2 głosów

Dwupoziomowe uwierzytelnianie pytanie Rozwiązane

Dzień dobry

Korzystam z Fakturowni - jest super, polecałem kilku osobom. Przyglądam się jednak zabezpieczeniom. Niestety tutaj nie stoicie zbyt "wysoko". Czemu nie stosujecie dwupoziomowego uwierzytelniania? Czemu nie wdrożycie standardu FIDO lub FIDO2? Dla Was będzie to prosty i szybki upgrade obecnego systemu. Klienci będą wybierać czy chcą czy nie korzystać z tego zabezpieczenia korzystając np. z kluczy Yubikey. To od klienta będzie zależało jak podchodzi do zabezpieczeń. W przeciwieństwie do np. SMSowych chaseł, tutaj nie macie dodatkowego softu czy kosztów.

anonim 2019-07-01 13:24
Odpowiedź główna

Dzień dobry,
W naszym systemie posiadamy możliwości wykorzystanie dwustopniowej weryfikacji. Proces opisuje post:
https://pomoc.fakturownia.pl/18460569-Logowanie-dwustopniowe-weryfikacja-mailowa. Aktualnie nie pracujemy nad wdrożeniem odmiennego rozwiązania.

Proszę jednak odwiedzić podany pod linkiem post na forum sugestii: https://sugester.fakturownia.pl/22841475-2-factor-YubiKey#new_comment, który dotyczy wdrożenia weryfikacji przez Yubikey. Mile widziany będzie dodatkowy głoś zarówno pod powyższym postem jak i pod Pana zgłoszeniem w tej sprawie. Zwiększające się zapotrzebowanie Klientów na takie rozwiązanie pozwoli nam dodać taki projekt na kolejkę zadań do programistów.
Pozdrawiam,
Piotr

Głosów 2: piotr.wajs   + 1 anonim

Komentarze

piotr.wajs
piotr.wajs
Odpowiedź główna (zespół fakturownia.pl)   Dzień dobry,
W naszym systemie posiadamy możliwości wykorzystanie dwustopniowej weryfikacji. Proces opisuje post:
https://pomoc.fakturownia.pl/18460569-Logowanie-dwustopniowe-weryfikacja-mailowa. Aktualnie nie pracujemy nad wdrożeniem odmiennego rozwiązania.

Proszę jednak odwiedzić podany pod linkiem post na forum sugestii: https://sugester.fakturownia.pl/22841475-2-factor-YubiKey#new_comment, który dotyczy wdrożenia weryfikacji przez Yubikey. Mile widziany będzie dodatkowy głoś zarówno pod powyższym postem jak i pod Pana zgłoszeniem w tej sprawie. Zwiększające się zapotrzebowanie Klientów na takie rozwiązanie pozwoli nam dodać taki projekt na kolejkę zadań do programistów.
Pozdrawiam,
Piotr

2019-07-01 17:11


Avatar sugester medium
Piotr
Wracając do tematu uwierzytelniania. Zerknijcie tutaj - https://www.yubico.com/solutions/webauthn/ Na dole są biblioteki i instrukcje jak to uruchomić. Nawet marketingowo możecie to wykorzystać, lub sami zacząć sprzedawać klucze.

2019-07-04 10:16


piotr.wajs
piotr.wajs
Odpowiedź główna (zespół fakturownia.pl)   Witam ponownie,
Panie Piotrze tak jak pisaliśmy wcześniej. Za sugestię oraz wszelkie dodatkowe i wartościowe informację dziękujemy.
Zostały one przekazane do deweloperów, którzy zdecydują czy chcemy skorzystać w tym momencie z takiego rozwiązania czy nie i wtedy sugestia zostanie przekazana na kolejkę zadań oczekujących.
O decyzji programistów poinformujemy Pana w kontynuacji tego postu na forum.
Pozdrawiam,
Piotr

2019-07-04 11:47


Avatar sugester medium
Jacek
Ja także jestem zainteresowany. Używamy w organizacjach kluczy FIDO2 i taka możliwość pasowałaby do naszego kierunku rozwoju. Na tą chwilę praktycznie jeżeli ktoś chce wdrożyć ISO27001 w nowych wersjach to musi zrezygnować z fakturowni bo brak FIDO2 czy OTP uniemożliwia dalsze korzystanie.

2020-07-21 18:52


piotr.wajs
piotr.wajs
Odpowiedź główna (zespół fakturownia.pl)   Witam serdecznie, dziękujemy za zainteresowanie tą metodą uwierzytelniania. Cały czas monitorujemy sprawę kolejne zapytania z nią związane.
Obecnie chęć aktualizacji systemu w tym zakresie została skierowana do deweloperów tworzących program.
Na początku następnego tygodnia otrzymamy odpowiedź, czy zgłoszenie zostanie przyjęte na kolejkę do realizacji.
O czym poinformujemy Państwa na forum sugestii.
Pozdrawiam,
Piotr

2020-07-22 10:47


Dodaj komentarz