двухфакторая авторизация без смс

12 3
V
На сайте с 06.11.2003
Offline
174
1154

какие то решения кто то видел??? просто платить за каждый логин пользователя по 0,4-1р совсем не айс... хотелось бы или вообще не платить или значительно меньше...

я знаю один вариант... но не уверен в его актуальности... может кто подскажет?

Петербург.рф - продам с молотка! ( https://Петербург.рф )
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Google Authenticator, TOTP protocol

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Дмитрий Удимов
На сайте с 05.05.2010
Offline
274
#2

Для сервисов Google и нескольких других внешних использую Google Authenticator. Еще можно в Telegram сообщение отправлять вместо смс или другой мессенджер.

Топвизор — аккредитованный регистратор доменов .ru и .рф (https://topvisor.com/ru/domain-registration/) — честная цена 299 руб. за регистрацию и продление.
V
На сайте с 06.11.2003
Offline
174
#3

а чтобы вместо смс использовать звонки - такой способ рабочий?

K0
На сайте с 01.09.2016
Offline
72
#4

А e-mail вместо sms не вариант?

A
На сайте с 20.08.2010
Offline
775
#5

Есть такой вариант: гуглопочта - авторизация через мобилку, у гугла смски фришные. При авторизации на сервисе/сайте - код приходит на эту почту. Бесплатно, но не всегда удобно.

V
На сайте с 06.11.2003
Offline
174
#6
kom09:
А e-mail вместо sms не вариант?

не, нужен второй канал и желательно с интерфейсом который очень сложно угнать.

я например не знаю как угнать номер мобильного телефона...

при этом угнать смски народ из мобильного угоняет...

поэтому хочется отказаться от смс (ну и конечно цена - одна из причин для ухода от них) - но при этом чтобы канал отличный от интернет (емайл) все-таки был.

Mik Foxi
На сайте с 02.03.2011
Offline
1216
#7

Нужно: наличие https на сайте. Наличие блокировок при брутфорсе паролей + капча.

Для юзера логин (или емейл) + пароль который установит сам юзер (хоть 12345).

Все, если ак угнан - виноват сам юзер и последствия угона это проблемы самого юзера.

А все эти двухфакторные извращения это ненужная неудобная маркетинговая чушь, не несущая никакой пользы. Нужно повышать ответственность самих юзеров, а не растить из них тупоголовых баранов.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
V
На сайте с 06.11.2003
Offline
174
#8
foxi:
Нужно: наличие https на сайте. Наличие блокировок при брутфорсе паролей + капча.
Для юзера логин (или емейл) + пароль который установит сам юзер (хоть 12345).
Все, если ак угнан - виноват сам юзер и последствия угона это проблемы самого юзера.
А все эти двухфакторные извращения это ненужная неудобная маркетинговая чушь, не несущая никакой пользы. Нужно повышать ответственность самих юзеров, а не растить из них тупоголовых баранов.

ну с таким подходом ... блин, даже комментировать не хочу...

хотя.. нет, отвечу :) я занимаюсь бизом не для обучения каких то оленей, а для зарабатывания бабла себе в карман, и если олень не хочет учиться, но при этом готов терпеть сложности и платить платить платить... то это как раз то что меня интересует.... а заниматься воспитанием... увольте.

так вот когда олень ставит пароль 111111 или 12345 и у него угоняют бабло с акаунта - он уходит с моего сервиса и больше я с него не получу ни копейки, а еще получу гемор с объяснениями и тдтп... 2х факторная авторизация позволяет мне не потерять такого печального оленя, а оказывать ему так важную мою услугу почти бесконечно долго :)

MA
На сайте с 24.07.2011
Offline
52
#9

Закажи плагин для кодового слова. Суть работы такова. Пользователь придумывает слово например из 10 букв и после авторизации по паролю плагин спрашивает например ввести 3, 1, 8 буквы из слова. Как-то так.

Mik Foxi
На сайте с 02.03.2011
Offline
1216
#10

vovchansky, я имел опыт понаблюдать за оленями одного большого игрового сервиса с баблом. Так вот олени целыми стадами умудряются и смс сказать левым людям и просрать номер мобилы (через год у очень многих номер будет другой, а старый юзаться кемто посторонним), указать фейковый номер сервисов получения смс... и еще куча причин не попасть в аккаунт, потому что нету доступа к телефону. И смс авторизация в итоге становится дополнительным местом угона аккаунта (когда смс приходит к новому владельцу номера - многие этим пользуются, особенно если смс пришла с известного им сервиса).

В общем если и включать такое, то только чтоб сам юзер это включал, прочитав инструкцию, что не нужно терять номер, тогда и смсок слать придется единицы и будет не дорого. Ну и брать с юзера оплату за такие смс никто не отменял.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий