Wordpress espace membre 2FA SMS
Ferméavion-f16 Messages postés 19250 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 22 décembre 2024 - 27 oct. 2022 à 02:52
- Wordpress espace membre 2FA SMS
- Espace insécable word - Guide
- Libérer espace gmail - Guide
- Membre indisponible vinted - Guide
- Espace stockage google - Guide
- 36200 sms - Guide
1 réponse
Modifié le 27 oct. 2022 à 02:53
Bonjour,
Je pense que tu souhaites utiliser le 2FA par SMS, dont le but (du 2FA) est d'améliorer la sécurité du processus d'authentification, pour une fonction différente, à savoir dans un but de modération (éviter des abus du type une personne qui crée plusieurs comptes).
Tu peux tout à fait restreindre l'inscription avec la vérification d'un numéro de téléphone, sans pour autant imposer le SMS comme 2FA.
Après, rien ne t'empêche (c'est même recommandé) de proposer du 2FA par :
- TOTP (via une application comme Google Authenticator, AndOTP, Aegis, ...).
- Clés de sécurité physiques (Yubikey)
- OTP par SMS en réutilisant le numéro fournit à l'inscription.
- ...
Le 2FA par SMS est probablement la méthode 2FA la moins recommandée, je t'invite à faire des recherches en question la sécurité du 2FA par SMS. Ce canal de communication n'est pas chiffré, les opérateurs (et donc potentiellement des gouvernements mal intentionnés) peuvent intercepter la communication, le propriétaire peut perdre son numéro de téléphone pour diverses raisons, cela impose d'avoir une couverture mobile, ...
Tu peux le proposer dans la liste des méthodes 2FA sans l'imposer comme seule méthode, sous le prétexte que le numéro a été utilisé pour valider l'inscription.