Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
GAMESEC03-BP05Ofrece a los jugadores la opción de configurar la autenticación multifactor (MFA) en sus cuentas
Las cuentas de los jugadores pueden ser una ventaja para los jugadores malintencionados, especialmente en los juegos que admiten compras y divisas dentro del juego. Debido a la generalización de los ataques de ingeniería social y hackeo de cuentas de jugadores, ofrece a los jugadores la opción de mejorar la seguridad de sus cuentas mediante la configuración de la autenticación multifactor (MFA).
Nivel de riesgo expuesto si no se establece esta práctica recomendada: medio
Guía para la implementación
Cuando un jugador intenta acceder a su cuenta mediante la autenticación multifactor, se envía un código temporal a su dirección de correo electrónico, número de teléfono o a una aplicación móvil de autenticación multifactor diseñada específicamente para ello. Para autenticarse correctamente, el jugador debe introducir el código en el sistema de inicio de sesión dentro de un período de tiempo limitado.
La autenticación multifactor también se puede utilizar para proteger las cuentas que intentan autenticarse desde una nueva ubicación geográfica, las cuentas que el equipo de asistencia del jugador ha marcado por posibles actividades malintencionadas e incluso las cuentas que no han iniciado sesión en el juego durante un período prolongado.
Por ejemplo, los grupos de usuarios de Amazon Cognito pueden configurar la autenticación multifactor en los directorios de usuarios.
Pasos para la implementación
-
Habilite la autenticación multifactor (MFA) para mejorar la seguridad de las cuentas de los jugadores.
-
Usa códigos temporales enviados por correo electrónico, teléfono o aplicaciones de MFA para verificar el acceso a la cuenta.
-
Aplica la MFA a nuevas ubicaciones geográficas, cuentas marcadas o cuentas con inactividad prolongada.