Page 1 of 1

Autorizace uživatele

PostPosted: Wed 17. Feb 2016 14:07:44
by cernik
Navrhuji do sekce autorizace uživatel krome mežnosti IP přidat i možnost MAC adr stejně jako IP.

Proč: Při dynamickém přidělování IP bez možnosti routivání, případně použití MT nebo tablet s GSM/2G/3G/4G není možno provést limitaci na IP.

V rámci pořád omílané IT bezpečnosti by pak tímto způsobem šlo provést kombinaci:
1 Heslo
2 IP
3 Heslo + IP
4 Heslo + MAC (verze pro GSM)
5 Heslo + IP + MAC (verze pro absolutni paranoju, tedy uzivatel z konkretniho zařízení, řekněme, že pokročilý uživatel si bude umět přenastavit IP, ale málo kdo už umí klonovat MAC adresu.)

Přidání této položky by neměl být programátorský náročný úkon, protože lze identifikovat MAC zadresu stejně jako identifikaci IP zdroje.

Re: Autorizace uživatele

PostPosted: Fri 01. Apr 2016 12:30:06
by Tomáš Bräuer
Dobrý den. Myšlenka to je zajímavá a určitě se k ní vrátíme. Otázka je, zda skutečně tak snadno zjistím MAC adresu při spojení přes čisté sokety i při použití Windows HTTP API.
Pokud se tato cesta ukáže schůdná, mohli bychom funkčnost do promotic přidat, ale nejspíše až v nové řadě promotic 9.

Do stabilní verze 8.3.X už takové velké změny určitě nepůjdou. Jedná se o změnu konfiguračních dat, dat uživatelů v INI souboru v Runtime (konverze projektu bez možnosti načíst konvertovaný projekt starší verzi) a ještě i změny v rozhraní některých metod, objektů a událostí.

Takže v každém případě děkuji za nápad.