Da unsere Nutzerbasis weiter wächst, möchten wir unsere Kunden zu einem sicherheitsorientierten Verhalten ermutigen. Wir haben Sicherheitsfragen und die Möglichkeit, eine verifizierte Telefonnummer für die Zwei-Faktor-Authentifizierung (2FA) zu registrieren, hinzugefügt.
Das Hinzufügen von Antworten auf drei Sicherheitsfragen ist die sicherste Methode, um den Zugang zu Ihrem Benutzerkonto wiederherzustellen, wenn Ihr 2FA-Gerät nicht mehr verfügbar ist oder Sie aus anderen Gründen keinen Zugang mehr zu den Wiederherstellungscodes haben. Wenn Sie den Zugriff auf Ihr 2FA-Gerät verlieren und die Sicherheitsfragen nicht aktiviert haben, können Sie den Zugriff möglicherweise nicht wiederherstellen.
Das Hinzufügen von Sicherheitsfragen dauert etwa zwei Minuten. Die Antworten auf Ihre Sicherheitsfragen dürfen höchstens 17 Zeichen lang sein, einschließlich Leerzeichen. Diese Fragen sind absichtlich so gestaltet, dass sie für jeden Kontoinhaber personalisiert sind, damit die Antworten nicht von böswilligen Akteuren erforscht oder entdeckt werden können.
Das Hinzufügen einer verifizierten Telefonnummer bietet den Akamai Cloud Computing-Services eine sichere Authentifizierungsmethode. Wir empfehlen dringend, Ihre Telefonnummer zu speichern, aber Sie haben die Möglichkeit, Benachrichtigungen zur Telefonverifizierung abzulehnen, und Ihre Telefonnummer wird dann gelöscht. Für den Empfang von Verifizierungscodes per SMS können die üblichen Gebühren des Netzbetreibers anfallen.
Wie man anfängt
- Melden Sie sich beim Cloud Manager an;
- Navigieren Sie über das Dropdown-Menü des Profils zu Meine Einstellungen;
- Wählen Sie Anmeldung & Authentifizierung;
- Sicherheitsfragen hinzufügen; und
- Folgen Sie den Anweisungen, um Ihre Telefonnummer per SMS hinzuzufügen und zu bestätigen.
Folgen Sie dem Developer Advocate Gardiner Bryant , um 2FA für Ihr Konto einzurichten.
Erfahren Sie mehr über die Sicherheitsoptionen Ihres Kontos. Wenn Sie sich aus Ihrem Konto ausgesperrt haben, sind wir immer für Sie da. Lesen Sie unsere Wiederherstellungsprozeduren, wenn Sie Probleme bei der Anmeldung haben, oder eröffnen Sie ein Support-Ticket, um unser Team zu kontaktieren.
Kommentare (1)
The security questions sound like a terrible idea.
“These questions are intentionally designed to be personalized to each account holder, so answers cannot be researched or discovered by bad actors.”
There are questions with topics like “oldest sibling” or “make and model of first car”, stuff people tell about in their social media posts or profiles. For a targeted attack it can be trivial to find the answers to all of these questions if the account holder answered them truthfully.
And if an attacker can bypass 2FA with these questions your account ends up being more insecure than before.