Pages:
Author

Topic: Fitur "cabut sesi" di Indodax - page 2. (Read 401 times)

legendary
Activity: 2170
Merit: 1789
August 07, 2020, 06:00:10 AM
#4
Dan setau saya metode verifikasinya ada 2 macam, yakni via code yang dikirimkan lewat sms atau 4 digit terakhir dari no hp (dari pihak indodax) yang melakukan misscall.
Om abhi make VPN yang IPnya di luar negeri ya? Soalnya saya juga sering make VPN atau gonta-ganti IP tapi opsi konfirmasinya lewat e-mail. Dugaan saya sih karena IPnya masih terdeteksi berasal dari Indo, kalau dari luar Indo baru lewat telepon/sms.
legendary
Activity: 2212
Merit: 2228
From Zero to 2 times Self-Made Legendary
August 07, 2020, 04:30:10 AM
#3
Kalau tidak salah walaupun make device yang sama tapi IPnya beda atau IP sama tapi device beda juga perlu konfirmasi lewat e-mail/telepon dulu. Seingat saya ini udah ada dari lama sih, tapi dulu ga ada yang lewat telepon. CMIIW.

Bener mas ... Pada saat kita mencoba login di Indodax tetapi menggunakan IP yang berbeda dari biasanya, maka sistem security Indodax akan meminta verifikasi tambahan (2 Step Verification). Dan setau saya metode verifikasinya ada 2 macam, yakni via code yang dikirimkan lewat sms atau 4 digit terakhir dari no hp (dari pihak indodax) yang melakukan misscall.

* pengalaman yang sering saya rasakan karena menggunakan VPN
legendary
Activity: 2170
Merit: 1789
August 07, 2020, 02:37:54 AM
#2
Kalau tidak salah walaupun make device yang sama tapi IPnya beda atau IP sama tapi device beda juga perlu konfirmasi lewat e-mail/telepon dulu. Seingat saya ini udah ada dari lama sih, tapi dulu ga ada yang lewat telepon. CMIIW.
legendary
Activity: 1428
Merit: 1022
#SWGT CERTIK Audited
August 06, 2020, 08:08:40 PM
#1
Karena seringnya tindak laku physical theft atau pencurian di dunia maya yang memanfaatkan informasi ip web dan address pada browser. Ane kira bagi pengguna Exchange seperti Indodax harus tahu fitur baru ini.

Kebiasaanya hanya tekan log out dan tombol silang merah kanan atas website harus dihilangkan jika urusan dengan exchange atau kredential lainnya. mengapa?, karena informasi tetap tersimpan walaupun telah log out, hal itu bisa dilihat ketika login kembali akan diminta insert kunci 2fa saja.

Di Indodax, fitur ini ada di profil - keamanan, setelah diklik rolling down ke bawah akan menemukan seperti ini


Kalau suka buka Indodax di desktop dan Hp, akan mendapati 2 sesi aktif seperti gambar di atas, kebetulan sudah ane cabut untuk sesi Hp hanya tersisa sesi desktop,

Apa yang terjadi jika menekan logo orange ini?, Maka kalian akan log out, ketika login kembali akan ada pop up seperti di bawah ini.

Quote
Fitur keamanan baru, saat ini Anda harus memverifikasi login setiap kali menggunakan browser baru. Silakan ikuti instruksi di email untuk mengotorisasi sesi login ini.


Untuk login kembali ane harus verifikasi email. Jadi fresh, seperti baru pertama kali login di IP address yang baru. Tapi bukan itu maksud ane, fresh di sini bukan segar dari virus atau hacker, maksud ane, jika siapapun login di mana pun itu, termasuk kalian sendiri akan diminta verifikasi email, jadi ini sebuah tanda, secara tidak langsung sebuah alarm tanda bahaya, jika tidak login namun tiba-tiba ada notifikasi email dari Indodax kalau "anda mencoba login", maka dapat dipastikan itu orang lain yang berusaha mengambil alih dan bisa langsung gerak cepat mengamankan.

Ane buat thread ini cuma ngasih tau aje kalau fitur ini secara tidak langsung membuat keamanan jadi berlapis, jika seseorang dapat mengakses/remote browser dari jauh tentu sangat berbahaya jika hanya logout di perangkat. untuk itu biasakan logout di cabut sesi dan verifikasi email kembali. Lebih baik lagi (menurut ane) Email tersebut ditambah di HP, jadi jika seandainya akun dicoba login oleh orang lain maka akan langsung ada notifikasi saat mobile.

Sekian aje informasi dari ane mudah-mudahan dapat berguna demi keamanan bagi kite semue, Aamiin ya Robbal ‘Aalamiin.
Pages:
Jump to: