View a markdown version of this page

GAMESEC03-BP05 為玩家提供在其帳戶中設定多重要素驗證 (MFA) 的選項 - 遊戲產業鏡頭

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

GAMESEC03-BP05 為玩家提供在其帳戶中設定多重要素驗證 (MFA) 的選項

玩家帳戶可能是惡意人士的資產,尤其是在支援遊戲內貨幣和購買的遊戲中。由於玩家帳戶入侵和社交工程攻擊的普遍性,為玩家提供透過設定多重要素驗證 (MFA) 增強其帳戶安全性的選項。

未建立此最佳實務時的曝險等級:

實作指引

當玩家嘗試使用 MFA 存取其帳戶時,臨時密碼會傳送到其電子郵件地址、電話號碼或專門建置的多重驗證行動應用程式。若要成功驗證,玩家必須在有限的時間範圍內將程式碼輸入登入系統。 

MFA 也可用來協助保護嘗試從新地理位置進行身分驗證的帳戶、玩家支援標記的潛在惡意活動的帳戶,甚至是長時間未登入遊戲的帳戶。 

例如,Amazon Cognito 使用者集區可以在使用者目錄上設定 多重驗證 。

實作步驟

  • 啟用多重要素驗證 (MFA) 以增強玩家帳戶安全性。

  • 使用透過電子郵件、電話或 MFA 應用程式傳送的臨時代碼來驗證帳戶存取權。

  • 將 MFA 套用至新的地理位置、標記的帳戶,或具有長時間閒置的帳戶。