При авторизации на сайте через посторонний компьютер всегда существует риск утечки логина и пароля. Причиной тому могут быть как обычные вирусы, так и вмешательство злоумышленника.
Данный модуль дополняет существующие способы защиты сеанса пользователя и позволяет предотвратить кражу логина и пароля.
Видео: http://www.youtube.com/watch?v=WuY6tqeXpm0
При авторизации на сайте через посторонний компьютер всегда существует риск утечки логина и пароля. Причиной тому могут быть как обычные вирусы, так и вмешательство злоумышленника.
Данный модуль дополняет существующие способы защиты сеанса пользователя и позволяет предотвратить кражу логина и пароля.
Теперь ключи авторизации хранятся в собственной таблице, а не инфоблоке
Добавлена английская локализация
Техподдержка
Замечания по работе отправляйте на ibeono@gmail.com
В теме указывайте название модуля
Установка
1) Установите модуль
2) Создайте в публичной части страницу и разместите на ней компонент "Авторизация по QR-коду".
3) В настройках компонента укажите путь к странице с формой авторизации.
4) На странице с формой авторизации укажите ссылку на созданную страницу.
Для установки данного решения необходимо указать адрес вашего сайта, на котором установлен 1С-Битрикс. Вам также потребуется авторизоваться на своем сайте под правами Администратора, чтобы продолжить установку.
Как установить дополнение
Дмитрий, ну телефон ведь ваш, значит под и вашим контролем.
Не вижу проблемы.
Дмитрий Варвашевич28.02.2012 23:48
а телефон кто защитит? ;))
Эльдар Beono18.02.2012 19:40
Дмитрий, если вы посмотрите вкладку "видео", то увидите, что нет необходимости вводить логин и пароль на компьютере за которым работаете. Этот как раз и предотвращает кражу логина и пароля, если этот компьютер заражен кейлоггерами и т.п.
Дмитрий Варвашевич18.02.2012 18:39
и как это интересно "позволяет предотвратить кражу логина и пароля"???
Антон Долганин16.02.2012 05:35
Хорошее решение. Покупкой останетесь довольны :)
Dima..10.02.2012 15:53
2)разумно
1)практично
3)логично
скоро возьму, а то телефон на данный момент lg a230 не тянет такие программы по распознованию qr. спасибо за коммент.
Эльдар Beono10.02.2012 12:58
Dima,
1) В админке это тоже будет работать. Разместите страницу с компонентом по адресу, который никто не знает. В параметрах компонента укажите путь к админской форме авторизации.
2) Настройки профиля не получатся. Вы же ещё не авторизованы в момент показа qr.
Уточню, что это и так опциональный способ. Хотите авторизуйтесь обычным способом, хотите по QR-коду.
3) Дясатка проверок не будет - если у пользователя в url нет секретного ключа, то значит он авторизуется без QR и больше никаких запросов к БД.
Dima..10.02.2012 12:43
Хорошая идея, только скорее к админской части ее лучше приделать или к пользовательской но в настройках профиля выбирать, подключать ее или нет, а то пользователь скажет если автоматом включить не сайт а цитадель какая то десять проверок а если телефона не окажется под рукой или еще что.
Но в остальном прикольно, я бы взял, если это все настраивается в модуле
Не вижу проблемы.
1)практично
3)логично
скоро возьму, а то телефон на данный момент lg a230 не тянет такие программы по распознованию qr. спасибо за коммент.
1) В админке это тоже будет работать. Разместите страницу с компонентом по адресу, который никто не знает. В параметрах компонента укажите путь к админской форме авторизации.
2) Настройки профиля не получатся. Вы же ещё не авторизованы в момент показа qr.
Уточню, что это и так опциональный способ. Хотите авторизуйтесь обычным способом, хотите по QR-коду.
3) Дясатка проверок не будет - если у пользователя в url нет секретного ключа, то значит он авторизуется без QR и больше никаких запросов к БД.
Но в остальном прикольно, я бы взял, если это все настраивается в модуле