Про деякі роздуми щодо механізмів перевірки безпеки облікових записів. Наразі багато торгових платформ у сфері захисту від крадіжок впроваджують багатоетапну аутентифікацію за допомогою пристроїв, розпізнавання обличчя та інших складних методів, що з початку спрямовані на захист активів користувачів. Однак у реальній практиці існують деякі аспекти, які заслуговують на обговорення.



По-перше, логіка підтвердження зміни пристрою. Якщо користувач просто змінює телефон або комп’ютер, а платформа вимагає повторного розпізнавання обличчя або інших складних процедур, це дійсно створює незручності для користувачів. Особливо для тих, хто регулярно оновлює обладнання — кожного разу доводиться проходити довгий процес підтвердження особи, що фактично знижує зручність використання.

По-друге, критерії визначення власності облікового запису. Зазвичай, особа, яка володіє номером телефону, електронною поштою, паролем і аутентифікатором, має вважатися легітимним власником облікового запису. Якщо ці дані пройшли перевірку та системний аудит, то навіть при зміні інформації про пристрій не слід вважати це підозрілою спробою входу або крадіжкою облікового запису. Така логіка більш відповідає принципам захисту прав користувачів.

Рекомендується платформам при оптимізації стратегій безпеки більш гнучко балансувати між захистом від крадіжок і зручністю користування, щоб уникнути незручностей через надмірну перевірку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
ForkTroopervip
· 17год тому
Я уважно прочитав, зараз перевірка на торгових платформах дійсно дуже сувора, щоб змінити телефон — потрібно знову проходити ідентифікацію обличчя, дуже дратує
Переглянути оригіналвідповісти на0
AmateurDAOWatchervip
· 01-12 06:55
Чорт, ця механіка верифікації дійсно безглузда, змінити телефон — ніби борешся з злодіями, мене це вже дістало. Кожного разу входити в акаунт — потрібно проходити ідентифікацію обличчям, платформа все ж таки захищає від крадіжки чи від мене? До речі, якщо справді володієш мобільним генератором паролів і подібним, чи не є надмірним вимагати ще й розпізнавання обличчя? Чи можна поєднати безпеку та зручність, щоб вони не були такими протилежними?
Переглянути оригіналвідповісти на0
PumpDetectorvip
· 01-12 06:51
платформи знову займаються імітацією безпеки... вони створюють ці стіни, щоб "захистити" вас, але насправді просто обмежують ваші власні гроші. читайте між рядків — це управління ризиками на рівні інституцій, одягнене у вигляд захисту користувачів, але це зовсім не одне й те саме.
Переглянути оригіналвідповісти на0
RektButSmilingvip
· 01-12 06:49
哈哈换個手機就要重新刷臉,這誰想出來的天才方案啊 --- 有手機號密碼驗證器還不夠,非要搞什麼設備認證,真是殺雞用牛刀 --- 說白了就是平台怕擔責任,把成本甩給用戶呗 --- 每次升級設備都得過一遍地獄般的驗證流程,我選擇不升級了 --- 握住私鑰的才是真主人,這點都分不清還敢叫交易平台 --- 這就是為什麼我現在都在冷錢包,別折騰了 --- 防盜和用戶體驗就不能共存嗎,難度這麼大嗎 --- 掌握所有憑證憑什麼還要挨個過關卡,離譜 --- 中心化交易所這套驗證體系遲早把人趕向自托管 --- 你永遠不知道下一次更新設備要花多久才能重新登錄
Переглянути оригіналвідповісти на0
CryptoCrazyGFvip
· 01-12 06:45
又是這套老一套,換個手機就要我重新刷臉,真的絕了 平台就喜歡過度防守,搞得比銀行還嚴 話說誰家的驗證邏輯這麼離譜...我就想登個帳號而已 安全和體驗根本魚和熊掌,業界什麼時候能想通呢 掌握所有憑證就是我啊,為什麼還要反覆折騰 這種體驗差的平台我直接卸,愛咋地咋地
Переглянути оригіналвідповісти на0
LiquidationAlertvip
· 01-12 06:44
Я думаю, ідея непогана, але на практиці це справді дуже морочливо — кожного разу, коли змінюєш телефон, потрібно знову підтверджувати купу речей. Старший брат правий, той, хто володіє приватним ключем і валідатором, має бути господарем, робити таку складність — це справді непотрібно. Чи не варто великим біржам прислухатися до голосу користувачів? Безпека важлива, але й досвід користування теж потрібно враховувати. Баланс дійсно важко знайти, але зараз явно схиляємося до надмірної верифікації, потрібно коригувати.
Переглянути оригіналвідповісти на0
SoliditySlayervip
· 01-12 06:32
Кожного разу змінюючи телефон, потрібно знову проходити ідентифікацію обличчям, це справді безглуздо, через що я вже не хочу оновлювати пристрій --- Говорячи про це, достатньо мати пароль для поштової перевірки, навіщо ж постійно дивитись на інформацію про пристрій --- Це класичний приклад надмірної безпеки, платформа занадто ускладнює процес --- Тримати ці кілька підтверджень — це ваш акаунт, і що ще можна зробити, хіба що порівнювати обличчя з моїми рисами? --- Процеси верифікації на деяких біржах справді слабкі, чи потрібно обирати між захистом від крадіжки та зручністю користування? --- Для входу на новому телефоні знову потрібно розпізнавання обличчя, тепер це виглядає так, ніби відкриваєш рахунок, якість досвіду дуже погана --- Загалом, проблема у тому, що логіка ризик-менеджменту платформи неправильно спроектована, і безглуздо навішувати багато перевірок
Переглянути оригіналвідповісти на0
  • Закріпити