Форумы-->Идеи и предложения-->
Автор | Секретный вопрос |
Все просто.
Данная идея довольно проста. Пусть при введении пароля тебе будут задавать "секретный вопрос" как при восстановлении пароля в электронном ящике. Что нибудь такое, что знаешь ли ты, а раньше сам вопрос выбираешь сам и вписываешь ответ
Зачем?
Были факты что персов ломают. С данной функцией это будет труднее
А что бы данная функция не была в нагрузку тем кто не боится взлома - данная функция будет необязательной. Нужно - зашел в настройки и поставил. Не нужно - и не ставь. | Интересная идея...Почему бы и нет? | Если это будет не замена пароля, то тогда норм.
Если пароли угадывают, почему нельзя угадать и ответ на секретный вопрос?
Если вдруг этот "секретный вопрос" забудешь, оно придет на почту при восстановлении? | Вообще-то, гарантом взлома является нормальный пароль и отсутствие глупости.
А секретный вопрос, по секрету, <да, да, тавтология> есть - это дата твоего рождения и пр. индивидуальные данные, которые ты оформил при регистрации. | Если это будет не замена пароля, то тогда норм.
в дополнение
Если вдруг этот "секретный вопрос" забудешь, оно придет на почту при восстановлении?
ну если поставил что-то что знаешь (дата рождения, любимое блюдо) это ты не забужешь) | Если вдруг этот "секретный вопрос" забудешь, оно придет на почту при восстановлении?
А нафига его тогда вообще вводить, если, взломав мыо, можно узнать сразу и пароль, и ответ на вопрос?
Естесственно, нет | Идее + | А нафига его тогда вообще вводить, если, взломав мыо, можно узнать сразу и пароль, и ответ на вопрос?
Естесственно, нет
вот вот. И ответ должен быть тот, что ты знаешь. Для примера - как зовут бабушку? Ну НЕ забудь ты как твою бабушку зовут, ты же не тупой)
а если тупой - то нефиг было включать) | норм+ | Даже трехбуквенный пароль, лежащий на сервере, методом перебора взломать нереально, т.к. сервер сбрасывает множественные попытки получить доступ к аккаунту. Обычно используют некий "шаблон", типа "123" к разным аккаунтам через прокси. С секретным вопросом проще, т.к. заранее известен вопрос, а вариантов ответа на него меньше, чем возможных паролей. | Но, почему бы и нет. | А ответ может быть вобще неожиданный к примеру "Как тебя зовут?" Ответ: Дирижабль, Ага
Как-то так в принципе неплохая функция я за + | для Тапко:
каждые три дня у меня автоматом меняется пароль, и никаких проблем | для СтратегиЧ: Может быть. Но это безопасность КОНКРЕТНОГО пользователя. (ну очень конкретного (: ), хакеры редко охотятся за конкретным пользователем. Если есть возможность взломать сотню аккаунтов из пяти тысяч, то она есть. | . заранее известен вопрос, а вариантов ответа на него меньше, чем возможных паролей.
ну а пароль нен отменяли. Да и пройти через пароль и вопрос будет труднее чем через просто пароль) | идее небольшой минус, во первых при взламывании, восстановить можно по ящику, во вторых, просто небольшое неудобство при входе, в третьих восстановление секретного вопроса это тоже маленькая беда.P.C. Лучше на дверь ставить надежный замок, а не обворачивать старый замок старой цепью | во первых при взламывании, восстановить можно по ящику,
а зачем такое делать?
во вторых, просто небольшое неудобство при входе
Можно было бы отключить, кому надо
третьих восстановление секретного вопроса это тоже маленькая беда.P
читай выше - разве забудь имя бабушки))
Лучше на дверь ставить надежный замок, а не обворачивать старый замок старой цепью
замок не помогает теперь. Может о цепи подумать? | были просьбы ввести пароль для "взлома игры на бриллианты"
будут просьбы ввести пароль и ответ на вопрос
толку-то... |
К списку тем
|