen philosophieren zu wollen, sollte heute Zwei-Faktor-"Authentifizierung" Minimum sein.

[
| Versenden | Drucken ]
  • 0
    Von nobelium am Mi, 23. November 2016 um 09:21 #

    aber ist das nicht dasselbe, wenn ich sonst jedes mal auf "passwort vergesen" klicke. In beiden faellen wird mir eine mail geschickt. ok, in meinen beispielen sind wohl auch keine 2 faktor identifizierungen enthalten

    [
    | Versenden | Drucken ]
    • 0
      Von ac am Mi, 23. November 2016 um 18:44 #

      url+Token sind identisch zur Passwortübermittlung, sofern man gezwungen ist, dass Passwort bei Erstlogin zu ändern. Außerdem muss ein Gültigkeitszeitraum für Token wie Initialpasswort gegeben sein.

      Einen nachvollziehbaren Sicherheitsgewinn gibt's aber erst mit 2FA.

      [
      | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung