Análisis de fallas para evitar el bloqueo permanente de cuentas en línea [cerrado]

2

(Reposé aquí una pregunta que hice anteriormente en SuperUser, creo que esta sección es más apropiada)

En los días anteriores, la definición de una ruta que conducía a la pérdida de datos o la pérdida de cuentas en línea era fácil: la pérdida del usuario / aprobación era suficiente. Hoy en día, con la autenticación de dos factores que involucra SMS o generadores de token, el análisis de las posibles formas de falla es más complejo. Este razonamiento se aplica también a las tarjetas de crédito y cosas similares, ya que el bloqueo de una tarjeta de crédito se basa en llamar a un número de teléfono específico rápidamente y, probablemente, proporcionar datos adicionales.

Me gustaría encontrar una manera de rastrearlos de manera integral, al menos para las cuentas más importantes (básicamente, las que van más allá de la autenticación de usuario / paso).

Algunos ejemplos:

Cuentas de Google : solo usuario / pase, o (con 2FA) usuario / paso / [generador de token | SMS | códigos impresos]. Ahora, la mayoría de las personas mantienen el generador de token en el teléfono inteligente: la pérdida del teléfono inteligente PUEDE ser suficiente para bloquear el acceso a la cuenta, si los códigos nunca se han impreso.

Dropbox : se puede almacenar una bóveda con contraseñas en Dropbox (por ejemplo, 1Password lo hace). Sin embargo, es común (si usa 1Password o equivalente como Lastpass) almacenar la contraseña de Dropbox en la bóveda. Si la computadora de escritorio es robada, el acceso a la cuenta de Dropbox PUEDE perderse. Sin mencionar que Dropbox admite la autenticación de dos factores y las cosas pueden complicarse más.

Pensé en usar un editor de gráficos normal (por ejemplo, OmniGraffle), pero no es fácil hacer un seguimiento de las múltiples rutas.

Mi pregunta es cómo rastrear las diferentes rutas que conducen a fallas, dado que cada cuenta (o equivalente) puede tener múltiples rutas alternativas, todas las cuales deben fallar para bloquear permanentemente la cuenta, y cada ruta está formada por varios elementos la falla de cualquiera de las cuales causará que esa ruta falle.

    
pregunta FarO 27.07.2015 - 18:07
fuente

0 respuestas

Lea otras preguntas en las etiquetas