找回密码
 立即注册

QQ登录

只需一步,快速开始

mfkpie8

银牌会员

283

主题

1261

帖子

3968

积分

银牌会员

积分
3968

微信认证勋章

mfkpie8
银牌会员   /  发表于:2024-7-6 21:12  /   查看:919  /  回复:5
本帖最后由 Brian.Zhang 于 2024-7-16 22:41 编辑

建议官方登陆的机制可以再安全点:需要后台管理里授权+手机号码进行多重认证


1.新电脑 新用户登陆时可以进行二次认证(通过短信认证来登陆系统),或者可以发送验证登陆 等待管理员授权 管理员授权可以查看至电脑IP地址 计算名 (客户端提交上来的)
1.1 生成硬件指纹信息 绑定当前用户(当前用户只允许登陆绑定指纹的电脑)
   规格 :生成一个唯一的指纹信息同时绑定此电脑,如果登陆新电脑使用这个帐号需要解绑信息
1.2
手机端也是一样,需要硬件指纹与用户绑定

5 个回复

倒序浏览
Brian.Zhang
超级版主   /  发表于:2024-7-8 22:53:29
沙发
当前已经有两步验证了,也可以做短信验证码登录。
这个登录账号与硬件指纹绑定,咱这个是给什么单位做的什么系统需要这种安全机制,方便透露么
回复 使用道具 举报
mfkpie8
银牌会员   /  发表于:2024-7-9 11:22:23
板凳
Brian.Zhang 发表于 2024-7-8 22:53
当前已经有两步验证了,也可以做短信验证码登录。
这个登录账号与硬件指纹绑定,咱这个是给什么单位做的什 ...

我看其他系统软件只要登陆 的电脑硬件指纹不匹配了需要发给管理员申请,然后通过后方可在这个电脑进行登陆,我看活字格没有这个机制,这个机制可以很好!建议官方能采取 一下登陆可绑定机器指纹硬件这个选项,可以帐号绑定。换绑后需要管理员授权,加强安全认证
回复 使用道具 举报
Brian.Zhang
超级版主   /  发表于:2024-7-14 21:15:53
地板
mfkpie8 发表于 2024-7-9 11:22
我看其他系统软件只要登陆 的电脑硬件指纹不匹配了需要发给管理员申请,然后通过后方可在这个电脑进行登 ...

我理解这个和两步验证一样都是安全的验证方式的一种,支持这个是有必须使用这种验证方式的故事吗?不然类似这种不错的需求很多,不好说每个都支持呢
回复 使用道具 举报
mfkpie8
银牌会员   /  发表于:2024-7-15 19:59:29
5#
Brian.Zhang 发表于 2024-7-14 21:15
我理解这个和两步验证一样都是安全的验证方式的一种,支持这个是有必须使用这种验证方式的故事吗?不然类 ...

这有什么故事就是为了安全如果别人知道你的密码用你的帐号乱登陆 ,那么如果绑定了硬件起码 的授权申请就可以了
回复 使用道具 举报
Brian.Zhang
超级版主   /  发表于:2024-7-16 22:40:31
6#
mfkpie8 发表于 2024-7-15 19:59
这有什么故事就是为了安全如果别人知道你的密码用你的帐号乱登陆 ,那么如果绑定了硬件起码 的授权申请就 ...

需求本身没毛病,但因为当前看不清到底会有多少用户需要这个功能,所以暂时应该不会考虑的
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 立即注册
返回顶部