Предложения по порталу
-
один аккаунт на многих сервисах - меньше безопасности: если взломают в одном месте - проблемы будут везде
Это всё сервисы одной компании, логично иметь один логин/пароль. Мы ведь не удивляемся, что на всех сервисах Яндекса/Гугла один и тот же логин/пароль, а безопасность обеспечивается двухфакторной авторизацией.
-
логично иметь один логин/пароль.
Я не вижу ни одного преимущества подобного решения. Очередной головняк для всех, в том числе для ответственных за форум. Объяснять почему - долго выйдет. Логичность тут вообще ни при чем.
Вы знаете, я, разумеется, ничего не имею против, когда предлагаются различные идеи улучшений и доработок для продукта. Целесообразность их внедрения будет проходить жесткий фильтр аналитиков, разработчиков, тестировщиков и других сотрудников. Но когда генерируются идеи, затрагивающие непосредственно других пользователей форума, хотелось бы, чтобы это как минимум выносилось на обсуждение именно с этими самыми другими пользователями, то есть с нами. Именно поэтому еще раз сообщу, что мне это предложение не нравится. -
логично иметь один логин/пароль.
Я не вижу ни одного преимущества подобного решения. Очередной головняк для всех, в том числе для ответственных за форум. Объяснять почему - долго выйдет. Логичность тут вообще ни при чем.
Вы знаете, я, разумеется, ничего не имею против, когда предлагаются различные идеи улучшений и доработок для продукта. Целесообразность их внедрения будет проходить жесткий фильтр аналитиков, разработчиков, тестировщиков и других сотрудников. Но когда генерируются идеи, затрагивающие непосредственно других пользователей форума, хотелось бы, чтобы это как минимум выносилось на обсуждение именно с этими самыми другими пользователями, то есть с нами. Именно поэтому еще раз сообщу, что мне это предложение не нравится. -
-
@Michel честно не хочется, придется тогда удалять Kaspersky Password Manager за не надобностью... и компания может обанкротиться и багов меньше будет :(
Лучше пусть у каждого форума будет своя отдельная запись, так безопаснее и на душе спокойнее. -
На двух из трёх форумов ЛК используется авторизация через Kaspersky Account, в чём резон не перевести и третий форум на эту же платформу авторизации?
Вам просто по какой-то причине нравится эта Ваша идея, поэтому Вы ее продвигаете. Мне она не нравится и заморачиваться со сменами аккаунтов нет желания. И так кругом постоянные перемены, не добавляйте новых. Поменяйте у себя акк. на тот, который Вам нужен и оставьте других пользователей в покое, пожалуйста, если Вам не сложно.
-
Пытался добавить авторизацию как дополнительный метод, однако возникли проблемы в моменте интеграции.
-
На двух из трёх форумов ЛК используется авторизация через Kaspersky Account, в чём резон не перевести и третий форум на эту же платформу авторизации?
Вам просто по какой-то причине нравится эта Ваша идея, поэтому Вы ее продвигаете. Мне она не нравится и заморачиваться со сменами аккаунтов нет желания. И так кругом постоянные перемены, не добавляйте новых. Поменяйте у себя акк. на тот, который Вам нужен и оставьте других пользователей в покое, пожалуйста, если Вам не сложно.
Вам просто по какой-то причине нравится эта Ваша идея, поэтому Вы ее продвигаете.
Это не моя идея, речь идёт о системе единого входа (SSO) — корпоративном стандарте, а сам факт её использования свидетельствует об эффективности и безопасности.
-
Вам просто по какой-то причине нравится эта Ваша идея, поэтому Вы ее продвигаете.
Это не моя идея, речь идёт о системе единого входа (SSO) — корпоративном стандарте, а сам факт её использования свидетельствует об эффективности и безопасности.
@Michel
День добрый. Изначально задача по реализации форума была в максимальной его изоляции от внутренних ресурсов. Добавление единого входа - является еще одним узким местом, где злоумышленник, в случае взлома форума, может получить персональные данные (имена аккаунтов с лицензиями).
В данный момент форум не имеет прямой связи с внутренними ресурсами. Доблавние такой интеграции выглядит дорогим решением и не безопасным по пунктам выше.
Я закину эту идею в "хотелки" на анализ, но с низким приоритетом, т.к. другие доработки сейчас в приоритете. -
@ilya.zadonsky @andrey-lexikov уточните, пожалуйста, будут ли возвращены статусы: принято, исправлено, отклонено, в рассмотрении для багов, чтобы понимать в каком статусе и не забыт ли баг? Если да, то в какие сроки?
Помню где-то обещали возвращение, но ничего не видно :(@ANGElDRAGON
Как только добьем все необходимые правки в безопасности форума, возьмемся за эти улучшения.
сс @ilya.zadonsky -
@Michel
День добрый. Изначально задача по реализации форума была в максимальной его изоляции от внутренних ресурсов. Добавление единого входа - является еще одним узким местом, где злоумышленник, в случае взлома форума, может получить персональные данные (имена аккаунтов с лицензиями).
В данный момент форум не имеет прямой связи с внутренними ресурсами. Доблавние такой интеграции выглядит дорогим решением и не безопасным по пунктам выше.
Я закину эту идею в "хотелки" на анализ, но с низким приоритетом, т.к. другие доработки сейчас в приоритете.Добавление единого входа - является еще одним узким местом, где злоумышленник, в случае взлома форума, может получить персональные данные (имена аккаунтов с лицензиями).
@andrey-lexikov, добрый день!
Аргументы валидны, соглашусь. При этом, официальный форум ЛК и форум ФК используют единый вход. Получается, что движки этих форумов более защищены, раз уж было решено подключить их к SSO. Может тогда и этот форум перевести на более безопасный движок? -
Аргументы валидны, соглашусь.
Как интересно, еще недавно не соглашались, а тут вдруг ветер переменился.
Это не моя идея, речь идёт о системе единого входа (SSO) — корпоративном стандарте, а сам факт её использования свидетельствует об эффективности и безопасности.
Ваша идея в том, чтобы эти красивые слова прикрутить сюда. По-моему, только Вас это все и интересует, судя по обсуждению.
-
Аргументы валидны, соглашусь.
Как интересно, еще недавно не соглашались, а тут вдруг ветер переменился.
Это не моя идея, речь идёт о системе единого входа (SSO) — корпоративном стандарте, а сам факт её использования свидетельствует об эффективности и безопасности.
Ваша идея в том, чтобы эти красивые слова прикрутить сюда. По-моему, только Вас это все и интересует, судя по обсуждению.
@AlexeyK, всё очень просто, если нет уверенности в безопасности движка данного форума, например, из-за устаревшей версии, не получающей обновлений безопасности или нет ресурсов для своевременного и полноценного аудита безопасности данного движка, то лучше держать эту систему изолированной. Всё это не отменяет факта, что SSO — это удобный и безопасный корпоративный стандарт, используемый повсеместно.
В любом случае, для принятия оптимального решения нужно видеть полную картину изнутри, а не как в том анекдоте про слепцов, описывающих слона на ощупь. Именно поэтому аргументы человека, знакомого с положением дел изнутри, валидны и с ними можно согласиться.
-
это удобный и безопасный корпоративный стандарт, используемый повсеместно.
Так он только Вам и нужен. Ни мне, ни другим пользователям, ни сотрудникам не нужно это.
Именно поэтому аргументы человека, знакомого с положением дел изнутри, валидны и с ними можно согласиться.
А Вам самому не понятно, что взлом ресурса позволяет получить доступ к данным аккаунтов? Для этого потребовалась информация изнутри? Ну тогда дела еще хуже, чем я полагал. Действительно анекдот.
-
это удобный и безопасный корпоративный стандарт, используемый повсеместно.
Так он только Вам и нужен. Ни мне, ни другим пользователям, ни сотрудникам не нужно это.
Именно поэтому аргументы человека, знакомого с положением дел изнутри, валидны и с ними можно согласиться.
А Вам самому не понятно, что взлом ресурса позволяет получить доступ к данным аккаунтов? Для этого потребовалась информация изнутри? Ну тогда дела еще хуже, чем я полагал. Действительно анекдот.
-
если нет уверенности в безопасности движка данного форума, например, из-за устаревшей версии, не получающей обновлений безопасности или нет ресурсов для своевременного и полноценного аудита безопасности данного движка
Опять куча красивых слов. Что это за уверенность такая, сегодня уверен - завтра взломали. Вроде не так давно была история со взломом форума клуба, тоже, наверное, были вполне себе уверены до поры до времени.
Никаких гарантий быть не может, любая уверенность может легко разбиться о реальность уже завтра. -
если нет уверенности в безопасности движка данного форума, например, из-за устаревшей версии, не получающей обновлений безопасности или нет ресурсов для своевременного и полноценного аудита безопасности данного движка
Опять куча красивых слов. Что это за уверенность такая, сегодня уверен - завтра взломали. Вроде не так давно была история со взломом форума клуба, тоже, наверное, были вполне себе уверены до поры до времени.
Никаких гарантий быть не может, любая уверенность может легко разбиться о реальность уже завтра. -
тогда почему на официальном форуме и форуме ФК используется именно этот метод авторизации?
Спросите ответственных за эти форумы. В общем, мне уже надоело обсуждать эту бессмысленную идею, на мой взгляд и так слишком растянули беседу ни о чем и непонятно зачем. Свое мнение я высказал и обосновал, больше не участвую.
-
Добавление единого входа - является еще одним узким местом, где злоумышленник, в случае взлома форума, может получить персональные данные (имена аккаунтов с лицензиями).
@andrey-lexikov, добрый день!
Аргументы валидны, соглашусь. При этом, официальный форум ЛК и форум ФК используют единый вход. Получается, что движки этих форумов более защищены, раз уж было решено подключить их к SSO. Может тогда и этот форум перевести на более безопасный движок?@Michel Дело не в движке. Бета-порталу выставлены более жесткие требования по изоляции со стороны ИБ. В дополнении управляются ресурсы разными командами и имеют разные возможности по внедрению доработок.
Бета-портал - это некий островок самобытного ресурса, поддерживаемый маленькой командой. Выбивать ресурсы под единый вход сейчас выглядит сомнительной идеей. Но я уже добавил идею в nice-to-have список.Но зато плюс наш в том, что новые доработки внедряются быстрее, чем у "больших братьев", где нужно сильно больше этапов производсвтенного процесса и согласований :)
Hello! It looks like you're interested in this conversation, but you don't have an account yet.
Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.
With your input, this post could be even better 💗
Register Login© 2026 АО «Лаборатория Касперского»