Про деякі роздуми щодо механізмів перевірки безпеки облікових записів. Наразі багато торгових платформ у сфері захисту від крадіжок впроваджують багатоетапну аутентифікацію за допомогою пристроїв, розпізнавання обличчя та інших складних методів, що з початку спрямовані на захист активів користувачів. Однак у реальній практиці існують деякі аспекти, які заслуговують на обговорення.
По-перше, логіка підтвердження зміни пристрою. Якщо користувач просто змінює телефон або комп’ютер, а платформа вимагає повторного розпізнавання обличчя або інших складних процедур, це дійсно створює незручності для користувачів. Особливо для тих, хто регулярно оновлює обладнання — кожного разу доводиться проходити довгий процес підтвердження особи, що фактично знижує зручність використання.
По-друге, критерії визначення власності облікового запису. Зазвичай, особа, яка володіє номером телефону, електронною поштою, паролем і аутентифікатором, має вважатися легітимним власником облікового запису. Якщо ці дані пройшли перевірку та системний аудит, то навіть при зміні інформації про пристрій не слід вважати це підозрілою спробою входу або крадіжкою облікового запису. Така логіка більш відповідає принципам захисту прав користувачів.
Рекомендується платформам при оптимізації стратегій безпеки більш гнучко балансувати між захистом від крадіжок і зручністю користування, щоб уникнути незручностей через надмірну перевірку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
7
Репост
Поділіться
Прокоментувати
0/400
ForkTrooper
· 17год тому
Я уважно прочитав, зараз перевірка на торгових платформах дійсно дуже сувора, щоб змінити телефон — потрібно знову проходити ідентифікацію обличчя, дуже дратує
Переглянути оригіналвідповісти на0
AmateurDAOWatcher
· 01-12 06:55
Чорт, ця механіка верифікації дійсно безглузда, змінити телефон — ніби борешся з злодіями, мене це вже дістало.
Кожного разу входити в акаунт — потрібно проходити ідентифікацію обличчям, платформа все ж таки захищає від крадіжки чи від мене?
До речі, якщо справді володієш мобільним генератором паролів і подібним, чи не є надмірним вимагати ще й розпізнавання обличчя? Чи можна поєднати безпеку та зручність, щоб вони не були такими протилежними?
Переглянути оригіналвідповісти на0
PumpDetector
· 01-12 06:51
платформи знову займаються імітацією безпеки... вони створюють ці стіни, щоб "захистити" вас, але насправді просто обмежують ваші власні гроші. читайте між рядків — це управління ризиками на рівні інституцій, одягнене у вигляд захисту користувачів, але це зовсім не одне й те саме.
Я думаю, ідея непогана, але на практиці це справді дуже морочливо — кожного разу, коли змінюєш телефон, потрібно знову підтверджувати купу речей.
Старший брат правий, той, хто володіє приватним ключем і валідатором, має бути господарем, робити таку складність — це справді непотрібно.
Чи не варто великим біржам прислухатися до голосу користувачів? Безпека важлива, але й досвід користування теж потрібно враховувати.
Баланс дійсно важко знайти, але зараз явно схиляємося до надмірної верифікації, потрібно коригувати.
Переглянути оригіналвідповісти на0
SoliditySlayer
· 01-12 06:32
Кожного разу змінюючи телефон, потрібно знову проходити ідентифікацію обличчям, це справді безглуздо, через що я вже не хочу оновлювати пристрій
---
Говорячи про це, достатньо мати пароль для поштової перевірки, навіщо ж постійно дивитись на інформацію про пристрій
---
Це класичний приклад надмірної безпеки, платформа занадто ускладнює процес
---
Тримати ці кілька підтверджень — це ваш акаунт, і що ще можна зробити, хіба що порівнювати обличчя з моїми рисами?
---
Процеси верифікації на деяких біржах справді слабкі, чи потрібно обирати між захистом від крадіжки та зручністю користування?
---
Для входу на новому телефоні знову потрібно розпізнавання обличчя, тепер це виглядає так, ніби відкриваєш рахунок, якість досвіду дуже погана
---
Загалом, проблема у тому, що логіка ризик-менеджменту платформи неправильно спроектована, і безглуздо навішувати багато перевірок
Про деякі роздуми щодо механізмів перевірки безпеки облікових записів. Наразі багато торгових платформ у сфері захисту від крадіжок впроваджують багатоетапну аутентифікацію за допомогою пристроїв, розпізнавання обличчя та інших складних методів, що з початку спрямовані на захист активів користувачів. Однак у реальній практиці існують деякі аспекти, які заслуговують на обговорення.
По-перше, логіка підтвердження зміни пристрою. Якщо користувач просто змінює телефон або комп’ютер, а платформа вимагає повторного розпізнавання обличчя або інших складних процедур, це дійсно створює незручності для користувачів. Особливо для тих, хто регулярно оновлює обладнання — кожного разу доводиться проходити довгий процес підтвердження особи, що фактично знижує зручність використання.
По-друге, критерії визначення власності облікового запису. Зазвичай, особа, яка володіє номером телефону, електронною поштою, паролем і аутентифікатором, має вважатися легітимним власником облікового запису. Якщо ці дані пройшли перевірку та системний аудит, то навіть при зміні інформації про пристрій не слід вважати це підозрілою спробою входу або крадіжкою облікового запису. Така логіка більш відповідає принципам захисту прав користувачів.
Рекомендується платформам при оптимізації стратегій безпеки більш гнучко балансувати між захистом від крадіжок і зручністю користування, щоб уникнути незручностей через надмірну перевірку.