Întrebare fară răspuns

Securitate Cont Orange: 2FA Authentication

  • Am ales din categorii “Aplicatia My Orange”, dar sugestia este pentru contul online de utilizator Orange, care implicit include MyOrange si Yoxo.
  • Tinand cont ca in contul Orange exista access la date personale, card bancar (Yoxo) si plata Netflix, deci operatiuni cu bani, recomand calduros celor de la Orange sa implementeze, cel putin optional, sistemul de protectie 2FA TOTP (2 Factor Authentication Time-based One-time Password).
  • Astfel, conturile vor fi mult mai sigure. Acest sistem exista de multi ani la servicii de la Apple ID, Google mail, etc.
  • Pare un pic mai greu de folosit initial, dar a devenit deja un standard folosit si chiar obligatoriu la unele companii.
  • Pentru detalii despre cum functioneaza 2FA:
  • https://en.wikipedia.org/wiki/Help:Two-factor_authentication

    • Ca rezumat: cand ne logam dintr-un loc nou sau device nou, se poate cere un cod temporar disponibil intr-o aplicatie separata sau un email cu un cod de confirmare, solutie care ar fi cea mai la indemana.
    • Nu recomand 2FA bazat pe cod SMS, deoarece este o tehnologie veche, cu minim de securitate si care e abuzat des (SIM spoofing).
    • Email cu cod temporar valabil 1 ora ar fi ideal.
    • Totodata, email de confirmare pentru logare noua.

      • Si optiune cu toate device-urile logate in cont, de unde putem sa le revocam accesul sau “logout all other sessions”.
      • Este pacat sa ramana Orange in urma la categoria securitate, in conditiile in care multe alte companii au, de multi ani, 2FA, mai ales ca exista operatiuni cu bani in conturile personale.
  • Răspunde
  • Distribuie această întrebare

Răspunsuri

Sunt niște recomandări care merită luate în seamă de cine trebuie! Asta în contextul problemelor generale de securitate cu care se confruntă o multitudine de companii în ultima vreme. Interesante sugestiile oferite!

Cu siguranță 2FA este o idee foarte bună. Chiar și doar să-ți ofere aceasta variantă si să te lase pe tine sa alegi dac-o și folosești. La câte breșe de securitate și la cate tentative de fraudă au fost în ultimii ani, că nu poți să clipești fără să încerce cineva de prin Vietnam, sau mai știu eu de unde, să-ți acceseze un cont, mai mult sau mai puțin important, cred că foarte mulți ar opta să-l folosească..
La cât mai multe astfel de sugestii in comunitate.. ☺

Da, este o idee foarte bună, mai ales partea cu posibilitatea de a vizualiza dispozitivele logate.
Gmail și Facebook folosesc aceasta metoda de securizare suplimentara de ani buni. Este foarte utila și chiar te ajuta. Eu am împiedicat asa spargerea contului de Facebook acum vreo 2 - 3 ani. Îmi venise alertă de logare de prin Belgia. Evident am spus pas.
Mulțumim mult pt sugestii CristianP.

The Special List
The Special List

The Special List

User level
Nivel
4
5000 / 5000
puncte
Custom field 2
The Special List

My Orange a fost o aplicatie buna la inceput insa Orange a greșit tot adaugand in ea tot felul de lucruri uneori chiar inutile,doar de dragul de a avea cat mai multe informatii,lasand in urmă porți nesecurizate.Trebuie sa recunoastem faptul ca Orange la capitolul aplicatii,scripte,site-uri nu a stat niciodata stralucit. Exemple de fiabilitate a avut mereu in jur insa nu a tras nici o concluzie din asta si nici feedback-urile utilizatorilor nu au fost prea bagate in seama. Este un regres care trebuie eliminat urgent ca sa nu fie consecințe dezastruoase in viitor.

@Ascary am testat toate aplicatiile mobile Orange si au avut un inceput bun, dar au ajuns abandonate, cu mici update-uri la cativa ani. Si contul Orange online este pe jumatate neterminat. Are cateva pagini cu designul nou si restul inca merg pe design vechi si asta de mai bine de 2 ani se tot lucreaza la acest design, dar nu am vazut progres deloc in ultimii ani, deci evident trebuie investit in UI / UX designers.
Singura exceptie reusita este aplicatia Yoxo, care a fost facuta superb. Aceeasi initiativa trebuie aplicata la toate aplicatiile si interfetele Orange. Cati ani poate dura sa finalizezi un design la un website? Ma astept la cativa ani de intarziere pentru adaugarea functiei 2FA (daca va fi luata in calcul).

Foarte bune sugestiile @CristianP. Ar fi bine implementarea lor avand in vedere vulnerabilitatile sistemelor de securitate si tentativele de frauda care sunt in continua crestere.

@CristianP mulțumim din nou pentru sugestie. Am discutat cu colegii din marketing și IT și este o variantă pe care o avem în vedere, doar că procesul de implementare este mai delicat și implică dezvoltarea unor mecanisme specifice. Când vom avea noutăți vom reveni aici, în comunitate :)

Salut! Am observat că petreci timp în Comunitatea Orange, dar nu te-ai înscris încă.
Dacă te inscrii și devii membru, poți adresa întrebări în comunitate, poți să ajuți și tu alți membri și poți câștiga puncte, badge-uri și să te bucuri de multe alte beneficii!