Inderes.fi tuotekehityksen päivitykset #techtalk

Jos löytyy se tinapipo, niin kantsii kans ottaa VPN käyttöön koska ymmärtääkseni kaikki adminit näkee myös käyttäjien viimeisimmän IP osoitteen. Mainitaan vielä että itseäni asia ei haittaa millään tapaa, mutta jos jotain tälläinen haittaa niin hyvä että he ovat siitä sitten tietoisia. Ja tottakai on selvää että palvelun ylläpitäjä pääsee tälläisiin tietoihin käsiksi. Se että kaikki foorumin adminit näkee esim. ip osoitteen taas on mielestäni ihan turhaa, mutta toki Discourse siihen ratkaisuun on päätynyt eikä Inderes.

Ihan vakiintunut käytäntö suunnilleen kaikkialla missä tunnistautuminen on tasoa käyttäjätunnus + sähköposti (ja tietty salasana). Ei tohon oikeen ole mitään muuta tapaa. Jos sinne käyttäjän sähköpostiin lähetetään joku salasanan reset linkki tms ei se reset pyynnön spoofaus auta mitään kun et pääse itse vastaukseen käsiksi. Tuskin homma toimii niin että lähetät mailia etttä "Muutatko mun salasanaksi “hunter2” ja sitten Yu käy sen manuaalisesti kantaan nakuttelemassa.

1 tykkäys