• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    עזרה הדדית למשתמשים מתקדמים
    31
    88
    942
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • ד
      דוד נחום @חכמון נערך לאחרונה על ידי דוד נחום

      @חכמון ברור שכך, אבל עדיין, המצב הוא שימות המשיח 'כופים' את האימות המחמיר למרות שהיה אפשרי גם לפני כן, והטענה היחידה ששכנעה אותי שיש צורך בזה היא שעמותות ומערכות גדולות עלולות לפספס את האפשרות/לוותר על הכאב ראש הקטן יחסית.
      ואותם הצעתי לחייב, במקום את כל הציבור, או לחילופין לסמוך עליהם, שאת זה ימות כבר לא מוכנים לסבול (אני מניח שאותו סיפור שהובא כאן הסתיים בנזק גם כלפי ימות המשיח, ולא רק אותה עמותה)

      @חכמון כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

      אתה מכיר איזה מייל עסקי מאוד חשוב שלא מאובטח באימות דו שלבי?!

      אותה עמותה שסופר עליה, לא מכיר, אבל ברור שיש, כל עוד זה לא חובה.

      תגובה 1 תגובה אחרונה תגובה ציטוט 2
      • מ
        מנסה נערך לאחרונה על ידי

        אני מבין שבחודש האחרון של השנה אני אצטרך מהבוקר עד הלילה לעשות התאמות למאות מערכות תוכן לאימות החדש
        והלקוחות שלי חלקם לא יאהבו את זה וישלמו, וחלקם פשוט לא יסכימו,[ עוד כמה שעות של ויכוחים מתישים]
        בסך הכל מדובר על שינויים מפליגים באלפי שורות קוד שונות, בעשרות מערכות שונות
        [אני מדבר על API כמובן]

        או בקיצור הולך להישרף לי חודש מהחיים על השינוי הזה
        [ככל הנראה גם ללא שאקבל על זה תשלום]

        תודה על האבטחה...

        [אי אפשר כל שבוע שבועיים להתקשר למנהל ת"ת או חנות שלקחו אצלך מערכת ולומר להם, אדוני אתה צריך כעת לשלם לי עוד X כסף כי ימות עשו שיוני במערכת ולכן המערכת שבניתי לך יותר לא תעבוד עד לתיקון, אם זה משהו חד פעמי כן, אבל זה נהיה על בסיס קבוע, פעם פירסומות ופעם אבטחה ועוד...
        אז בפירסומות הם חרקו שיניים והתקשרו לשירות הלקוחות, הפעם אני אצטרך כנראה לעבוד ושנות הכל בלי ליידע אותם, ומקווה בכלל שאמצא את הפתרונות היעילים, לא תמיד זה יהיה אפשרי להוסיף יצירת טוקן וכדו' [תלוי בצורת העבודה שהשתמשתי איתה בזמנו לפי האופציות שהיו פתוחות אז]

        אני מסכים שיש בעיות סייבר גוברות והאבטחה חשובה מאוד, אבל השאלה האם כל חשש מצדיק את זה, בהתאם לסטנדרטים הבין לאומיים
        כמדומני שגוגל מאפשרת בחירה אם יהיה אימות, וכן בAPI לא נדרש אימות [מלבד הפקת טוקן ח"פ קבוע]
        וכן הלאה בחברות רבות שרק בכניסת משתמש פיזית דורשים אימות [ולפי בחירת הלקוח בדרך כלל], אבל בAPI לא נדרש משהו מעבר להפקה מאובטחת

        ז 2 תגובות תגובה אחרונה תגובה ציטוט 7
        • ש
          שלמה צובל נערך לאחרונה על ידי

          ממתי יכנס השינוי בAPI? זה סופי?

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ז
            זאביק @מנסה נערך לאחרונה על ידי

            @מנסה כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

            או בקיצור הולך להישרף לי חודש מהחיים על השינוי הזה

            להישרף לך ולעוד אלפי לקוחות...

            ורק שכחת להוסיף, שיש סיכוי סביר שבעלי המערכות עלולים לסבול מזה גם במשך חצי שנה לאחר החודש ההוא, כאשר פתאום תתגלה עוד שלוחה בעייתית, ועוד שלוחה,
            ואז לאחר בדיקה יתגלה, שהיה איזה קוד זניח בשלוחה מסויימת (או בתיקייה מסויימת בשרת) ששכחו לטפל בו,

            והרי כל בעל מערכת גדולה שמורכבת עם המון קודים יודע, שלאחר תקופת ההרצה הראשונית של חצי שנה שכבר כל הבאגים שנמצאו נבדקו וטופלו, הרי מכאן ואילך מעדיפים כמה שפחות לגעת בקודים, משום שכל שינוי קטן בקוד ספציפי שמשוייך להמון שלוחות, עלול לגרום לאיזה באג, שלעיתים יגלו אותו רק לאחר חצי שנה.

            פ תגובה 1 תגובה אחרונה תגובה ציטוט 3
            • פ
              פלוס @זאביק נערך לאחרונה על ידי

              @זאביק כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

              הרי מכאן ואילך מעדיפים כמה שפחות לגעת בקודים,

              בהחלט!
              ואז יוצא שבמקום רווח להגן על המערכות - הוא יעשה את ההפך הגמור,
              יותר לא יגעו בקודים להחלפתו!

              וסתם כך אני לא מבין,
              אם כ"כ רוצים לעשות אבטחה - למה שלא יעשו את זה גם (ובעיקר...) דרך הניהול הטלפוני...
              נשמח לתגובה רשמית בנושא.

              ח תגובה 1 תגובה אחרונה תגובה ציטוט 1
              • ז
                זאביק @מנסה נערך לאחרונה על ידי

                @מנסה כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                [אי אפשר כל שבוע שבועיים להתקשר למנהל ת"ת או חנות שלקחו אצלך מערכת ולומר להם, אדוני אתה צריך כעת לשלם לי עוד X כסף כי ימות עשו שיוני במערכת ולכן המערכת שבניתי לך יותר לא תעבוד עד לתיקון, אם זה משהו חד פעמי כן, אבל זה נהיה על בסיס קבוע, פעם פירסומות ופעם אבטחה ועוד...

                ואני מוסיף מהצד של בעלי המערכות,
                כשהקמתי מערכת והשקעתי עליה עשרות אלפי ש"ח, על ההקמה הראשונית ועל הפרסום בעיתונים במשך השנים, חשבתי לתומי שהמערכת תהיה יציבה בעזרת השם, - ולא חשבתי שאצטרך להסב את העיסוק שלי להיות חצי מתכנת, בשביל לפתור בכל תקופה את הבעייה שצצה במערכות מדי פעם.

                וכך יוצא שבמקום להשקיע את הזמן והאנרגיות לשידרוג ושיכלול המערכת שלי, אני צריך לבזבז את הזמן מדי תקופה, בכדי לשמר את המערכת הבסיסית הקיימת, שלא יתחילו לשמוע שם פתאום: אין מענה מ API...,

                כבר הזכירו בעבר בעניין הסיפור עם הקריינות, שהלקוחות בסך הכל מחפשים קו יציב, בלי שיצטרכו לבזבז זמן בשביל לתחזק אותו כל הזמן,

                ואני מדגיש כאן שוב, שחלילה אין כוונתי כלל וכלל לקנטר מישהו, ובודאי שימות המשיח מתחשבים מאוד בלקוחות!!! ורק באתי להעלות כאן את הצד של הכאב ראש העצום של הלקוחות, שבסך הכל מחפשים שהקו יהיה יציב בלי צורך לתחזק אותו כל הזמן, - וכוונתי אמורה גם לשדרוגים החדשים שעלולים להיות בעוד חודשיים או בעוד חצי שנה וכו', שיש לשים לב שזה לא יגרום כאב ראש ללקוחות.

                ואחתום שוב בתודה רבה לימות המשיח, על כל מיני שדרוגים מיוחדים ונפלאים שצצים מדי פעם, שלעיתים רבות חוסכים לנו המון המון כאב ראש שזה חוסך לנו לבנות בעצמנו קודים, ע"י הפיתוחים המפתיעים והמיוחדים כל הזמן!!!

                תגובה 1 תגובה אחרונה תגובה ציטוט 3
                • Y
                  y6714453 נערך לאחרונה על ידי y6714453

                  @שמואל מה אתה אומר? אחרי כל כך הרבה פוסטים של תסכול...
                  האם נראה לך שימות יאפשרו ללקוחות לוותר על האימות דו שלבי?

                  (כמו בחשבונות גוגל, חשבונות בנק, ועוד שירותים עם מידע הרבה יותר רגיש - שאפשר לוותר על האימוד"ש...)

                  ועוד שאלה - אני משער נכון? מה אמרת שיהיה צורך לטפל בAPI ... זה רק בAPI גישת מפתחים למערכות, ולא בסתם שלוחת API...
                  או שאני טועה?

                  S תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • S
                    sumone @y6714453 נערך לאחרונה על ידי

                    @y6714453 כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                    ועוד שאלה - אני משער נכון? מה אמרת שיהיה צורך לטפל בAPI ... זה רק בAPI גישת מפתחים למערכות, ולא בסתם שלוחת API...

                    ברור, שלוחת API האחריות על האבטחה היא על השרת שמקבל את הפניות.

                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • ח
                      חכמון @פלוס נערך לאחרונה על ידי

                      @פלוס כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                      וסתם כך אני לא מבין,
                      אם כ"כ רוצים לעשות אבטחה - למה שלא יעשו את זה גם (ובעיקר...) דרך הניהול הטלפוני...

                      לא הכל,
                      רק על הפעלת קמפיין,
                      ועל דברים רגישים, כמו מחיקת שלוחות.

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • צ
                        צבי ד"צ נערך לאחרונה על ידי

                        ללא התייחסות לפוסטים הקודמים ולגוף הנידון, אני רק רוצה לבקש, שיביאו את הנוהל החדש של הAPI שנוכל כבר להתחיל לסדר את זה במערכות

                        תגובה 1 תגובה אחרונה תגובה ציטוט 2
                        • צ
                          צבי ד"צ נערך לאחרונה על ידי צבי ד"צ

                          לגבי אלו שצריכים לשנות הרבה API, אני לא כזה מבין בזה, אבל אי אפשר פשוט להריץ איזשהו קוד בשרת שישנה את כל הקודים?

                          הערה נוספת שפתאום חשבתי, האם האתר החדש יעבוד לאחר השינוי?כי הוא עובד על הAPI, וזה תלוי מסתמא מה יעשו עם הAPI בסוף

                          ח תגובה 1 תגובה אחרונה תגובה ציטוט 1
                          • ח
                            חכמון @צבי ד"צ נערך לאחרונה על ידי

                            @צבי-ד-צ או אולי לפרט מה יהיה בדיוק התוכנית שלהם,
                            ולתת יותר זמן עד לתאריך היעד,
                            כי עוד שניה שבת חג שבת חג שבת חג שבת חג.

                            תגובה 1 תגובה אחרונה תגובה ציטוט 3
                            • י
                              יהודה צ. כ. נערך לאחרונה על ידי יהודה צ. כ.

                              @פלוס כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                              יש לי מערכת בשרת הרגיל שפעם מישהו מכר לי, עכשיו רציתי לעשות אימות פלאפון של בעל המערכת, אז הסתכלתי בלשונית הגדרות משתמש כדי לראות מה מספר הפלאפון שפתח את המערכת, למזלי ב"ה המספר היה שם, (בלשונית אבטחה המספר אינו כתוב במלואו והלוגים השונים אופסו מזמן) חייגתי אל הבנאדם, ומה מתברר? או שהוא לא זוכר שהיו דברים מעולם, (זה היה לפני המון זמן) או שבכלל מישהו אחר פתח את המערכת מהפלאפון שלו...
                              לא חולפות כמה דקות וממש בעת כתיבת שורות אלו, מתקשר אלי שוב אותו אחד ומביא לי לדבר עם חבר שלו, ובקיצור הכל הסתדר על הצד היותר טוב ב"ה.

                              אבל כעת התעוררו אצלי שתי שאלות,

                              א. מה יהיה עם אנשים שפתחו מערכות מפלאפונים שאינם שלהם / מספרי פלאפון שכבר נסגרו / עברו לרשותו של מישהו אחר / פלאפון של אדם מהרחוב... וכו' איך יבצעו את האימות?

                              ב. בשיחת הפלאפון שלי עם אותו אדם היה לי קצת אי נעימות שיחשוב שאני חלילה מנסה לפרוץ לו למערכת כלשהיא.... לכן עצתי נתונה כי בשיחת האימות הנכנסת ימות המשיח ישמיעו את מספר המערכת עבורו מתבצע האימות (או את חלקו)

                              תודה רבה מראש 👍👍👍

                              @ימות-המשיח @שמואל

                              תגובה 1 תגובה אחרונה תגובה ציטוט 3
                              • ע
                                עידו נערך לאחרונה על ידי

                                בקיצור נשמח לחשיבה מחודשת על זה... @שמואל
                                זה הולך להיות כאב ראש רציני ואני בטוח ב100% שיהיו מערכות שיושבתו בגלל זה, כי הבעלים לא מבינים כלום בקוד ויצטרכו למצוא מישהו שיעשה להם טובה ויסדר מה שצריך. מה שלא בטוח יקרה.

                                תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                • פ
                                  פלוס נערך לאחרונה על ידי

                                  יש פה אפשרות של סקר בפורום כזה? נעשה שאלת הציבור...
                                  אבל בהחלט, כל מי שייפגע ו/או מתנגד לזה, שיכתוב כאן באשכול עם נימוק.

                                  אתחיל ראשון:

                                  מתנגד להצעה העכשווית,
                                  יש צורך שכל אחד יבחר לעצמו אם הוא מעוניין את זה במערכת שלו או לא.

                                  ז פ ד ע 4 תגובות תגובה אחרונה תגובה ציטוט 4
                                  • ז
                                    זאביק @פלוס נערך לאחרונה על ידי זאביק

                                    @פלוס מצטרף (שני)
                                    כפי שכבר כתבתי למעלה,
                                    המערכת שלי אינה חינמית כלל וכלל, - אני משלם עליה שנים לימות המשיח, על אחזקת הקו ועל שיגור הודעות,
                                    וכרגע יש לי ב"ה אלפי משתמשים,

                                    ואני בסה"כ מבקש שיהיו לי לפחות כמה שנים של שקט, בין באג יזום אחד לבאג יזום השני,

                                    ובתקופה האחרונה כבר היה לנו כאב ראש גדול עם הקריין TTS שהשתבש, וכעת נשמח לנוח כמה שנים בשקט,

                                    וכפי שציינתי למעלה אין לי תלונות על ההנהלה חלילה, אלא אני רק מעלה פה את מה שכלקוחות היינו מאוד מאוד רוצים לקבל במערכת: מערכת יציבה וחלקה שאינה דורשת תחזוקה מצידנו כלל וכלל.

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                    • פ
                                      פיתה @פלוס נערך לאחרונה על ידי פיתה

                                      @פלוס כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                      מתנגד להצעה העכשווית,
                                      יש צורך שכל אחד יבחר לעצמו אם הוא מעוניין את זה במערכת שלו או לא.

                                      ☝
                                      (שלישי)

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                      • ד
                                        דף חדש @פלוס נערך לאחרונה על ידי

                                        @פלוס כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                        אתחיל ראשון:

                                        רביעי!

                                        תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                        • ו
                                          ועד נערך לאחרונה על ידי

                                          יש לי כמה מערכות מחברת טלטק,
                                          כשאני רוצה לגשת לביצוע האימות נרשם לי שאני צריך ליצור קשר עם שירות הלקוחות,
                                          מישהו יודע האם צריך דווקא שלהם, או שגם אצל ימות המשיח יתנו לי מענה?
                                          ואם צריך דווקא אצלם, מה הדרך ליצירת קשר?צילום מסך 2025-09-17 235213.png

                                          M תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • M
                                            MGM IVR @ועד נערך לאחרונה על ידי

                                            @ועד כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                            יש לי כמה מערכות מחברת טלטק,
                                            כשאני רוצה לגשת לביצוע האימות נרשם לי שאני צריך ליצור קשר עם שירות הלקוחות,
                                            מישהו יודע האם צריך דווקא שלהם, או שגם אצל ימות המשיח יתנו לי מענה?
                                            ואם צריך דווקא אצלם, מה הדרך ליצירת קשר?צילום מסך 2025-09-17 235213.png

                                            אצל טלטק

                                            ו תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                            • פוסט ראשון
                                              פוסט אחרון