Vorschlag Extra Account Sicherheit mit 2FA

Dieses Thema im Forum 'Update- und Ideensammlung' wurde von ø»•zαиı007™•«ø gestartet, 24 November 2016.

Liebe(r) Forum-Leser/in,

wenn Du in diesem Forum aktiv an den Gesprächen teilnehmen oder eigene Themen starten möchtest, musst Du Dich bitte zunächst im Spiel einloggen. Falls Du noch keinen Spielaccount besitzt, bitte registriere Dich neu. Wir freuen uns auf Deinen nächsten Besuch in unserem Forum! „Zum Spiel“
?

Für Logins alternativ einen 2FA einzuführen?

  1. Ja

    75,0%
  2. Nein

    25,0%
  1. Hallo Liebe Orbit Piloten,

    ich würde mich echt freuen, wenn ich meinen DarkOrbit Account mit der 2FA Authentifizierung besser absichern könnte. Die Offizielle Bedeutung von 2FA:

    "Die Zwei-Faktor-Authentifizierung (2FA) dient dem Identitätsnachweis eines Nutzers mittels der Kombination zweier unterschiedlicher und insbesondere unabhängiger Komponenten (Faktoren). Das kann typischerweise etwas sein, das er weiß, etwas, das er besitzt, oder etwas, das untrennbar zu ihm gehört. Aus dem Alltag ist dies zum Beispiel vom Geldautomaten bekannt. Erst die Kombination aus Bankkarte und PIN ermöglicht die Transaktion. Die Zwei-Faktor-Authentifizierung ist somit ein Spezialfall der Multi-Faktor-Authentifizierung."
    Quelle: Wikipedia

    Das bedeutet, dass ich mich nur in meinen Account einloggen könnte, wenn ich den entsprechenden Zahlencode weiß (der alle 30 Sekunden neu generiert wird vom z.B. Google Authenticator).

    Mit freundliche Grüßen
    zani007
     
  2. Zecora

    Zecora User

    Eine einfache und vor allem zuverlässige Methode um seinen Account optimal zu schützen liegt schon mal darin sein Passwort nicht weiter zu geben, egal unter welchen Umständen. Ein weiterer Punkt wäre, sich einfach mal ein vernünftiges Passwort anzulegen was nicht das eigene Geburtsdatum ist. Selbst EbhU#85G wäre ein äußerst sicheres Passwort, und wäre leicht zu merken.

    Achja, wenn wir schon über's 'Merken' sprechen, benutze die "Passwort im Browser speichern"-Funktion schon mal nicht. Denn gerade die Viren und Keylogger freuen sich über solche Daten. (Keylogger eher weniger aber trotzdem)
     
  3. Hallo Zecora,

    ich bin mir bewusst, dass ich niemanden mein Passwort weitergebe. Ich benutze auch keine 0815 Passwörter die in wenigen Momenten gecrackt werden können.

    Viele große Webseiten benutzen bereits FA2 als zusätzliche Sicherheit.

    Mit freundliche Grüßen
    zani007
     
  4. Zecora

    Zecora User

    Richtig. Große Webseiten. Der Grund warum diese großen Websites eine zusätzliche Sicherheit anbieten ist ganz einfach der, dass es bei diesen Websites um persönliche Daten geht. Es ist schon ein 'kleiner' unterschied ob nun mein ~150€ (oder kostenloser) Dark Orbit account gehackt wird, oder mein Paypal-Konto wo um ein großes Stück mehr drauf ist. Prinzipiell dient eine 2-Faktor-Authentifikation einfach nur zur Sicherheit sensibler Daten mit denen man sehr schnell mal Unfug machen könnte und dem Inhaber des Accounts eine menge Schaden anrichten kann. Das einzige was Darkorbit unsicher macht ist die automatische Speicherung von Bankdaten ohne eine neu-Authentifikation machen zu müssen. Dies kann man einfach beheben.

    Zwar verstehe ich deinen Standpunkt, aber Dark Orbit ist Weißgott keine große Webseite.
     
  5. Vielen Dank für deine Antwort. Wie ich erwähnt habe, würde ich mich gerne auf mehr Account Sicherheit freuen. Für Accounts die schon 2k Euro oder mehr gebankt haben, wäre es meiner Meinung nach vorteilhaft. Ich verstehe deine Argumente und Akzeptiere deine Meinung.

    Für Darkorbit wäre es zwar nicht zwingend notwendig, aber es würde nicht schaden eine 2FA zu haben.
     
  6. BA-Inti

    BA-Inti Board Administrator Team Darkorbit

    Eine Art doppelten Schutz hat man doch bereits durch Trennung des Loginnamens und des Spielnamens.

    Keiner kommt einfach in fremde Accounts rein. Die Idee eines doppelten Schutzes ist nicht neu, es bringt nur leider nichts bei den ganzen Fällen von "Acc-Klau" wo einfach mal der Acc-Sitter auf die Idee kam den Acc nicht wieder rauszurücken oder einer einen Acc-Verkauf rückgängig machen wollte usw.

    Ich kenne zB keinen Fall, wo es wirklich einen Hack oder so gab ohne Fehler desjenigen, der angeblich gehackt wurde und in jedem dieser Fälle hätte auch eine zweite Sicherungsstufe nichts genutzt. Viele Ideen zielen dabei sogar gerade darauf ab, dass man geschützt Acc-Sharing betreiben kann und sowas sollte auf keinen Fall unterstützt werden.