Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
GAMESEC03-BP05Offri ai giocatori la possibilità di impostare l'autenticazione a più fattori (MFA) sui propri account
Gli account dei giocatori possono essere una risorsa per i malintenzionati, in particolare nei giochi che supportano la valuta e gli acquisti in-game. Data la diffusione degli attacchi di hacking degli account dei giocatori e di ingegneria sociale, offri ai giocatori la possibilità di aumentare la sicurezza dei propri account configurando l'autenticazione a più fattori (MFA).
Livello di rischio associato se questa best practice non fosse adottata: medio
Guida all’implementazione
Quando un giocatore tenta di accedere al proprio account utilizzando l'MFA, viene inviato un codice temporaneo al suo indirizzo email, al numero di telefono o a un'app mobile di autenticazione a più fattori creata appositamente. Per autenticarsi correttamente, il giocatore deve quindi inserire il codice nel sistema di accesso entro un periodo di tempo limitato.
L'MFA può essere utilizzato anche per proteggere gli account che tentano di autenticarsi da una nuova posizione geografica, gli account segnalati dall'assistenza giocatori per potenziali attività dannose e persino per gli account che non hanno effettuato l'accesso al gioco per un periodo prolungato.
Ad esempio, i pool di utenti di Amazon Cognito possono configurare l'autenticazione a più fattori nelle directory degli utenti. https://docs.aws.amazon.com/cognito/latest/developerguide/user-pool-settings-mfa.html
Passaggi dell’implementazione
-
Abilita l'autenticazione a più fattori (MFA) per migliorare la sicurezza degli account di gioco.
-
Utilizza i codici temporanei inviati tramite e-mail, telefono o app MFA per verificare l'accesso all'account.
-
Applica l'MFA per nuove posizioni geografiche, account contrassegnati o account con inattività prolungata.