あまり関係ないけど、電話番号に対する認証手段として指定の電話番号に対して発信させるだけみたいなやつもフィッシング耐性がないよね(Vpassとかがその方式)。
発信だけでなく音声による案内からキーパッドによる確認操作とかも求めるべきだろうけど、そこまでするならわざわざ利用者に自分で発信させるまでもなくサービス側から利用者の番号に発信すれば良い。というかそもそも聴覚障害とかもあるのだから音声電話の番号とか必須にするなという話もある
あまり関係ないけど、電話番号に対する認証手段として指定の電話番号に対して発信させるだけみたいなやつもフィッシング耐性がないよね(Vpassとかがその方式)。
発信だけでなく音声による案内からキーパッドによる確認操作とかも求めるべきだろうけど、そこまでするならわざわざ利用者に自分で発信させるまでもなくサービス側から利用者の番号に発信すれば良い。というかそもそも聴覚障害とかもあるのだから音声電話の番号とか必須にするなという話もある
If you have a fediverse account, you can quote this note from your own instance. Search https://fedibird.com/users/tesaguri/statuses/116031659780339719 on your instance and quote it. (Note that quoting is not supported in Mastodon.)