e-Devlet uygulamasında şifre ve iki aşamalı doğrulama yeterli değil

  • Konuyu başlatan Konuyu başlatan 14356
  • Başlangıç Tarihi Başlangıç Tarihi
  • Mesaj Mesaj 6
  • Görüntüleme Görüntüleme 195
  • Etiketler Etiketler
    e-devlet şifre

14356

Uzman
Katılım
20 Aralık 2024
Mesajlar
1.172
Makaleler
3
Çözümler
7
Beğeniler
977
Şifre koyarken 128 karakterli bir şifre belirlemeyi denedim ama olmadı. Sonrasında 50 karakterli bir şifre koydum ve oldu. Bence bu birinci zaafiyet. İkincisi ise, iki aşamalı doğrulama için e-posta ya da doğrulama uygulaması seçme imkânı sunmaması. Sadece SMS ile doğrulama yapılıyor ve SMS'in ne kadar güvenli olduğunu zaten biliyoruz. Bu özelliklerin, 21. yüzyılın çeyreğinde bir yazılımda, özellikle de böyle önemli bir uygulamada mutlaka olması gerektiğini düşünüyorum. Siz bu konuda ne düşünüyorsunuz?

Not: Benim şahsi fikrimdir ve sadece öneri olarak açılmıştır eleştiri amaçlı değildir.
 
Son düzenleme:
E-mail desteği gelmeli, 2 faktörlü aşamayı zaten neredeyse zorunlu kılıyor e-Devlet. Bunun için de alternatif yönler sunmalılar. Böyle yararlı bir uygulamayı korumaları gerekiyor.
 
Dedikleriniz doğru da, umursayan yok. Halkın verileri çalınmış, hiç umursamıyorlar. Elin Hintlisi de sonra WhatsApp'tan bize yazıyor.
Ondada haklısınız, toplumda pek fazla bilmiyor bu tür konuları ama bence iki aşamalı doğrulama kısmı için açıklayıcı bir video koysalar ve hangi yöntemi seçecekleri konusunda bilgilendirseler, toplumda bu konuda bilgilenir. Mesela SMS, e-posta ve doğrulama uygulamalarından hangisi seçilmeli konusunda olabilir.

E-mail desteği gelmeli, 2 faktörlü aşamayı zaten neredeyse zorunlu kılıyor e-Devlet. Bunun için de alternatif yönler sunmalılar. Böyle yararlı bir uygulamayı korumaları gerekiyor.
E-mail de bence tek başına yeterli değil, ama gene SMS'den daha iyi.
 
Sadece toplum değil hocam, devletin de bizim verimizi düzgün korumadığını demek istiyorun.
Her sene database sızıntısı oluyor.
 
Sadece toplum değil hocam, devletin de bizim verimizi düzgün korumadığını demek istiyorun.
Her sene database sızıntısı oluyor.
O konuda var tabii ki, ama o daha karmaşık diye biliyorum.

Bir öneri olarak, şifre değiştirme kısmını resimdeki gibi ayarlamakta fayda var bence.
3835.webp
 
Uygulama bazlı 2 adımlı doğrulamanın kesinlikle gelmesi lazım. Hatta şart koşulması lazım e-Devlet ve benzeri sistemler için. Bu arada siteyi yazan adamlar da biliyordur uygulama bazlı 2 adımlı doğrulamanın daha güvenli olduğunu. Neden eklemediklerini anlamak çok zor değil.
 
Geri
Yukarı Alt