(redelijk) veilig inlog systeem zonder wachtwoord?
Ik heb voor een school eens iets gemaakt om het magazijn te beheren. Nu heeft de leerkracht een gebruikersnaam en wachtwoord maar deze wil hij niet steeds ingeven (iedere dag). Op de computer staat een html pagina met in javascript een id (voor in te loggen via SQL).
Vroeger kon je dus gewoon dat bestand van een computer op een andere zetten en het systeem starten op. Dit heb ik via een cookie weten te omzeilen, de leerkracht gebruikt eerst een keer zijn gebruikersnaam en wachtwoord en dan wordt er een cookie geplaatst die het inloggen via die html bestanden mogelijk maakt.
Nu is het probleem:
Er zitten daar leerlingen op die computer die het niet leuker vinden dan daar wat op facebook te doen, daar heb ik niet's op tegen maar ze wissen daarna hun geschiedenis en ook de rest (cookie). Mijn oude leerkracht wordt daar nu zot van dat hij steeds zijn wachtwoord moest ingeven. Kan ik het systeem veiliger maken zonder cookie's te gebruiken en zonder het html bestand te moeten veranderen (ik kan wel de javascript veranderen want deze wordt ingeladen vanaf de site en staat niet mee in dat bestand).
Mvg. Knipper
Een gemiddelde browser kan toch wel per profiel de gebruikersnamen en wachtwoorden onthouden?
Enige vorm van veiligheid zonder inlog gegevens is een utopie. Ik neem dat als je zegt dat hij zijn password niet wil ingeven, ook zijn email of username al teveel is. Daarmee kom je dus op het feit dat je niets kan ingeven. Dat vervolgens, betekent dan dat het systeem gewoon open staat voor iedereen.
Je zou de automatische login kunnen beperken tot een fingerprint van bijvoorbeeld IP-adres en user agent. Maar dan nog geldt: als de docent zijn account door anderen laat gebruiken, hebben die anderen toegang met dezelfde rechten.
echter wil ik dat dat bestand niet werkt op andere computer's maar ik kan geen rekening houden met:
cookie's (deze worden soms gewist)
ip addres (de school heeft soms internet problemen waardoor alles wordt gereset)
Quote:
Er zitten daar leerlingen op die computer die het niet leuker vinden dan daar wat op facebook te doen, daar heb ik niet's op tegen maar ze wissen daarna hun geschiedenis en ook de rest (cookie). Mijn oude leerkracht wordt daar nu zot van dat hij steeds zijn wachtwoord moest ingeven.
Volgens mij is de oplossing heel simpel: die leerlingen niet meer op de computer laten.
Elke andere oplossing is altenatieve vorm van het systeem gewoon voor iedereen open zetten.
Beveiliging is altijd een heet hangijzer in organisaties, totdat het het gemak van gebruikers gaat aantasten. Zie hier ook weer. Wat je ook kiest voor beveiliging, het zal iemand raken. Ofwel de docent (die moet elke keer zijn password ingeven), ofwel de leerlingen (die mogen niet op meer op de pc). Of je heb dus geen beveiliging.
en 1 simpele "pincode" die alleen hij weet, zodat hij toegang krijgt tot het afgeschermde gedeelte?