Actualización Uso obligatorio de 2 pasos para estos rangos

  • Autor Autor Carlos Arreola
  • Fecha de inicio Fecha de inicio
Hay otros foros sin dificultades donde nunca está el administrador, ahí puedes hacer lo que gustes. Foro2O y forosalvaj3, son libres. Te recomiendo esas alternativas.

“Me obligan a usar el 2FA por mi seguridad, mejor me marcho”

Por cierto, Google obliga a usar el 2FA en Google Ads y no hay quejas, curioso
 
“Me obligan a usar el 2FA por mi seguridad, mejor me marcho”

Por cierto, Google obliga a usar el 2FA en Google Ads y no hay quejas, curioso
Me parece binance también pero no estoy seguro, al menos para retirar recuerdo te pide tener algo configurado
 
Me parece complicado pero excelente medida.
 
Me parece complicado pero excelente medida.
Tardas 10 segundos en revisar el código y lo pones cada 30 días, no es tan complicado. Pregunta a los hackeados lo complicado que se vuelve recuperar su cuenta si es que lo logran.
 
No veo mala tu lógica 😉 tu eres el que manejas, yo solo di mi opinión.
En este proceso muchos no tienen ya ni acceso a su correo y eso se vuelve un fastidio darles soporte, debes de entrada asegurarte que son ellos. En el corto plazo es trabajo pero en el largo, tienes usuarios más responsables y con mayores medidas de seguridad porque a final de cuentas, qué clase de persona tiene un correo registrado en el foro que ya ni siquiera tiene acceso a el?

1711307385856.webp


No tienen ni su correo ni su contraseña. Con esto al menos si dejan abandonada la cuenta no dejan en peligro a otros usuarios.
 
Excelente más seguridad en vuestra cuenta.
 
En este proceso muchos no tienen ya ni acceso a su correo y eso se vuelve un fastidio darles soporte, debes de entrada asegurarte que son ellos. En el corto plazo es trabajo pero en el largo, tienes usuarios más responsables y con mayores medidas de seguridad porque a final de cuentas, qué clase de persona tiene un correo registrado en el foro que ya ni siquiera tiene acceso a el?

Ver el archivo adjunto 1228578

No tienen ni su correo ni su contraseña. Con esto al menos si dejan abandonada la cuenta no dejan en peligro a otros usuarios.
Totalmente de acuerdo con eso que comentas, y te digo que no lo veía desde ese prisma debido a que no he trabajado con comunidades.

Ahora, a corto plazo si decides habilitarlo para todos, vas a tener que contratar a algunos moderadores jeje, por que si no te van a volver literalmente loco cuando empiecen a llegar gente irresponsable como la del ejemplo.

Dicho esto, feliz noche (y no me ha pedido más el código en todo el día) 🙂
 
Excelente, lo que venga en pro a mantener la comunidad segurae
 
Bajo mi punto de vista va a capar un poco el foro, es bastante molesto para mí tener que introducir el autentificador a cada rato.

Si antes entraba 10 veces al día, ahora con esto de seguro muchos entrarán una vez o dos y listo para mirar sus negocios.

Aunque estoy de acuerdo por el tema de multicuentas, le has puesto las cosas más difíciles a todos los que utilizan multicuentas.

Puedes utilizar Bitwarden Premium (10$/anuales) y te gestiona los 2fa, no tendrías ni que introducirlo, se guardan y autorellena.

Lo mismo los multicuentas, pueden usar Google Authenticator o Bitwarden Premium y tener 300 códigos, no es un problema.

Por lo que realmente esta medida no ayuda a combatir multicuentas, simplemente mejorar la seguridad de todas y cada una de las cuentas. Lo que se combate con esto son los hackeos o accesos no autorizados de cuentas.
 
Yo lo tengo con google authenticator desde hace varios años.
 
yo soy verificado y me pide codigo,

soy amenaza de estafa? jejejeje
 
Por lo que realmente esta medida no ayuda a combatir multicuentas, simplemente mejorar la seguridad de todas y cada una de las cuentas. Lo que se combate con esto son los hackeos o accesos no autorizados de cuentas.

Creo que el enfoque no es intentar combatir las multicuentas, sino mas bien las cuentas faciles de acceder, por ejemplo:

Hace años hostli hizo un concurso de ganarse un celular o su valor en efectivo, y pidió registrarse en un sitio de el... ¿cuantos de esos usuarios que se registraron en su sitio habrán usado la misma contraseña en su gmail o en el foro?, no sabemos la seguridad ni la forma con la que otros manejan las contraseñas y la unica "forma" posible para el foro de proteger a los usuarios es que todos activen el 2fa para que nadie acceda a esas cuentas vulneradas y hagan estafas.
 
Creo que el enfoque no es intentar combatir las multicuentas, sino mas bien las cuentas faciles de acceder, por ejemplo:

Hace años hostli hizo un concurso de ganarse un celular o su valor en efectivo, y pidió registrarse en un sitio de el... ¿cuantos de esos usuarios que se registraron en su sitio habrán usado la misma contraseña en su gmail o en el foro?, no sabemos la seguridad ni la forma con la que otros manejan las contraseñas y la unica "forma" posible para el foro de proteger a los usuarios es que todos activen el 2fa para que nadie acceda a esas cuentas vulneradas y hagan estafas.
En realidad la más efectiva es que usuarios sin acceder deben reiniciar la contraseña algo que en conjunto ya se implementó. Por otro lado, los activos en su gran mayoría se les pide 2fa con esta medida.
 
Buena medida carlos
 
Aunque le ponga recordar 30 días, más tarde me vuelve a pedir el código en el celular.
 
He agregado para los verificados por paypal y usuarios con buen comerciante, para seguir forzando usuarios que llevan tiempo en el foro a hacerlo. Estos días agregaré más rangos así que... mejor hacerlo de una vez a que el sistema te force a ello.
 
He agregado para los verificados por paypal y usuarios con buen comerciante, para seguir forzando usuarios que llevan tiempo en el foro a hacerlo. Estos días agregaré más rangos así que... mejor hacerlo de una vez a que el sistema te force a ello.
¿Cuando nuevas insignias?
 
Atrás
Arriba