Хороший план, почему схемы сайта паролей часто не в состоянии защитить пользователей и то, что разработчики могут сделать, чтобы исправить положение.
Для моего Facebook пароли учетных записей в порядке.
Когда вы имеете дело с деньгами, или, по крайней мере, любое количество больше, чем наличные деньги вы носите в заднем кармане или сумочке, двухфакторная аутентификация должна быть обязательной.
Что именно вы имеете в виду два фактора?
Однажды я положил деньги в форекс сайт, чтобы установить его, чтобы следовать некоторым "великий трейдер"«ы сделки.
После того, как день, когда я пошел, чтобы получить свои деньги назад и не мог, потому что я никогда не был мобильный телефон.
В конце концов, я даже не мог найти, что форекс сайт больше, и до сих пор не получили деньги назад и не получил мобильный телефон.
Так что если по двухфакторной аутентификации вы имеете в виду держать человек деньги выкупа шантажировать их, чтобы пойти получить устройство, которое они не имеют никакого желания владеть, то я не думаю, что это хорошая идея. У меня нет телефона, у меня нет мобильного телефона, у меня есть доступ в Интернет.
Если на два фактора вы имеете в виду, я должен послать им не только PGP подписал запрос, но и какой-либо другой форме, подписанного запроса, то может быть, но я ожидаю, много людей возражают против того требуется, чтобы научиться использовать PGP тоже ...
Лично я иду с открытыми сделками, но там я вижу проблемы уже, с различными людьми жалуются они не будут использовать его, пока он не имеет какое-то метод сайта использовать его, таким образом, в основном, настаивая на том, безопасность будет нарушены, и люди в середине люди, известные как сертификат власть получат доступ к своим средствам. Странно, но верно.
-MarkM-