Viikolla tullut sähköposti otsikolla "Tärkeä päivitys: Parannamme Vend-tilisi turvallisuutta!". Ensivaikutelma oli mikä ihmeen Vend? Sitten satuin huomaamaan viestin lopussa olevien logojen joukossa Torin logon.
OK. Schibsted siis vaihtui Vendiksi. Tämä on normaalia näiden puljujen kanssa, mutta viestintä ärsyttää. Aikovat kirjautumisessa lopettaa kaikilta salasanan käytön. Sen sijaan pitää joka kerta kirjautua sähköpostiin lähetettävällä kertakäyttökoodilla. Ja netissä UKK -sivulla kertovat, että tämä muutos A) yksinkertaistaa kirjautumisprosessia ja B) tekee käyttökokemuksesta entistä sujuvamman.
Ymmärrän jos Torin aspaa harmittaa, kun käyttäjä Kyllikki kolmannen kerran vuoden sisään syöttää salasanansa huijarin kalastelusivulle ja tili kaapataan. Siihen tuo kertakäyttökoodi auttaa. Mutta ei pitäisi pokkana väittää, että epävarman sähköpostin ja sen roskapostikansion päivittely 5 sekunnin välein epämääräisen ajan on käyttökokemuksen parannusta. Turvallisuuden kannaltakin vaikutus on aika pieni niille, jotka ovat ottaneet käyttöön kaksivaiheisen tunnistautumisen esimerkiksi Google authenticatorilla.
OK. Schibsted siis vaihtui Vendiksi. Tämä on normaalia näiden puljujen kanssa, mutta viestintä ärsyttää. Aikovat kirjautumisessa lopettaa kaikilta salasanan käytön. Sen sijaan pitää joka kerta kirjautua sähköpostiin lähetettävällä kertakäyttökoodilla. Ja netissä UKK -sivulla kertovat, että tämä muutos A) yksinkertaistaa kirjautumisprosessia ja B) tekee käyttökokemuksesta entistä sujuvamman.
Ymmärrän jos Torin aspaa harmittaa, kun käyttäjä Kyllikki kolmannen kerran vuoden sisään syöttää salasanansa huijarin kalastelusivulle ja tili kaapataan. Siihen tuo kertakäyttökoodi auttaa. Mutta ei pitäisi pokkana väittää, että epävarman sähköpostin ja sen roskapostikansion päivittely 5 sekunnin välein epämääräisen ajan on käyttökokemuksen parannusta. Turvallisuuden kannaltakin vaikutus on aika pieni niille, jotka ovat ottaneet käyttöön kaksivaiheisen tunnistautumisen esimerkiksi Google authenticatorilla.