двухфакторая авторизация без смс

123
Jaf4
На сайте с 03.08.2009
Offline
804
#11
vovchansky:

я например не знаю как угнать номер мобильного телефона...
при этом угнать смски народ из мобильного угоняет...

угоняются и телефоны, и номера, и SMS..

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
V
На сайте с 06.11.2003
Offline
175
#12
Jaf4:
угоняются и телефоны, и номера, и SMS..

ну при угоне телефона - думаю чел уже будет сначала как вернуть его... а потом всё остальное...

так что это как раз то что надо :)

вобщем похоже я нашел решение...

себестоимость:

телефонные номера по 10р/мес аб плата + подключение 10р -

штук 1000 например номеров можно подключить, хотя для начала можно и 100 обойтись :)

итого себестоимость 1000р включение + аб плата 1000р - и всё :) более ничего...

работать будет так: юзеру после регистрации предлагаем: Для подтверждения акаунта укажите номер мобильного, на который вам придет входящий звонок, последние 4цифры АОНа - это ключ к авторизации. Далее мы звоним челу на тел, даже если от поднимает трубку, мы тут же её вешаем, а у него остался АОН в хистори - он берет из этого последние 4 цифры вводит на сайте и вуаля :) никаких смс не надо :) и авторизацию не подделать и деньги не тратятся :)

Петербург.рф - продам с молотка! ( https://Петербург.рф )
Mik Foxi
На сайте с 02.03.2011
Online
1218
#13

vovchansky, только недостаток в том, что угадать одно из 100 4 значных чисел - это легче взломать чем если бы у юзера был 3 значный пароль вида 123 )))

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
Aisamiery
На сайте с 12.04.2015
Offline
319
#14

Двухфакторно можно привязывать устройство, то есть отправлять смс в том случае, если вход идет с неизвестного устройства/браузера без куки/приложения без secret key и так далее, а один раз введя смс, подтвердив устройство, с этого устройства пускаете без смс.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
SeVlad
На сайте с 03.11.2008
Offline
1609
#15
vovchansky:
ну с таким подходом ..

Но задуматься всё же стоит.

Напр над тем, что многие попросту не хотят ни светить номер телефона ни получать СМС Да-да я вижу что ты хочешь уйти от СМ (и я это одобрямс), но не от телефона (а это воще ахтунговое решение). Я насчёт подумать - в словах foxi есть довольно ценная мысль.

Ида, по сабжу. Енум же.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
L
На сайте с 10.02.2015
Offline
261
#16
foxi:
vovchansky, только недостаток в том, что угадать одно из 100 4 значных чисел - это легче взломать чем если бы у юзера был 3 значный пароль вида 123 )))

Можно просить ввести номер целиком :)

Mik Foxi
На сайте с 02.03.2011
Online
1218
#17
livetv:
Можно просить ввести номер целиком :)

даже если просить вводить номер вместе с начальным плюсиком )))) количество номеров = количество вариантов ответа, причем заранее известные варианты ответов.

DeL Esprit
На сайте с 27.01.2010
Offline
223
#18
vovchansky:
а чтобы вместо смс использовать звонки - такой способ рабочий?

да. мол, если это вы входите на сайт - нажмите 1

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
V
На сайте с 06.11.2003
Offline
175
#19
foxi:
vovchansky, только недостаток в том, что угадать одно из 100 4 значных чисел - это легче взломать чем если бы у юзера был 3 значный пароль вида 123 )))

вы видимо не поняли... кто знает что надо угадать из 100 номеров??? я могу купить на том же телеуме номера из разных индексов и разных городов и тогда будет ощущение что используется не 100 номеров, а 100к номеров... как то так :)

Mik Foxi
На сайте с 02.03.2011
Online
1218
#20

vovchansky, я запрошу тыщу раз действие, отправляющее звонок на мой номер и посмотрю ваш список номеров.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий