[]

2 faktörlü doğrulama ve sms'li giriş ile ilgili bir soru?

mevcut olarak kullandığım register firmasında hesabıma giriş için kullanıcı adımı ve şifremi girdikten sonra telefonuma gelen sms şifresini de doğrulayarak hesabıma giriş yapıyorum.

geçmeyi düşündüğüm register firmasında ise 2 faktörlü doğrulama authy ve google'ın servisi ile yapılıyor.

authy ve google'ın servisi hakkında çok fazla olumsuz yorum okudum. telefona format atınca vs sıkıntı çıkarıyorlarmış.

bu sıkıntıların yanı sıra, sms şifresi yerine authy benzeri programlarla doğrulama yapmak daha güvensiz bir yöntem midir?

sizce mevcut şekilde devam etmek güvenlik açısından daha doğru bir yol mudur?

 
3. parti authenticator hep problem çıkardı her seferinde sms doğrulamaya geri döndüm. telefona bişey olunca auth verileri kayboluyor bi ton uğraşıyorsunuz.


  • nahtoderfahrung  (04.11.19 23:03:36) 
authenticator uygulamalarının olayı zaten format falan attığınızda sıkıntı çıkarması.
bu kusur değil zaten böyle olsun diye tasarlanan şeyler. bu sıkıntıyı yaşatmayanalar iddia ettikleri güvenliği sağlamak konusunda ciddi şüphe uyandırır.
bunlarla uğraşmak istemiyorsanız ya verilen yedekleme kodlarını saklayacaksınız ya sms ile devam edeceksiniz ya da bu iş için üretilen yubikey gibi aletlerden alacaksınız.
sms en kolayı olsa da sim hijacking/swapping türkiye'de çok yaygın.
  • denek hayatım  (05.11.19 00:34:53 ~ 00:37:02) 
@denek hayatım;

öncelikle teşekkür ederim bilgiler için.

"sim hijacking/swapping" nedir tam olarak?

yubikey gibi bir cihaz taşımak bana pek kullanışlı gelmedi.

authy hakkında ne düşünüyorsunuz?
  • istististist  (05.11.19 01:02:22) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.