Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

При кражба на телефон/PC какво става? #50

Open
logixoul opened this issue May 30, 2016 · 3 comments
Open

При кражба на телефон/PC какво става? #50

logixoul opened this issue May 30, 2016 · 3 comments

Comments

@logixoul
Copy link

Да кажем че съм логнат във фауната от телефона ми и ми го откраднат. След това по някакъв начин ънлокнат телефона злонамерено (а знаем че това е възможно) и влязат във сесията ми във фауната. Тогава нищо не ги спира да отключат вратата от уеб интерфейса.
Мислено ли е по въпроса?
На смартфона на @vlood като че ли всеки път като switch-неш away от браузър прозореца (или заключиш телефона) те логаутва от фауната. Но не сме го тествали много.

@logixoul logixoul changed the title При кражба/загуба на телефон/PC какво става? При загуба на телефон/PC какво става? May 30, 2016
@logixoul logixoul changed the title При загуба на телефон/PC какво става? При кражба на телефон/PC какво става? May 30, 2016
@vlood
Copy link
Member

vlood commented May 31, 2016

Сесията ми умира при рестартиране на браузъра поне на телефона ми. Но е хубаво да се помисли за нещо, което да осигурява допълнителна сигурност на Лаба при отмъкване на устройство, било то лаптоп или мобилно.

Питане за PIN при опит за отваряне? Кратък живот на сесията? Нека се изкаже някой компетентен.

@ignisf
Copy link
Contributor

ignisf commented May 31, 2016

Мисля си за препотвърждаване на сесията, както е в github, когато пипаш настройки с последствия за сигурността. Вие ми кажете ок ли бихте били да си въвеждате паролата преди отключване

@ignisf
Copy link
Contributor

ignisf commented May 31, 2016

пинът не е вариант, защото е къс. Единствената алтернатива е еднократна парола от инструмент като FreeOTP https://play.google.com/store/apps/details?id=org.fedorahosted.freeotp&hl=en

Ако зависеше само от мен, щях да го направя веднага с OTP

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants