« Atrás

Autenticación en dos pasos. 2FA

Respuesta
Autenticación en dos pasos. 2FA
8/01/15 21:04 en respuesta a .
¿qué os parecería implementar algún sistema de los ya existentes de 2FA para el login en SUOP ? ya que trabajamos con información personal y dinero dentro de esta página, creo que sería un gran punto en su seguridad que los clientes, si quieren, puedan habilitar un 2FA en el login, personalmente aprecio mucho las empresas que brindan a sus clientes de este nivel de seguridad. a parte de ser muy sencillo, con esta simple aplicación evitaremos sustos en caso de que alguien consiga nuestro password, ya que siempre tendremos que introducir otra secuencia númerica que nos aporta nuestro programa 2FA, que a dia de hoy se llevan en el movil.

para los que no estén familiarizados con el 2FA: https://www.google.es/intl/es/­landing/2step/

Un saludo a tod@s!
+3 3 Votos
Respuesta
RE: Autenticación en dos pasos. 2FA
8/01/15 10:02 en respuesta a charlyko.
Es una buena idea porque toda seguridad es poca. Desde mi punto de vista existe:

- El beneficio de la seguridad extra.
- El problema de que la verificación a dos pasos más habitual envía un sms al móvil con un código de seguridad. ¿Y si pierdes el móvil y sólo tienes una línea?.

Ahora bien, antes de seguir comentando tu idea, ¿cuál crees que es el coste de su implementación y mantenimiento?, ¿lo soporta la plataforma que Suop utiliza?.

Añadir que en el panel del usuario final de Suop no se almacenan datos bancarios de los clientes. Cuando se realiza una recarga se pasa a una pasarela de pago segura externa a Suop.

Saludos.
+1 1 Voto
Respuesta
RE: Autenticación en dos pasos. 2FA
8/01/15 10:26 en respuesta a nimbar.
Buenos días Nimbar, como dices el tema de la seguridad es algo que no se debe olvidar. emoticon
Realmente el coste de la implementación lo desconozco pero existen aplicaciones libres como el propio Authenticator de google(https://play.google.com­/store/apps/details?id=com.goo­gle.android.apps.authenticator­2&hl=es) , o Authy entre otros. entiendo que sería facil soportarlo, y sobretodo indicar que es OPCIONAL para el usuario.
Lógicamente si pierdes el movil, el portatil o en definitiva el soporte donde consultas el 2FA tendrías algunos sudores, pero se pueden solventar casi con total seguridad.

Cada día es más habitual el robo de contraseñas y suplantación de identidades, y una comunidad amparada en sus usuarios se basa en la confianza. por lo que yo personalmente estaría encantado con este tema, ya no solo por datos bancarios, si no por respuestas al foro, o incluso solicitar tarjetas SIM, o gastar mis puntos indiscriminadamente si consiguen entrar a mi cuenta.

En definitiva creo que cada vez veremos más y más los 2FA implementados en casi todas las plataformas online!!

unb saludo!
0 0 Votos
Respuesta
RE: Autenticación en dos pasos. 2FA
8/01/15 10:44 en respuesta a charlyko.
Creo que la telefonía móvil es diferente, porque que te accedan al panel de control no significa un gasto no deseado. Para gastar necesitan tu SIM o tu terminal. Una acción virtual que no implica a la parte física.

Lo único podrían bloquearte, pero con contactar con Suop con tu DNI solucionarías el problema.

La verificación a dos pasos la veo necesaria en tu correo, dropbox, banco (tarjeta de coordenadas), etc.

Te voto porque eso, toda seguridad es poca y debe ser estudiado. Pero no le veo uso en Suop.

¿Te apetece compartir ideas?.

Saludos.
0 0 Votos
Respuesta
RE: Autenticación en dos pasos. 2FA
8/01/15 13:22 en respuesta a nimbar.
Entiendo lo que dices pero no sería más que otra opción como ponerte tu avatar o cambiar tu mail. solo habilitar 2FA, una opción en el menú personal. para quien quiera. no es que no tenga uso en Suop o cualquiera otra. es solo una mejora de seguridad que podría(debería emoticon ) usarse.

Dos cabezas piensan mejor que una. Siempre me ha gustado compartir ideas. por? emoticon
0 0 Votos
Respuesta
RE: Autenticación en dos pasos. 2FA
8/01/15 15:12 en respuesta a nimbar.
Opino igual que nimbar, entrando a tu usuario poco podrían hacer. No sé cuál sería el coste de desarrollo para Suop, pero no lo veo para nada prioritario. En vez de eso propondría un control de accesos, para ver desde dónde has entrado y cuándo las últimas veces por si así ves algo raro. Pero vamos, no te van a quitar el saldo ni a hacer llamadas aunque consigan entrar con tu cuenta a Suop.
0 0 Votos
Respuesta
RE: Autenticación en dos pasos. 2FA
8/01/15 20:54 en respuesta a charlyko.
Me comí el "más" de "¿te apetece compartir más ideas?".

Lo decía para animarte a seguir participando en el foro mientras el resto de miembros se pasan por aquí para opinar.

Aprovecho a darte la bienvenida emoticon

Saludos.
0 0 Votos