Bedirhan adlı üyeden alıntı: mesajı görüntüle
Her R10'a girişinizde mi olması gerekiyor yanlış anladıysam düzeltin yani sizcede bu bir süre sonra sıkıcı hale gelmez mi ? Ayrıca tekrar söylüyorum 2FA %100 çözüm değildir cache'lerin çalınırsa 2FA gerek bile kalmaz bu durumda kişilerin bilgilenmesi ve indirdikleri dosyalara linklere vs vs durumlarda dikkatli olunması gerekiyor.
Zaten ya şifre ya çerez çalıyorlar, 2 faktörü doğru hale getiren de bu; sürekli onay olursa güvenlikli olur; 15-30 dakika oturum süresiyle olmalı ki çerez çalınsa bile karşı tarafın erişimi kesilsin.
Asıl çözüm SMS doğrulama telefon RAT yemedikçe ama SMS ve Whatsapp doğrulama pahalı çözümler 2FA'ya göre.