tech blog

« GoogleマップAPI 〜ブログに地図を表示しようその3 | メイン | イラストブログ準備中! »

Nov
24

ユーザーID、パスワードが漏洩しても大丈夫

ユーザーID、パスワードが漏洩したら大変!
Webサーバー上のアプリケーションが使われてしまい、データが改変されるかも知れません。

そこで「2段ログイン」を組み込んでみませんか。
ログインすると「あなたのメールアドレス」に「あなただけのログインURL」が送られてきて、そこから2回目のログインをしてください。
このURLはあなたしかわからないので、ユーザーID、パスワードが漏洩しても、アプリケーションを使用することはできません。

セキュリティの高さの設定によって次のようなオプションが考えられます。


  • 2回目はログインなしでメール添付のURLをクリックするだけでアプリケーションを起動する。
  • 1回目と2回目のパスワードを別のものにする。
  • 2回目のログインURLに有効期限を設ける。
  • 2回目のログインURLを1度しか使えないようにする。
  • 1回目と2回目の処理を同じPCでないとできないようにする。

「2段ログイン」考えてみませんか

trackback

このエントリーのトラックバックURL:
http://www.infocreate.co.jp/nxt/blog/MT/mt-tb.cgi/19

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

Powered by Movable Type