Post
Topic
Board Esquina Libre
Re: Seguridad en Cuenta de Bitcointalk
by
LUCKMCFLY
on 31/10/2019, 19:51:59 UTC
<…>
En Meta hay mínimo 6 posts al respecto, siendo relativamente recientes:

Can bitcointalk.org get 2 factor authentication?
Why doesn't Bitcointalk support 2FA?
2FA on bitcoin talk
Isn't it time to introduce 2FA to enhance user account security ?
Bitcointalk.org 2FA option/feature
Should there be an option of adding 2fa for forum accounts?

De entre los hilos, destaco la siguiente respuesta:
<…>
@theymos, couldn't a lot of this be avoided if we had a 2FA system in place?  I know you don't want to use the google system, and I don't blame you, but what about a decentralized system like using a PGP public key to generate single-use passwords, and send PGP encrypted password recovery links to the registered email?

I know we've discussed this numerous times, and it's always been shutdown.  Forgive me if I'm beating a dead horse, but I think I would rather live the downsides of a 2FA system opposed to the downsides of farming out account recovery.
That wouldn't eliminate the need for manual recoveries; it might even increase it as people lose their second factor. 2FA would be nice, but IMO the email notifications provide many of the same benefits, so it's not high on my to-do list.
Yo personalmente soy bastante fan del 2FA, y lo tengo activado allá donde puedo (claro que luego has de saber qué gestor 2FA usar, y porqué).

Por otro lado, intuyo que el nuevo software, basado en Epochtalk, lo va a contemplar (otra cosa es cuando estará el software). En la lista de "Planned Features" figura "2-Factor Authentication" (ver http://epochtalk.org/map.html).

Tengamos presente que el foro actual está desarrollado sobre una versión bastante antigua de SMF, y que posiblemente, habilitar 2FA sobre esta versión no sea tan sencillo (podría que requiriese que el foro actualizase la versión de SMF por ejemplo, lo cual no se va a hacer a estas alturas).

Por último, recuerdo aquí el procedimiento de recuperación de cuentas. De su lectura, se desprende que la mejor protección actual es tener quoteado y verificado un mensaje firmado, usando PGP o una dirección Bitcoin, y preferentemente reflejado en este hilo.

Recuperación: Recuperar cuentas hackeadas, perdidas...


Lo busqué con otros criterios como: Security, Accont, muchísimas gracias @DdmrDdmr es que me ha llamado la atención porque he visto que algunos foros tienen el 2FA, y tantas cuentas hackeadas que es alarmante, voy a ponerme a leer todo lo relacionado a ello.

Espero que Epochtalk no se tarde mucho, considero que es una medida urgente que se necesita implementar el 2FA... Las capas de seguridad las considero necesarias, aunque fué muy vulnerable en el Exchange Binance que la pudieron Hackear, pero es un plus que el foro la tenga.