Size: a a a

2019 January 22

AV

Alexey Velikiy in DevOps Moscow
Sergey Pechenko
Странное. А при чём тут ДевОпс?
источник

V

Vit in DevOps Moscow
Sergey Pechenko
Странное. А при чём тут ДевОпс?
Через Security) не бузи))
источник

AV

Alexey Velikiy in DevOps Moscow
могу еще закинуть переписку экспертов по этому поводу (типа юридический аспект)
источник

AV

Alexey Velikiy in DevOps Moscow
но это уже точно будет жесткий оффтоп )
источник

V

Vit in DevOps Moscow
Блин, жёстко. Но и двухфакторка через sms-не серьезно
источник

GL

Gleb Lesnikov in DevOps Moscow
да, только U2F, только FIDO
источник

GL

Gleb Lesnikov in DevOps Moscow
кто еще не купил себе ключей, могу подсказать двух вендоров в РФ
источник

DN

Dmitry Nagovitsin in DevOps Moscow
Vit
Блин, жёстко. Но и двухфакторка через sms-не серьезно
Дело не в этом. Про то что опсос продает карты, если из не использовать - давно известно
источник

DN

Dmitry Nagovitsin in DevOps Moscow
Странно брать симку с постоплатой, не пользоваться три месяца но прикреплять туда все сервисы
источник

DN

Dmitry Nagovitsin in DevOps Moscow
Я слыхал истории интереснее - когда якобы ты приходишь в отделении опсоса, оформляет утерю и получаешь новую симкарту
источник

DN

Dmitry Nagovitsin in DevOps Moscow
Понятно, что там нужен сговор с сотрудниками отделения, но это другой вопрос
источник

DZ

Dmitriy Zaytsev in DevOps Moscow
Pavel Klyuev
API Gateway типо kong или gravitee используете ?
Конг использую
источник

As

Anton spaceinvaderz in DevOps Moscow
Pavel Klyuev
API Gateway типо kong или gravitee используете ?
WSO2 (и заплакал)
источник
2019 January 23

PK

Pavel Klyuev in DevOps Moscow
Dmitriy Zaytsev
Конг использую
Не буду лукавить, я тут не очень опытен, но: заказчик предлагает рассмотреть вариант отказаться от nginx полностью в пользу gravitee, и я немного не догоняю, потому что мне казалось, что это не взаимоисключающий функционал. Вот и хотел спросить как архитектурно у вас используется апи шлюз
источник

AV

Alexey Velikiy in DevOps Moscow
Dmitry Nagovitsin
Я слыхал истории интереснее - когда якобы ты приходишь в отделении опсоса, оформляет утерю и получаешь новую симкарту
жестко
источник

I

Inokenty in DevOps Moscow
2fa через смс вообще не очень безопасная вещь.
источник

p

ptchol in DevOps Moscow
а как вам таймтокены как 2fa ?
источник

I

Inokenty in DevOps Moscow
Не у всех сервисов есть какие то методы восстановления секретного ключа. Аля бекап фраза. А так впринципе неплохо. Там конечно есть гипотетически некриптостойкие вещи у некоторых приложений, но на практике если я правильно понял мало применимы.
источник

p

ptchol in DevOps Moscow
а ещё вопрос как у них всё "увели", если для двуфакторки ещё и пароли все над знать
источник

p

ptchol in DevOps Moscow
окей, получили как то номер телефона. Но как потому получить всю инфу по карте + почты \ пароли \ ответы на сикрет вопросы ?
источник