翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
GAMESEC03-BP05 プレイヤーが自分のアカウントで多要素認証 (MFA) を設定するオプションを提供します
プレイヤーアカウントは、特にゲーム内の通貨と購入をサポートするゲームでは、悪意のあるアクターのアセットになる可能性があります。プレイヤーアカウントのハッキングやソーシャルエンジニアリング攻撃が蔓延しているため、多要素認証 (MFA) を設定してアカウントのセキュリティを強化するオプションをプレイヤーに提供します。
このベストプラクティスを活用しない場合のリスクレベル: 中
実装のガイダンス
プレイヤーが MFA を使用してアカウントにアクセスしようとすると、E メールアドレス、電話番号、または専用多要素認証モバイルアプリに一時コードが送信されます。正常に認証するには、プレイヤーは制限された期間内にログインシステムにコードを入力する必要があります。
MFA は、新しい位置情報からの認証を試みているアカウント、プレイヤーのサポートによって潜在的な悪意のあるアクティビティのフラグが付けられたアカウント、および長期間ゲームにログインしていないアカウントを保護するためにも使用できます。
例えば、Amazon Cognito ユーザープールは、ユーザーディレクトリで多要素認証を設定できます。
実装手順
-
多要素認証 (MFA) を有効にして、プレイヤーアカウントのセキュリティを強化します。
-
E メール、電話、または MFA アプリを介して送信された一時コードを使用して、アカウントアクセスを検証します。
-
新しい位置情報、フラグ付きアカウント、または長い非アクティブ状態のアカウントに MFA を適用します。