| Автор | Может запретить изменение электронного адреса? |
Учитывая частые жалобы о взломе паролей игроков, и последующий бан персонажа - нельзя ли просто запретить изменение первоначального почтового адреса иль ввести дополнительный который можно будет менять (оставив первый постоянным)...
Ибо обидно потерять героя которого ты долго прокачивал, а учитывая бан- даже если его взломали и переслали деньги- но оставили прежний пароль игроки просто не хотят подавать заявление о взломе... |
| ну а если адресс взломали? |
| - |
для HaRRoN:
вместо того что бы ломать перса взломают мыло))) |
-
Если я использую провайдерский ящик, а потом решил сменить провайдера, то что делать? Лично с такой проблемой сталкивался.
Я уже предлагал ввести привязку аккаунта к мобильному номеру. На мой взгляд это наиболее безопасное для браузерных проектов (и не только игровых) решение. |
для BadAlien:
ну тут люди разных стран)))) и номер мобильного сменить, в Белоруссии, к примеру можно бесплатно (те. подключиться) так что некатит)))) |
-
Привязывание к электронному адресу - стандартная вещь.
Дабы вас не взломали ставьте на аккаунт и на мыло секъюрный пароль.
Привязывать к мобильному номеру ИМХО нелогично. Да и неужели так часто все используют провайдерский ящик? Думаю максимум 1% |
для Alcarin:
я немного не о том. Если у меня есть номер и он прописан в аккаунте, то для выполнения критических действий (смена пароля, крупные финансовые сделки) я должен для подтверждения послать СМС с каким-то кодом со своего номера. Мой номер - это мой номер, отобрать его у меня могут только вместе с СИМ-картой, да и то я его сразу заблокирую и через день восстановлю. У меня, кстати, похожая авторизация в банке. |
Учитывая частые жалобы о взломе паролей игроков, и последующий бан персонажа
Панику вот только не разводите по поводу якобы взломов. Все, кто был взломан, они сами отдали свой пароль, добровольно. Или ввели его на левом сайте, где им обещали море халявы:
"Сегодня утром игрок по имени Маг-Торжок написал мне в аську типа скажи мне свой пароль и я сделаю тебе:
Нападение +10
Защита +19
Ну я по глупости согласился за что потом и пожалел!!!
Я дал ему свой пароль, а сам ушёл по делам!!!" (с)
Вот и весь "взлом" =) |
привязка к номеру +
только я с другой страны, тут не большая запара, но думаю и это можно решить ;) |
для BadAlien:
знаю. это будет дорого админам) |
для Alcarin:
Пусть СМС будет платной, это вполне окупит расходы.
для Ins1der:
Провайдерский ящик практически неломаемый (если пров не идиот).
Аутентификация может производиться либо по знанию либо по владению. Использование пароля - это по знанию. Использование телефона - по владению. Второй способ намного надежнее. |