掲示板

SMS認証って…

最近は、多くのサービスで「多要素認証」として、主にTOTPとSMSが用いられがちです。
SMSを使う場合、特定の会社のモバイル回線が不通になると、自社サービスに異常がなくてもユーザがログインできなくなってしまいますね。特定の通信に依存しないTOTPの方が障害には強いのかもしれません。

という、au不通でヤフーから閉め出された者の独り言でした。


4 件のコメント
1 - 4 / 4
サービスによっては複数の電話番号をSMS先として登録できるものもありますので,今回のようなもしもの場合に備えて改善していって欲しいものですね。
ヤフーは途中からログインの変更画面が出ていましたね。意外に優秀でした。

最近は何でもかんでもスマホ優先の発想で(特に国)、それで何でもこなせるかの妄想に基づいたシステムが構築されているので、逐一振り回されるこっちも大変です。

作っているほうはシステムは一つでしょうが、それを強要されるこっちのほうは個々に違うシステムを何十、何百も相手に使いこなさないといけません。
その中には情報を漏らすやつも出てきたので、それにも対応できるようにしなきゃならなくなった。管理のためにメールアドレスを100個近く作ることになるとは思いもよらなかった。

相手が多すぎる、スマホじゃ話にならない、PCでないと処理できない数なのにセキュリティでスマホの利用を強要してくる。
スマホ1台に登録できる数や条件など制限があるので、PCメインに管理しながら相手に合わせていたら、結局登録先のスマホやタブレットが何台にもなった。

一応全て記録に残してはいるものの、私が今死んだら積み重ねた全てを一度に押し付けられた家族はたぶん大変なことになる。
特に困ったわけではないけど、Dアカウントの認証切れでSMSを要求されました。
「今はアカンねん」ってことで、放置してましたけど、SMS認証は再考の余地ありですね。
障害中、それだけが不安でした……。
コメントするには、ログインまたはメンバー登録(無料)が必要です。