Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [inne]Autoryzacja użytkownika po urządzeniu.
miniol
post
Post #1





Grupa: Zarejestrowani
Postów: 84
Pomógł: 4
Dołączył: 25.03.2011

Ostrzeżenie: (0%)
-----


Mam bazę (będzie raczej obsługiwana tylko przez urządzenia mobilne), którą chciałbym zabezpieczyć przed nieautoryzowanymi użytkownikami.
Zależy mi na tym, żeby po wykupieniu dostępu, wgląd był tylko dla jednej osoby (albo najlepiej tylko dla jednego smartfona). Sam login i hasło nie jest wystarczającym zabezpieczeniem, ponieważ w jednej firmie jedno hasło, może być udostępnione wszystkim pracownikom, a tego chcę uniknąć.
Pytanie, w jaki sposób przygotować taki system autoryzacji, który ograniczy przekazywanie danych do logowania osobą postronnym.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
mlawnik
post
Post #2





Grupa: Zarejestrowani
Postów: 455
Pomógł: 49
Dołączył: 12.04.2010

Ostrzeżenie: (0%)
-----


Jeszcze parę pomysłów:
geolokalizacja (nie jest dokładna, ale pokazuje czy użytkownik "skacze" pomiędzy miejscami)
Tylko jedna sesja na konto - po wykryciu drugiej lub kolejnej sesji wylogowujesz wszystkie.
Weryfikacja konta przez SMS/tokeny GoogleAuthenicator. (Jedno fizyczne urządzenie, którym da się dzielić, ale jest trudniej)
Fizyczne tokeny a'la yubikey albo takie jak w bankach mają z kodami.

Co to za baza że wymaga takiego super zabezpieczenia?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 29.09.2025 - 19:04