Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
GAMESEC03-BP05 Ofrece a los jugadores la opción de configurar la autenticación multifactorial (MFA) en sus cuentas
Las cuentas de los jugadores pueden ser una ventaja para los malos actores, especialmente en los juegos que admiten compras y divisas del juego. Debido a la omnipresencia del hackeo de las cuentas de los jugadores y los ataques de ingeniería social, ofrezca a los jugadores la opción de mejorar la seguridad de sus cuentas configurando la autenticación multifactor (MFA).
Nivel de riesgo expuesto si no se establece esta práctica recomendada: medio
Guía para la implementación
Cuando un jugador intenta acceder a su cuenta mediante la MFA, se envía un código temporal a su dirección de correo electrónico, número de teléfono o a una aplicación móvil de autenticación multifactor diseñada específicamente. Para autenticarse correctamente, el jugador debe introducir el código en el sistema de inicio de sesión dentro de un período de tiempo limitado.
La MFA también se puede usar para ayudar a proteger las cuentas que intentan autenticarse desde una nueva ubicación geográfica, las cuentas que el soporte de los jugadores ha marcado como posibles actividades maliciosas e incluso las cuentas que no han iniciado sesión en el juego durante un período prolongado.
Por ejemplo, los grupos de usuarios de Amazon Cognito pueden configurar la autenticación multifactor en los directorios de usuarios.
Pasos para la implementación
-
Habilita la autenticación multifactorial (MFA) para mejorar la seguridad de las cuentas de los jugadores.
-
Usa códigos temporales enviados por correo electrónico, teléfono o aplicaciones de MFA para verificar el acceso a la cuenta.
-
Aplica la MFA a nuevas ubicaciones geográficas, cuentas marcadas o cuentas con inactividad prolongada.