Permalänk
Medlem

Säkerhet runt inloggning

Om en system som elevportalen unikum där kommunen använder 2 olika sätt att logga in (användarnamn & lösenord samt e-legitimation) Alltså valfritt...
Är det då inte skit samma ur säkerhetssynpunkt om jag använder e-legitimation när läraren använder lösenord som "hej123"??

Permalänk
Medlem

En vanlig inloggning (användarnamn och lösenord) är osäkrare än vad BankID är. Speciellt om det är det lösenord som du angav.

Om läraren använder sig av det lösenord som du angav i ditt inlägg, så förstår jag inte riktigt hur du tänker. Om du har möjligheten, redigera bort lösenord omedelbart!

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Inaktiv

En kedja är ju inte starkare än sin svagaste länk.

E-legitimation är ju 2 faktor som standard så det är givetvis mycket säkrare, och enklare.

Dock är bara systemet så säkert som vanligt lösenords login. Kan man stäng av lösenord och tvinga E-legitimation på sitt konto är ju systemet lite säkrare, då de som är intresserade kan skydda sina konton.

Permalänk
Medlem

Om en med högre behörighet har ett dåligt lösenord så är det en svaghet, men du inte vet hur deras inloggningar faktiskt ser ut.
Kanske får dom inte ens välja lösenord själva utan blir tilldelade ett bättre lösenord eller endast e-legitimation.

Permalänk
Medlem
Skrivet av Evajo:

Om en system som elevportalen unikum där kommunen använder 2 olika sätt att logga in (användarnamn & lösenord samt e-legitimation) Alltså valfritt...
Är det då inte skit samma ur säkerhetssynpunkt om jag använder e-legitimation när läraren använder lösenord som "hej123"??

Jag förstår inte frågan? Varför möjligheten finns att använda BankID? Du ställer upp en hypotetiskt situation där administratören har ett kasst lösenord. Vad får du den informationen ifrån?

Men i slutändan så räkna iaf kallt med att allt som läggs upp på unikum är offentligt.

Skickades från m.sweclockers.com