View a markdown version of this page

GAMESEC03-BP05 Menyediakan opsi bagi pemain untuk mengatur otentikasi multi-faktor (MFA) di akun mereka - Lensa Industri Game

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

GAMESEC03-BP05 Menyediakan opsi bagi pemain untuk mengatur otentikasi multi-faktor (MFA) di akun mereka

Akun pemain dapat menjadi aset bagi pelaku jahat, terutama dalam game yang mendukung mata uang dan pembelian dalam game. Karena meluasnya peretasan akun pemain dan serangan rekayasa sosial, berikan pemain opsi untuk meningkatkan keamanan akun mereka dengan mengonfigurasi otentikasi multi-faktor (MFA).

Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Sedang

Panduan implementasi

Ketika seorang pemain mencoba mengakses akun mereka dengan menggunakan MFA, kode sementara dikirim ke alamat email, nomor telepon, atau aplikasi seluler otentikasi multi-faktor yang dibuat khusus. Agar berhasil mengautentikasi, pemain kemudian harus memasukkan kode ke dalam sistem login dalam jangka waktu terbatas. 

MFA juga dapat digunakan untuk membantu melindungi akun yang mencoba mengautentikasi dari lokasi geografis baru, akun yang telah ditandai oleh dukungan pemain untuk potensi aktivitas berbahaya, dan bahkan untuk akun yang belum masuk ke game untuk waktu yang lama. 

Misalnya, kumpulan pengguna Amazon Cognito dapat mengonfigurasi otentikasi multi-faktor pada direktori pengguna.

Langkah-langkah implementasi

  • Aktifkan otentikasi multi-faktor (MFA) untuk meningkatkan keamanan akun pemain.

  • Gunakan kode sementara yang dikirim melalui email, telepon, atau aplikasi MFA untuk memverifikasi akses akun.

  • Terapkan MFA untuk geo-lokasi baru, akun yang ditandai, atau akun dengan ketidakaktifan yang diperpanjang.