Về một số suy nghĩ liên quan đến cơ chế xác thực an toàn tài khoản. Hiện nay, nhiều nền tảng giao dịch đã tích hợp các phương thức xác thực đa lớp như xác thực thiết bị, nhận diện khuôn mặt nhằm mục đích bảo vệ an toàn tài sản của người dùng. Tuy nhiên, trong quá trình thực thi thực tế vẫn tồn tại một số điểm có thể tranh luận.
Thứ nhất là logic xác thực khi thay đổi thiết bị. Nếu người dùng chỉ thay đổi điện thoại hoặc máy tính, mà nền tảng lại yêu cầu thực hiện nhận diện khuôn mặt hoặc các xác thực phức tạp khác, cách làm này thực sự gây phiền toái cho người dùng. Đặc biệt là đối với những người thường xuyên nâng cấp thiết bị, mỗi lần đều phải lặp lại quy trình xác thực dài dòng, điều này thực sự làm giảm trải nghiệm người dùng.
Thứ hai là tiêu chuẩn xác định quyền sở hữu tài khoản. Thông thường, những người nắm giữ số điện thoại, email, mật khẩu và bộ xác thực đều được xem là chủ sở hữu hợp pháp của tài khoản. Nếu các chứng thực này đều đã được xác minh và qua kiểm duyệt hệ thống, thì ngay cả khi thông tin thiết bị thay đổi, cũng không nên coi đó là đăng nhập bất thường hoặc bị chiếm đoạt. Logic này phù hợp hơn với nguyên tắc bảo vệ quyền lợi của người dùng.
Đề xuất nền tảng nên linh hoạt hơn trong việc tối ưu hóa chiến lược an toàn, cân bằng giữa yêu cầu chống trộm và trải nghiệm người dùng, tránh gây phiền toái do xác thực quá mức.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
9
Đăng lại
Retweed
Bình luận
0/400
ApeDegen
· 01-13 14:46
哈哈每次 đổi điện thoại lại phải quét khuôn mặt lại, thật sự là quá đáng, nền tảng cuối cùng đang bảo vệ tôi hay đang hành hạ tôi
---
Chỉ cần nắm được mật khẩu, số điện thoại, email thì coi như là chủ sở hữu hợp pháp rồi, còn cần xác thực thiết bị làm gì, xác thực quá mức chính là hành xử vô lý
---
Tôi chỉ muốn hỏi có ai giống tôi bị hệ thống xác thực này làm phiền chưa? Thật sự phát điên luôn rồi
---
Đúng vậy, phòng chống trộm cắp và trải nghiệm người dùng cần phải cân bằng, không phải càng phức tạp càng an toàn đâu
---
Thay đổi thiết bị lại phải quét khuôn mặt, logic này thật là vô lý, tài khoản của tôi tôi quyết định chứ không phải sao?
---
Chứng thực chính đã qua kiểm duyệt rồi mà còn phải làm phiền thêm, đây là không tin tưởng người dùng hay sao
Xem bản gốcTrả lời0
ForkTrooper
· 01-12 19:56
Tôi đã xem xét kỹ lưỡng, việc xác minh trên nền tảng giao dịch hiện tại thật sự quá khắc nghiệt, đổi điện thoại là phải quét khuôn mặt lại, phiền chết đi được
Xem bản gốcTrả lời0
AmateurDAOWatcher
· 01-12 06:55
Trời ơi, cơ chế xác thực này thật là vô lý, đổi điện thoại là như chống trộm vậy, làm tôi phát mệt rồi
Mỗi lần đăng nhập đều phải quét khuôn mặt, nền tảng này là để chống trộm hay chống tôi vậy?
Nói thật, nếu đã nắm được các thiết bị mã hóa điện thoại rồi, việc yêu cầu xác nhận bằng khuôn mặt có phải là quá đáng không, an toàn và trải nghiệm có thể đừng đối lập nhau như vậy được không
Xem bản gốcTrả lời0
PumpDetector
· 01-12 06:51
Các nền tảng này lại đang làm trò hề về an ninh... họ xây dựng những bức tường này để "bảo vệ" bạn nhưng thực ra chỉ là kiểm soát tiền của chính bạn. Đọc giữa các dòng - đó là quản lý rủi ro tổ chức được khoác áo bảo vệ người dùng, hoàn toàn không giống nhau.
Xem bản gốcTrả lời0
RektButSmiling
· 01-12 06:49
Haha, đổi điện thoại là phải cài đặt lại nhận diện khuôn mặt, ai nghĩ ra được kế hoạch thiên tài này vậy?
---
Có xác thực bằng số điện thoại và mật khẩu đã đủ rồi, còn bắt buộc phải có xác thực thiết bị, thật là dùng dao mổ trâu.
---
Nói trắng ra là nền tảng sợ trách nhiệm, đẩy gánh nặng cho người dùng.
---
Mỗi lần nâng cấp thiết bị đều phải trải qua quy trình xác thực như địa ngục, tôi chọn không nâng cấp nữa.
---
Chỉ có người giữ khóa riêng mới là chủ thực sự, mà còn không phân biệt nổi điều đó thì dám gọi là nền tảng giao dịch.
---
Đây chính là lý do tại sao tôi hiện nay đều dùng ví lạnh, đừng có làm phiền nữa.
---
Phòng chống trộm và trải nghiệm người dùng có thể cùng tồn tại không, khó đến vậy sao?
---
Chỉ cần nắm giữ tất cả chứng cứ, sao còn phải qua từng cấp độ, thật là vô lý.
---
Hệ thống xác thực của sàn tập trung sớm muộn gì cũng đẩy người dùng đến tự quản lý.
---
Bạn mãi mãi không biết lần cập nhật thiết bị tiếp theo mất bao lâu để đăng nhập lại.
Tôi nghĩ ý tưởng này khá hay, nhưng thực tế sử dụng lại thật sự phiền phức, mỗi lần đổi điện thoại là phải xác minh lại đống thứ.
Anh bạn nói đúng, người giữ private key và xác thực nên là chủ nhân, làm phức tạp như vậy thật sự là không cần thiết.
Các sàn giao dịch lớn có nên lắng nghe ý kiến người dùng không, an toàn là quan trọng nhưng trải nghiệm cũng cần được chú trọng.
Cân bằng thực sự khó, nhưng rõ ràng hiện tại đang nghiêng về việc xác thực quá mức, cần phải điều chỉnh.
Xem bản gốcTrả lời0
SoliditySlayer
· 01-12 06:32
Mỗi lần đổi điện thoại là phải quét khuôn mặt lại, thật là vô lý, khiến tôi không còn muốn cập nhật thiết bị nữa
---
Nói về xác thực email bằng mật khẩu thì đã đủ rồi, sao phải cứ dán mắt vào thông tin thiết bị làm gì
---
Đây chính là ví dụ điển hình của an ninh quá mức, nền tảng nghĩ quá phức tạp rồi
---
Giữ chặt những chứng cứ này chính là tài khoản của bạn, còn có thể làm gì khác nữa, cứ phải so sánh với các đặc điểm khuôn mặt sao?
---
Một số quy trình xác thực của các sàn giao dịch thực sự kém cỏi, chống trộm và trải nghiệm người dùng có phải là hai thứ không thể cùng lúc có không?
---
Đăng nhập điện thoại mới còn phải nhận diện khuôn mặt, giờ đây cứ như mở tài khoản vậy, trải nghiệm cực kỳ tệ
---
Cuối cùng vẫn là do logic kiểm soát rủi ro của nền tảng chưa được thiết kế tốt, việc xếp chồng các phương thức xác thực một cách cứng nhắc cũng là chuyện không thể tránh khỏi
Về một số suy nghĩ liên quan đến cơ chế xác thực an toàn tài khoản. Hiện nay, nhiều nền tảng giao dịch đã tích hợp các phương thức xác thực đa lớp như xác thực thiết bị, nhận diện khuôn mặt nhằm mục đích bảo vệ an toàn tài sản của người dùng. Tuy nhiên, trong quá trình thực thi thực tế vẫn tồn tại một số điểm có thể tranh luận.
Thứ nhất là logic xác thực khi thay đổi thiết bị. Nếu người dùng chỉ thay đổi điện thoại hoặc máy tính, mà nền tảng lại yêu cầu thực hiện nhận diện khuôn mặt hoặc các xác thực phức tạp khác, cách làm này thực sự gây phiền toái cho người dùng. Đặc biệt là đối với những người thường xuyên nâng cấp thiết bị, mỗi lần đều phải lặp lại quy trình xác thực dài dòng, điều này thực sự làm giảm trải nghiệm người dùng.
Thứ hai là tiêu chuẩn xác định quyền sở hữu tài khoản. Thông thường, những người nắm giữ số điện thoại, email, mật khẩu và bộ xác thực đều được xem là chủ sở hữu hợp pháp của tài khoản. Nếu các chứng thực này đều đã được xác minh và qua kiểm duyệt hệ thống, thì ngay cả khi thông tin thiết bị thay đổi, cũng không nên coi đó là đăng nhập bất thường hoặc bị chiếm đoạt. Logic này phù hợp hơn với nguyên tắc bảo vệ quyền lợi của người dùng.
Đề xuất nền tảng nên linh hoạt hơn trong việc tối ưu hóa chiến lược an toàn, cân bằng giữa yêu cầu chống trộm và trải nghiệm người dùng, tránh gây phiền toái do xác thực quá mức.