• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    עזרה הדדית למשתמשים מתקדמים
    64
    346
    9351
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ז
      זאביק @שמואל ש. נערך לאחרונה על ידי

      @שמואל

      למעשה בשורה סופית נוכחנו לראות שבהנהלה התחשבו כמעט בכל מה שהלקוחות ביקשו בעניין,

      ואפילו כבר פיתחו בצורה נהדרת את הפונקצייה שהלקוחות יכולים להחליט בעצמם, האם להפעיל את האכיפה החדשה, או לבטל את האכיפה החדשה...

      וכל הפער שנשאר הוא בכך, שבהנהלה מתכננים לבטל בעוד זמן מה את האופצייה של הלקוחות, שלא יוכלו יותר לבחור בביטול האכיפה.

      • וכאן שוב עולה הבקשה והשאלה, מאחר שישנם לקוחות זהירים מאוד, שלא מסרו את הסיסמא אף פעם לשום גורם חיצוני, וחבל להם על הזמן להתחיל להחליף את כל הטוקנים הישנים ב API לטוקן חדש, (ואפילו אם נניח שיקח להם רק שעות בודדות בלבד לטפל בזה, אבל חבל להם על הזמן הזה).

      ואם כן אולי יש מקום להנהלה לשקול, שאולי לא יהיה נורא אם הברירת מחדל תהיה שהאכיפה החדשה פועלת, ובכל זאת תישאר אפשרות ללקוח לבחור, האם מעוניין לבטל את האכיפה החדשה, - כמובן לאחר שיעשה אימות דו שלבי, ולאחר שהמערכת תזהיר אותו שהוא מסתכן בפריצות וכדומה, והכל על אחריותו האישית בלבד!!!

      תודה רבה וגמר חתימה טובה!!

      תגובה 1 תגובה אחרונה תגובה ציטוט 2
      • C
        CUBASE נערך לאחרונה על ידי

        @שמואל השימוש ב-path(xx) לעטיפה של נתיב הוא גם בנתיב ללא ivr2: (לדוג' GetIVR2Dir)?

        ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • א
          אופיר נערך לאחרונה על ידי אופיר

          פוסט זה נמחק!
          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • K
            kasnik @עידו נערך לאחרונה על ידי

            @עידו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

            אולי גם @Liy יוכל לעזור בזה?

            אם יש למישהו קבלה ממנו יעזור אם יביא צילום שלה למייל בפרופיל.
            מצאתי כמה טלטק וכמה אתרים שלו.

            יש לי את המייל שלו,
            תשלח לי בקשה באישי

            ע תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • ע
              עידו @kasnik נערך לאחרונה על ידי

              @kasnik כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

              @עידו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

              אולי גם @Liy יוכל לעזור בזה?

              אם יש למישהו קבלה ממנו יעזור אם יביא צילום שלה למייל בפרופיל.
              מצאתי כמה טלטק וכמה אתרים שלו.

              יש לי את המייל שלו,
              תשלח לי בקשה באישי

              זה @נר-יצחק ו @אביי-ורבא הם אלו שצריכים אותו, אני רק מנסה לעזור.

              L תגובה 1 תגובה אחרונה תגובה ציטוט 2
              • א
                אביי ורבא @שמואל נערך לאחרונה על ידי אביי ורבא

                @שמואל אם כבר מסדרים את עניין האימות והאבטחה במערכות, כדאי לדעתי ליצור מנגנון אימות מול שירות הלקוחות גם ללא סיסמת המערכת, זה לא הסטנדרט שצריך לשלוח או לתת לשירות הלקוחות את הסיסמה כדי לקבל שירות,

                ובמאמר המוסגר, תודה ענקית על כל השידרוג הזה, זה אומנם כאב ראש קטן לחודשיים הקרובים, אבל זה יחסוך הרבה מאוד כאב ראש בהמשך..
                (בפרט ההגבלה לפי נתיבים ושירותי API..)

                תגובה 1 תגובה אחרונה תגובה ציטוט 8
                • K
                  kasnik נערך לאחרונה על ידי

                  רק שאלה
                  באם אני מגדיר את ה ip של הרשת הביתית שלי ברשימה הלבנה אני פטור מאימות?

                  ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • ע
                    עידו @kasnik נערך לאחרונה על ידי

                    @kasnik אני מניח שכן, בתנאי שיש לך כמובן כתובת IP קבועה.

                    K תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • מתעניין
                      מתעניין נערך לאחרונה על ידי

                      כל קבצי האקסס כדוגמת האלו של אריה יפסיקו לעבוד?
                      וא"כ איך אפשר להתגבר ע"ז?

                      ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • ע
                        עידו @מתעניין נערך לאחרונה על ידי

                        @מתעניין APIKEY

                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • K
                          kasnik @עידו נערך לאחרונה על ידי

                          @עידו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                          @kasnik אני מניח שכן, בתנאי שיש לך כמובן כתובת IP קבועה.

                          יש לי קבועה.
                          זה לצמיתות או שאני יצטרך פעם בחודש וכו'

                          ע תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • ע
                            עידו @kasnik נערך לאחרונה על ידי

                            @kasnik עד כמה שידוע לי פעם בחודש
                            האפשרות הקבועה היחידה היא APIKEY

                            C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • C
                              CUBASE @עידו נערך לאחרונה על ידי

                              @עידו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                              עד כמה שידוע לי פעם בחודש

                              אני חושב שאתה מתבלבל בין "זכור אותי" לבין רשימה לבנה של כתובות IP

                              ע תגובה 1 תגובה אחרונה תגובה ציטוט 1
                              • ע
                                עידו @CUBASE נערך לאחרונה על ידי

                                @CUBASE כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                @עידו כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                עד כמה שידוע לי פעם בחודש

                                אני חושב שאתה מתבלבל בין "זכור אותי" לבין רשימה לבנה של כתובות IP

                                יתכן

                                ז תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • ז
                                  זרח @עידו נערך לאחרונה על ידי

                                  האם זה תקין לאפשר אתר נניח כמו קוסמוס עם api key?
                                  כלומר אם אני רוצה לפרסם לציבור ממשק, מכיון שכבר אין מערכת:סיסמה, אז להדריך את המשתמשים איך ליצור api key, ולהזין אותו בממשק, זה בעיית אבטחה? זה תקין?

                                  C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • C
                                    CUBASE @זרח נערך לאחרונה על ידי

                                    @זרח בשביל זה יש API לאימות דו־שלבי, לא צריך מפתח API

                                    אם תדריך את המשתמשים איך ליצור מפתח API ולהזין אותו בממשק שלך - אתה גורם לכך שיאבדו בך אמון, אף אחד לא ימסור סתם כך מפתח API אם אתה יכול לאפשר אימות דו־שלבי (לפני עידן האימות היית יכול לטעון שאתה לא שומר את המפתח והיו צריכים לסמוך עליך, היום אין תירוצים - מי שבונה ממשק לניהול מערכת מוזמן לשלב את ה-API לאימות דו־שלבי)

                                    ז תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • ז
                                      זרח @CUBASE נערך לאחרונה על ידי

                                      @CUBASE
                                      Ok, אז איך עובד אימות דו שלבי לapi? כלומר איפה המשתמש מזין את מספר המערכת והסיסמה?

                                      C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • C
                                        CUBASE @זרח נערך לאחרונה על ידי

                                        @זרח

                                        https://f2.freeivr.co.il/topic/55/api-גישת-מפתחים-למערכות/71

                                        אם זה מדי מסובך לך אז אתה יכול בינתיים להשתמש בפתרון הזה כפתרון זמני

                                        תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                        • נ
                                          נר יצחק @אביי ורבא נערך לאחרונה על ידי

                                          @אביי-ורבא אני לעומת זאת מנסה להכנס לקוסמוס כדי לעשות את זה ולא מצליח

                                          א תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • ה
                                            הלוי הלוי @שמואל נערך לאחרונה על ידי הלוי הלוי

                                            @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                            בגבול הטעם הטוב

                                            זה אומר שגם על API_KEY יהיו מגבלות?
                                            (לא שיש לי צרכים עם טעם פחות טוב.. אני פשוט מתחיל לשנות את הקודים שלי ורוצה להבין איך הדברים יעבדו, הכל יוכל לעבוד עם API_KEY?)
                                            אני משתמש למשל הרבה עם CallExtensionBridging, UploadFile, UploadTextFile, UpdateExtension
                                            ימשיך לעבוד לי עם API_KEY?

                                            תודה רבה רבה על הכל!!
                                            בכל יום כל היום מה שמעניין אתכם זה שיהיה לנו טוב!
                                            אז אולי פעם אחת נצטרך לטרוח גם אנחנו קצת ולהבין מה אתם עושים בשבילנו כל הזמן..
                                            באמת כל הכבוד!!
                                            תודה!

                                            תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                            • פוסט ראשון
                                              פוסט אחרון