Перейти к содержанию

Новый личный кабинет my.kaspersky.ru


Flakon

Какой личный кабинет kaspersky для Вас более удобен?  

21 пользователь проголосовал

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Тему в ветке "Задай вопрос самому мастеру" прикрыл один из модеров.

Что ж, продолжим здесь.

 

Исходное обращение в развернутом виде было такое (ОСТОРОЖНО, много букв):

развернутый вид первоначального вопроса:

Здравствуйте,
Решив проверить, когда кончается лицензия на домашнем, зашел сегодня на my.kaspersky.ru, набрав адрес вручную. Приятно удивился новой фоновке на странице логина и ЧУТЬ НЕ ПОСЕДЕЛ, зайдя в раздел "Лицензии". ТАМ ВООБЩЕ НИЧЕГО НЕ БЫЛО! А должны были отобразиться мои лицезии, родителей, тещи и тестя, родственников.... (всего 5 активных ключей, из них один еще даже не активирован - купил, данные с карты внес и карту "куда-то положил, чтоб не потерять").
Сдержав желание выброситься из окна, стал более внимательно осматриваться. Обнаружил, что меня автоматом перебросило на новый сайт center.kaspersky.com и, видимо, поэтому ни одной лицензии нет. Решил пройти по всем доступным пунктам меню, помня о святом Методе Слепого Тыка. и, О ЧУДО!, зайдя в раздел "Поддержка" - попал в старый добрый кабинет my.kaspersky.com - лицензии были на месте.
Отдышавшись, решил задать Вам вопросы и выразить несложное пожелание постоянного пользователя и интегратора честных лицензий везде, где могу дотянуться.
Для начала перечислю то, чего не хватает в новом ЛК (по крайней мере, лично мне):
1. Отсутствует поле Комментарий. Это весьма печально. В нем удобно было записывать кому когда поставил, не поставил ли последнюю оставшуюся от 3х лицензий папы, например, маме на смартфон... На скрине 001-oldLK.jpg, в принципе, видно. Там же писалось - надо ли в следующем подарке на НГ покупать карточку на большее количество лицензий, например, при докупке родителями планшета...
2. Отсутствует Дата окончания лицензии. Ясно, что Дата.начала+Оставшийся.Срок дадут нужное число, однако, карточки продлений обычно подкупаются мной по дороге в гости (1000км) в ближайшем работающем магазе.... и высчитывать на трассе 12февраля+29дней весьма неудобно...
3. Отсутствует Номер Лицензии. Известно, что malina.kaspersky.ru кончается 31марта16. Но все таки слегка печально. Хотя в целом более нигде не пригождалась.
4. Каждая лицензия занимает ОЧЕНЬ много места на экране - а функционал нулевой. Скрины старого и нового ЛК показаны на приложенных скринах. 
ВОПРОСЫ.
Вы действительно считаете новый ЛК более удобным и функциональным?
Планируется ли перенос ключей (хотя бы активных) из старого ЛК в новый?
Нельзя ли хотя бы добавить строчку-поле Комментарий в новом ЛК?
Конечно, верится, что когда нибудь, каждый пользователь будет вести свою лицензию сам - но в данный момент, по крайней мере, в моей немаленькой семье только я занимаюсь подобным... параллельно рассказывая старшему поколению истории от "как суммировать в экселе" до "чем все таки http от https отличается [в изложении "на пальцах"]", а младшему - от "еще раз остановишь защиту - будешь блокер сам снимать" до "итак, как снимать блокер утилитой rescueCD [в изложении по телефону в роуминге]".
И это только касаемо личных ключей. А есть еще и служебные, и коллег-сотрудников, и друзей-дальних.родственников.... Всего что то около 30 активных ключей.
В связи с вышеизложенным ОГРОМНАЯ ЛИЧНАЯ ПРОСЬБА - не.отключайте\верните старый ЛК. В нем не хватало только возможности объединять ключи в папки (папка "Родители", папка "Братья" и т.п.) - приходилось разносить по разным учеткам ЛК.
Все, что здесь написано, мое личное мнение. А вот мнение ваших реальных пользователей можете узнать, просто создав опрос хотя бы тут на форуме. Не нашел, как это сделать самостоятельно.
З.Ы. Набирая данную тему, заметил другую "Правда ли, что ЛК взломали?". Подскажите, ведь возможно поменять начинку сайта, не меняя функционал? Возможно ли выполнить мою просьбу, оставив внешнюю оболочку, но поменяв начинку ЛК [если, конечно, это взаимосвязанные события]?
З.З.Ы. Возможно, один из факторов принятия нового ЛК - это факт неотображения на экране ключей активации (вдруг честному пользователю кто то за спину зайдет и спишет активацию). Но, уверяю Вас, никто не ходит в ЛК, не оперевшись спиной на стену кабинета\комнаты... А те, кто умеет ЛК пользоваться, из скриншотов коды вырезают...
 
Мне ответил Mark D. Pearlstone, пояснив следующее:
"Проверил сейчас вкладку "Лицензии" на портале center.kaspersky.com. Лицензии там отображаются. И на вашем скриншоте они также отображены. Не в том виде. как вы хотите, но создан данный центр для других целей.

По вашим вопросам всё есть в my.kaspersky.com вкладка "Коды".

1. Поле с вводом комментариев есть справа под номером лицензии.
2. Дата активации и окончания также отображается под кодом активации.
3. Номер лицензии отображается, если нажать на надпись справа зелёного цвета "Номер лицензии".

С такими вопросами не к Евгению Валентиновичу. Напишите вопросы\пожелания в ТП. Тема закрыта."
 
Спасибо ему, конечно, за оперативные ответы вместо Евгения Валентиновича. Причем ответ сформирован из моих же тезисов - Да, в КОДАХ все есть, и комменты, и окончание - как и указано в первоначальном сообщении. Вопросы были совсем о другом и потому Хочется ПОВТОРНО привлечь его (и, возможно, мастера) внимание к ним:
1. Вы действительно считаете новый ЛК более удобным и функциональным?
2. Планируется ли перенос ключей (хотя бы активных) из старого ЛК в новый?
3. Нельзя ли хотя бы добавить строчку-поле Комментарий в новом ЛК?

 

 

 

Краткая форма вопроса:
Здравствуйте.
При входе на сайт my.kaspersky.ru браузер автоматически переходит к новому кабинету center.kaspersky.com.
В нем ВООБЩЕ НЕ ОТОБРАЖЕНЫ мои лицензии, существовавшие в старой версии кабинета. На скриншотах показано различие. На скриншоте нового кабинета добавил ТРИ ИЗ ПЯТИ активных существующих лицензий вручную.
Прошу подсказать, перенесутся ли лицензии из старых кабинетов?
Планируется ли отключение старого кабинета?
Нельзя ли хотя бы добавить строчку-поле Комментарий в новом ЛК?
 
Специально для Mark D. Pearlstone поясню, на скринах, приложенных к первоначальному сообщению, ТРИ из ПЯТИ активных лицензий были перенесены ВРУЧНУЮ! Для большего понимания сделал скриншоты и остальных кабинетов - все прицеплены парами к данному сообщению. Во ВТОРОМ и ТРЕТЬЕМ кабинетах ЛИЦЕНЗИИ ВООБЩЕ НЕ ОТОБРАЗИЛИСЬ! Вручную не переносил.
З.Ы. Вопросы ТП задал. Номера INC000005794698, INC000005794703, INC000005794706. Пока молчат

post-37136-0-94920600-1455538045_thumb.jpg

post-37136-0-98472900-1455538048_thumb.jpg

post-37136-0-98390000-1455538889_thumb.jpg

post-37136-0-76609600-1455538891_thumb.jpg

post-37136-0-45524800-1455538895_thumb.jpg

post-37136-0-00307400-1455538897_thumb.jpg

Изменено пользователем Flakon
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

Коллега, слишком много букв в преамбуле опроса. Я думаю, что половина пользователей не осилит столько текста, а вторая половина сможет прочитать только треть. Приведу пример опроса на нашем форуме, постарайтесь учесть на будущее ) 

 

Как говорил кто-то из великих: «Краткость — сестра таланта», вот краткости в изложении проблемы здесь явно не хватило.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Было бы правильным добавить и третий вариант: меня оба устраивают.

Зачастую что-то новое оказывается сначала непонятным, но со временем все кажется намного проще...

 

 


в ветке "Задай вопрос самому мастеру" прикрыл один из модеров.

Читайте правила прежде чем задавать вопрос. ЕК не отвечает на такие вопросы.

 

Если мое личное мнение. Сначала да, было как то не очень потому что столкнулся с тем же вопросом, где мои лицензии? Сейчас,разобравшись, вполне устраивает.

 

 


1. Отсутствует поле Комментарий. Это весьма печально. В нем удобно было записывать кому когда поставил,

Вот с этим пожалуй соглашусь.  Очень неудобно без комментариев.

Изменено пользователем _Strannik_
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Коллега, слишком много букв в преамбуле опроса. Я думаю, что половина пользователей не осилит столько текста, а вторая половина сможет прочитать только треть. Приведу пример опроса на нашем форуме, постарайтесь учесть на будущее ) 

Как говорил кто-то из великих: «Краткость — сестра таланта», вот краткости в изложении проблемы здесь явно не хватило.

Ну... Спасибо за внимание к теме, действительно "МНОГА БУКАФ НИАСИЛИЛ", но как то хотелось сбросить нервяк от "типа пропажи" лицензий. Извините за столь развернутый вопрос.

Первоначальное сообщение переформатировал, внеся развернутую и краткую форму вопросов.

 

Было бы правильным добавить и третий вариант: меня оба устраивают.

...

в ветке "Задай вопрос самому мастеру" прикрыл один из модеров.

Читайте правила прежде чем задавать вопрос. ЕК не отвечает на такие вопросы.

Если мое личное мнение. Сначала да, было как то не очень потому что столкнулся с тем же вопросом, где мои лицензии? Сейчас,разобравшись, вполне устраивает.

1. Отсутствует поле Комментарий. Это весьма печально. В нем удобно было записывать кому когда поставил,

Вот с этим пожалуй соглашусь.  Очень неудобно без комментариев.

Правила прочел, однако ни ветви, подходящей под данное затруднение, ни темы более нигде не нашел. Поэтому и принял решение спросить у верховного командира.

Спасибо за внимание к теме, вариант ответа опроса "Оба устраивают" добавил.

Изменено пользователем Flakon
Ссылка на комментарий
Поделиться на другие сайты

У меня в центре отображаются все лицензии, в том числе закончившиеся. Специально туда ничего не добавлял. Всё автоматически перенеслось.

Ссылка на комментарий
Поделиться на другие сайты

мне вообще не нравится этот ресурс Му Касперский

особенно после слияния с личным кабинетом он стал каким то кривым где все глючит  через одно место где нету света

во как, на стадии тестирования было кучу вопросов и предложений которые никто не хотел решать от сюда и полное УГ

  • Улыбнуло 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

а мне нравится. все в одном месте и управление устройствами, и коды хранятся, и запросы создавать

и покупки (хотя я их совершаю напрямую в магазине)

Ссылка на комментарий
Поделиться на другие сайты

а мне нравится. все в одном месте и управление устройствами, и коды хранятся, и запросы создавать

и покупки (хотя я их совершаю напрямую в магазине)

Идея не плоха, но недоработок достаточно.

1 Не возможности добавить комментарий к лицензии.

2 нет информации, для какой версии выписана лицензия. (для КИС 2013 или для КИС 2016).

3 Насчёт купить - к примеру, не могу купить КИС для андроид. Только для всех устройств.

Что в плюсах - системные требования к КИС прописаны правильнее, чем в базе знаний.

Насчёт информативности.

Всего четыре лицензии. Неиспользуемых - одна. На первом скриншоте все четыре лицензии. На втором - неиспользуемая. Теперь вопрос, где на первом скриншоте находится эта неиспользуемая лицензия?

И ещё вопрос по покупкам, почему в одном центре предлагается купить детскую безопасность, а в другом нет?

post-12017-0-65989400-1455558942_thumb.png

post-12017-0-79571000-1455558956_thumb.png

post-12017-0-26276800-1455559335_thumb.png

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Не возможности добавить комментарий к лицензии.

есть, на первом скриншоте выбрать Поддержка, затем Коды

 

нет информации, для какой версии выписана лицензия. (для КИС 2013 или для КИС 2016).

в управлении лицензиями указано только торговое наименование продукта, номер версии и до слиянию был указан только в разделе Коды, но начиная с 15 года, после ребрендинга Кристала в Тотал я вижу только Kaspersky Total Security - Multi-Device

 

Насчёт купить - к примеру, не могу купить КИС для андроид. Только для всех устройств.

ну, тут соглашусь, что предусмотрен вариант только покупки лицензии "все в одном"

но если в разделе Коды, вы прикрепили код от Андроида, то там должна быть кнопочка "Дополнительная лицензия" и "Обновить лицензию"

 

где на первом скриншоте находится эта неиспользуемая лицензия?

нигде, нет устройства где она используется, по определению

 

в одном центре предлагается купить детскую безопасность, а в другом нет?

а про какие два центра речь. он же вроде один. https://center.kaspersky.com/
Ссылка на комментарий
Поделиться на другие сайты

а про какие два центра речь. он же вроде один.

 

Логины там разные. Это два пользователя, будем считать что разные.

есть, на первом скриншоте выбрать Поддержка, затем Коды

 

Тогда происходит возврат к старому кабинету - https://my.kaspersky.com/ru/а в новом такого нет.

нигде, нет устройства где она используется, по определению

 

На первом скриншоте список всех лицензий. Из них три нигде не действуют, и одна действует. Но втором - список недействующих. Я логично ожидаю что их будет три.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

у меня вот так выглядит раздел Лицензии

post-27870-0-99100100-1455564006_thumb.jpg

 

при клике по разделу Поодержка, да меняется адрес в адресной строке https://my.kaspersky.com/ru/kpc/support,

post-27870-0-75342900-1455564154_thumb.jpg

но при клике по разделу Устройства (или Магазин) я возвращаюсь в прежний раздел (и адрес)

в целом это выглядит как разные разделы.

Логины там разные. Это два пользователя,

может у них разные есть коды, пользователи чем то отличаются. иначе как то странно получается, одному предлогают детскую безопасность, другому нет

в разделе Дети, профиля ребенка не создавали?

post-27870-0-93110600-1455564753_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

может у них разные есть коды, пользователи чем то отличаются. иначе как то странно получается, одному предлогают детскую безопасность, другому нет

в разделе Дети, профиля ребенка не создавали?

 

Разные. Там, где детская безопасность не предлагается, есть на неё лицензия. Но там же есть и лицензия на КИС а КИС предлагается к покупке.

Ссылка на комментарий
Поделиться на другие сайты

ну КИС (только он единственный) и мне предлогается изначально к покупке, хотя есть лицензия только от Тотала, которая позволяет активировать собственно сам Тотал (или КИС для Адроида, МАК), Менеджер паролей и Детскую безопасность

Тоесть КИС предлогается всем изначально

Ссылка на комментарий
Поделиться на другие сайты

Ответ ТП дословно:

"Да, мы действительно начали объединение этих двух порталов.

Полное объединение будет ближе к апрелю. Все указанные в личном кабинете лицензии будут перенесены на новый портал: https://center.kaspersky.com
Приносим свои извинения за доставленные неудобства."
Короче говоря, я буду вручную переносить все данные в xls-форму, ее под пароль, форму в архив под пароль, архив на флешку, флешку в сейф, яйцо в утку, утку в зайца.... и, помня опословице,:

Админы делятся на две категории: те, кто не делает бэкапов. и те, кто УЖЕ делает.

пожалуй, в двух экземплярах. 

Дружески рекомендую всем усиленно задуматься о резервных копиях ключей, особенно еще не активированных, - слияние/миграция баз данных - это не два пальца об асфальт чиркнуть.
Спасибо всем, кто голосует - посмотрим, какие результаты это даст
Изменено пользователем Flakon
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Всем доброго дня!

очень прошу вернуть старый личный кабинет, нет возможности добавить комментарий к лицензии.

У меня штук десять лицензий и сейчас вообще хаус с их отображением в ЛК. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SOL.
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • Elly
      От Elly
      Друзья!
       
      Наш клуб много лет подряд увлекательно отмечает Новый Год. Предлагаем вам пройти новогоднюю викторину о праздновании клубом Нового Года и узнать, какие мероприятия проводились в разные периоды. В ходе викторины участникам необходимо будет предварительно разгадать кроссворд и ответить на вопросы о том, какая буква в правильно разгаданном кроссворде должна находиться на соответствующем месте (обозначенном следующим образом: клетка закрашена красным, на ней в кружке красная цифра), а также составить из этих букв одно слово.

      Новогодний кроссворд.pdf
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 22 декабря 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak(пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
    • Mrak
      От Mrak
      Друзья!
       
      Евгений Валентинович Касперский — особый человек для нашего клуба «Лаборатории Касперского». В своих публикациях @E.K. радует нас интересными фотографиями, увлекательными рассказами, необычными замечаниями и великолепным чувством юмора. Многие публикации от @E.K. содержат описание празднования Нового Года в фантастических местах, разных компаниях и обстоятельствах. В честь приближающегося Нового 2025 Года мы предлагаем вам поучаствовать в квесте, вопросы в котором посвящены отмечанию этого праздника в разные годы Евгением Касперским. 
       
      Правила прохождения квеста:
      Для участия в квесте необходима отдельная регистрация. Имя пользователя должно совпадать с именем пользователя на сайте клуба. В противном случае доступ к квесту не предоставляется. Использовать чужие имена запрещается.  В квесте 11 вопросов, для перехода к следующему вопросу квеста необходимо правильно ответить на текущий вопрос квеста. Ответ можно вводить прописными или строчными буквами. В ответе может быть несколько слов. Ответ обязательно должен быть основан на словах (сообщениях, публикациях) @E.K. За каждый правильный ответ на вопрос квеста или переход к следующему вопросу квеста участник получает 3 балла квеста. После пяти неправильных ответов на каждый вопрос квеста, вам будет показана первая подсказка и начислен 1 штрафной балл квеста. После пяти неправильных ответов после выдачи первой подсказки, вам будет показана вторая подсказка и начислен еще 1 штрафной балл квеста. После пяти неправильных ответов после выдачи второй подсказки, вопрос квеста считается не разгаданным, участник квеста автоматически перейдет к следующему вопросу и получит еще 1 штрафной балл квеста. Штрафные баллы вычитаются из набранных баллов квеста. Общее количество штрафных баллов для прохождения квеста - 5. При превышении этого количества квест считается не пройденным и доступ к прохождению блокируется. Прерывание прохождения квеста (например, закрытие браузера) не приводит к потере результатов прохождения. При возвращении на стартовую страницу квеста, прохождение начнется с того места, где оно было прервано. Время прохождения ограничено только общим временем проведения квеста. Квест проводится до 20:00 15 декабря 2024 года (время московское).   
      НАГРАЖДЕНИЕ
      33 балла квеста - 2 000 баллов клуба
      32 балла квеста - 1 800 баллов клуба
      31 балл квеста - 1 500 баллов клуба
      30 баллов квеста - 1 000 баллов клуба
      29 баллов квеста - 500 баллов клуба
      Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      Правильные ответы будут опубликованы после 20:00 15 декабря 2024 года (время московское). Итоги квеста будут подведены в течение 10 дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов квеста.

      Все вопросы, связанные с корректностью проведения квеста, необходимо отправлять пользователю @Mrak (пользователей @andrew75 и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по квесту принимаются только через личные сообщения в течение срока проведения квеста и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов квеста через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила квеста, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в нём и/или нарушения правил квеста, передачи ответов на квест иным участникам, совместного прохождения. При ответе на вопросы квеста запрещается использовать анонимайзеры, VPN и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов квеста. Квест является собственностью клуба «Лаборатории Касперского», его использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в квесте означает безоговорочное согласие с настоящими правилами. Для перехода к форме регистрации и вопросам квеста нажмите ЗДЕСЬ.
    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
×
×
  • Создать...