Sobre algumas reflexões acerca do mecanismo de verificação de segurança da conta. Atualmente, muitas plataformas de troca introduziram múltiplos métodos de verificação, como autenticação de dispositivo, reconhecimento facial, entre outros, com o objetivo de proteger a segurança dos ativos dos usuários. No entanto, na prática, existem alguns pontos que merecem discussão.
Primeiramente, a lógica de autenticação para mudança de dispositivo. Se um usuário apenas troca de telefone ou computador, mas a plataforma exige uma nova verificação facial ou outros métodos complexos, essa abordagem realmente causa transtornos aos usuários. Especialmente para aqueles que atualizam seus dispositivos regularmente, ter que repetir processos longos de verificação de identidade a cada vez reduz a experiência de uso.
Em segundo lugar, o critério para determinar a propriedade da conta. Geralmente, quem possui o número de telefone, e-mail, senha e o autenticador deve ser considerado o legítimo detentor da conta. Se esses credenciais forem validados e aprovados pelo sistema, mesmo que as informações do dispositivo mudem, não devem ser considerados acessos anormais ou roubos de conta. Essa lógica está mais alinhada com a proteção dos direitos dos usuários.
Sugere-se que as plataformas, ao otimizar suas estratégias de segurança, possam equilibrar de forma mais flexível a necessidade de proteção contra roubo e a experiência do usuário, evitando transtornos causados por verificações excessivas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Eu li atentamente, a verificação na plataforma de negociação está realmente muito rigorosa agora, trocar de telemóvel exige fazer a verificação facial de novo, é um aborrecimento enorme
Ver originalResponder0
AmateurDAOWatcher
· 01-12 06:55
Nossa, esse mecanismo de verificação é realmente absurdo, trocar de telefone é como se fosse um ladrão contra mim, estou cansado disso.
Toda vez que faço login tenho que fazer reconhecimento facial, o que a plataforma está tentando proteger, roubo ou eu mesmo?
Aliás, se realmente dominarmos o gerador de senhas do telefone, será que exigir reconhecimento facial é demais? Segurança e experiência não podem ser tão opostas.
Ver originalResponder0
PumpDetector
· 01-12 06:51
nenhuma plataforma a fazer novamente o teatro de segurança... constroem estas barreiras para "proteger" você, mas na verdade apenas controlam o seu próprio dinheiro. leia entre as linhas - é gestão de risco institucional disfarçada de proteção ao usuário, não é a mesma coisa.
Ver originalResponder0
RektButSmiling
· 01-12 06:49
Haha, trocar de telemóvel e ter que refazer o reconhecimento facial, quem foi o génio que inventou esta solução?
Ver originalResponder0
CryptoCrazyGF
· 01-12 06:45
Mais do mesmo de sempre, trocar de telemóvel e tenho que fazer a verificação facial de novo, é mesmo incrível
A plataforma gosta de exagerar na segurança, mais rigorosa que um banco
Aliás, de qual empresa é essa lógica de verificação tão absurda... Só quero aceder à minha conta
Segurança e experiência são como água e azeite, quando é que a indústria vai perceber isso
Sou eu quem detém todas as credenciais, então por que tenho que me chatear de novo e de novo
Se a plataforma tem uma experiência tão má, vou simplesmente desinstalar, que se dane
Ver originalResponder0
LiquidationAlert
· 01-12 06:44
Acho que a ideia é boa, mas na prática é uma verdadeira tortura. Toda vez que troco de telemóvel, tenho que revalidar uma pilha de coisas.
O irmão tem toda a razão, quem segura a chave privada e o verificador deve ser o dono, não há necessidade de complicar tanto.
As principais exchanges deveriam ouvir a voz dos utilizadores, a segurança é importante, mas a experiência também deve ser considerada.
Equilibrar realmente é difícil, mas atualmente está claramente a pender para a validação excessiva, é preciso ajustar.
Ver originalResponder0
SoliditySlayer
· 01-12 06:32
Cada vez que troco de telemóvel tenho que refazer a verificação facial, é realmente absurdo, já nem quero atualizar o dispositivo
---
Aliás, com um verificador de email com senha já é suficiente, por que insistir em ficar de olho nas informações do dispositivo?
---
Isto é um exemplo clássico de segurança excessiva, a plataforma complicou demais as coisas
---
Segurar esses certificados é o seu conta, o que mais pode fazer, tem que comparar com os seus traços faciais?
---
O processo de verificação de algumas exchanges é realmente fraco, proteção contra roubo e experiência do usuário são coisas que parecem não poder coexistir?
---
Para fazer login no novo telemóvel também é preciso reconhecimento facial, agora parece que estou abrindo uma conta, a experiência está péssima
---
No fundo, o problema é que a lógica de gestão de risco da plataforma não foi bem projetada, empilhar métodos de verificação de forma forçada também não tem solução
Sobre algumas reflexões acerca do mecanismo de verificação de segurança da conta. Atualmente, muitas plataformas de troca introduziram múltiplos métodos de verificação, como autenticação de dispositivo, reconhecimento facial, entre outros, com o objetivo de proteger a segurança dos ativos dos usuários. No entanto, na prática, existem alguns pontos que merecem discussão.
Primeiramente, a lógica de autenticação para mudança de dispositivo. Se um usuário apenas troca de telefone ou computador, mas a plataforma exige uma nova verificação facial ou outros métodos complexos, essa abordagem realmente causa transtornos aos usuários. Especialmente para aqueles que atualizam seus dispositivos regularmente, ter que repetir processos longos de verificação de identidade a cada vez reduz a experiência de uso.
Em segundo lugar, o critério para determinar a propriedade da conta. Geralmente, quem possui o número de telefone, e-mail, senha e o autenticador deve ser considerado o legítimo detentor da conta. Se esses credenciais forem validados e aprovados pelo sistema, mesmo que as informações do dispositivo mudem, não devem ser considerados acessos anormais ou roubos de conta. Essa lógica está mais alinhada com a proteção dos direitos dos usuários.
Sugere-se que as plataformas, ao otimizar suas estratégias de segurança, possam equilibrar de forma mais flexível a necessidade de proteção contra roubo e a experiência do usuário, evitando transtornos causados por verificações excessivas.