Voor mijn web applicatie wil ik graag een veilige login inbouwen.
Nu heb ik gekozen voor 2-factor authentication waarbij een email gestuurd wordt met een code maar nu zijn er betere / veiligere oplossingen.
Na wat onderzoek gedaan te hebben ben ik tot de volgende 3 opties gekomen die ik graag wil aanbieden aan mijn gebruikers:
Zodra ik Chrome of Firefox gebruik werkt dit niet, ik moet namelijk gebruik maken van een hardware sleutel (USB) en daar zoekt chrome of firefox naar.
Op windows hetzelfde verhaal.
Optie 1 valt dus bij veel gebruikers wellicht al af. Het probleem is dat iemand die Mac gebruikt soms ook moet kunnen inloggen via een ander apparaat (Android tablet, windows pc). Nu kan ik een 2e mogelijkheid accepteren (TOTP of E-Mail), echter moet ik dan dus alsnog een wachtwoord opslaan.
Dit haalt naar mijn idee het "veilige" van optie 1 onderuit.
Hoe kan ik dit het beste opvangen.
Alle drie de opties heb ik gemaakt en werken, ik kan de applicatie aanpassen zodat meerdere 2-factor authenticatie methodes kunnen worden toegevoegd maar ik vraag me af of dat niet juist de extra veiligheid onderuit haalt.
Graag tips en suggesties.
Nu heb ik gekozen voor 2-factor authentication waarbij een email gestuurd wordt met een code maar nu zijn er betere / veiligere oplossingen.
Na wat onderzoek gedaan te hebben ben ik tot de volgende 3 opties gekomen die ik graag wil aanbieden aan mijn gebruikers:
- Webauthn
- TOTP
Zodra ik Chrome of Firefox gebruik werkt dit niet, ik moet namelijk gebruik maken van een hardware sleutel (USB) en daar zoekt chrome of firefox naar.
Op windows hetzelfde verhaal.
Optie 1 valt dus bij veel gebruikers wellicht al af. Het probleem is dat iemand die Mac gebruikt soms ook moet kunnen inloggen via een ander apparaat (Android tablet, windows pc). Nu kan ik een 2e mogelijkheid accepteren (TOTP of E-Mail), echter moet ik dan dus alsnog een wachtwoord opslaan.
Dit haalt naar mijn idee het "veilige" van optie 1 onderuit.
Hoe kan ik dit het beste opvangen.
Alle drie de opties heb ik gemaakt en werken, ik kan de applicatie aanpassen zodat meerdere 2-factor authenticatie methodes kunnen worden toegevoegd maar ik vraag me af of dat niet juist de extra veiligheid onderuit haalt.
Graag tips en suggesties.