Förslag på säkerhetsförbättringar i Spirecta

Ser gärna inloggning med BankID så snart som möjligt.

Ja, det är något som kommer att komma, bara en tidsfråga. :+1:

1 gillning

Jag vill absolut slippa dra upp mobilen varje gång jag loggar in, det borde inte vara så svårt att även tillåta att automatgenererade lösord (via keychain eller annat lösenordsverktyg) som komplement iaf? Går iofs även att göra 2fa med keychain, det hade varit helt ok det med!

Jag gillar långa sessionstider :slight_smile: Inget som är så irriterande som när man blir utloggad hela tiden (som på banken).

3 gillningar

Hej! Vad är statusen för Mobilt Bank ID / multifaktor?

2 gillningar

Ligger i kö efter den nuvarande Livsplans-funktionalitet och nyckeltal. :slight_smile:

Blir inte heller utloggad, även efter en dag.
Vill absolut att sessionen avslutas.

Det är ju bara att logga ut om man vill avsluta sessionen. :slight_smile:

Använder LastPass som fungerar mycket bra för autentisering.

Glömmer ibland att logga ut och skulle absolut önska automatisk utloggning efter inaktivitet. Vore bra att kunna konfigurera detta.

Bara inte bank-id gör det svårare att dela konto. Gärna inloggningslösning som gör att det fortsatt är smidigt för flera (betrodda) att kunna logga in.

Ah… bra inspel. Det tänkte jag inte ens på… Får fundera lite på hur man kan göra det. :see_no_evil:

1 gillning

Detta tycker jag var en bra kommentar!
Vill absolut att Spirecta ska vara säkert, stå pall för dagens alla hot.
Men både jag och min fru behöver ju kunna logga in i systemet säkert, så det går ju inte att låsa det till bara mitt BankID te.x. Lösningen är ju då att man i Spirecta kan lägga till en ny användare med personnummer som då tillåts logga in med sitt BamkID. Den möjligheten finns ju på andra ställen.

Detta tycker jag också var ett mycket bra inlägg i en annan tråd:

Vore bra om detta är tydligt vad som gäller, även viktigt att systemet följer ned utvecklingen och anpassas till bättre kryptering, säkrare API-er, m.m.

1 gillning

Ja, man kommer att kunna logga in två personer. Det går ju redan idag med BankID importen.

Servern är i Tyskland, Frankfurt. Användaruppgifter är krypterade men inte själva transaktionerna.

Så det blir något liknande detta då gissar jag?

Typ. :slight_smile:

1 gillning

Kommer man då också att kunna inaktivera inloggning med användarnamn/lösenord?

Så tolkar jag texten i Spirecta iaf.
Begränsar man inloggningen till BankID metoden så inaktiveras användarnamn och lösenords metoden.

Ja, precis, så kommer det vara.

Tack för svaren, jag kollade uppenbarligen inte tillräckligt noga innan jag skrev :slight_smile:

1 gillning

Vill absolut att det skall vara automatisk utloggning som Avanza eller liknade