Autor Thema: iNotes (SMS Login/2FA) Empfehlungen  (Gelesen 3259 mal)

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
iNotes (SMS Login/2FA) Empfehlungen
« am: 26.11.20 - 19:01:46 »
Hallo, suche für iNotes eine zusätzliche Absicherung per SMS Login oder 2FA.
Kann mir jemand was empfehlen?
Soll unter Domino 9.0.1 laufen.

Danke.

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Re: iNotes (SMS Login/2FA) Empfehlungen
« Antwort #1 am: 26.11.20 - 19:57:04 »
Das hier sieht ganz nice aus:
https://cyone.eu/products-and-solutions/two-factor-authentication/

Kennt jemand einen Partner, der uns das verkauft und installiert?
Was kostet der Spaß inkl. Dienstleistungen?

Danke.

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Re: iNotes (SMS Login/2FA) Empfehlungen
« Antwort #2 am: 26.11.20 - 20:25:56 »
Hast du Vlad (CEO) mal direkt kontaktiert?
Ansonsten würde ich fast wetten wollen, dass Christoph Adler von panagenda weiterhelfen kann.

Hast du die E-Mail Adresse von Christoph Adler? Würde den dann mal anschreiben.

Offline stoeps

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 831
  • Geschlecht: Männlich
  • It's your life, so live it your way.
    • Stoeps.de
Re: iNotes (SMS Login/2FA) Empfehlungen
« Antwort #3 am: 27.11.20 - 05:43:48 »
Moin, das ist ja in Zeiten von dsgvo nicht so einfach. Aber auf dem letzten Slide seiner Präsentation ist sie zu finden.

z.B. http://www.b-kh.de/konferenz/ac2017.nsf/bc36cf8d512621e0c1256f870073e627/7161ffb45310018fc12580ab00548465/$FILE/T2S4-Notes-Performance-Boost-Reloaded.pdf
--
Grüsse
Christoph

Offline cadler80

  • Frischling
  • *
  • Beiträge: 5
  • Geschlecht: Männlich
Re: iNotes (SMS Login/2FA) Empfehlungen
« Antwort #4 am: 27.11.20 - 11:51:18 »
Hey Ice-Tee,

Ulrich (Eknori) war so nett mich auf diesen Thread aufmerksam zu machen. Wenn Du mir eine eMail an christoph.adler (at) panagenda.com schicken würdest, könnte ich Deine Kontaktdaten an Vlad von Cyone weitergeben, so dass er sich bei Dir melden kann.

Wäre das hilfreich?

Viele Grüße
Christoph
Beste Grüße

Christoph Adler
Senior Consultant at panagenda
https://www.panagenda.com/team/christoph-adler/

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Re: iNotes (SMS Login/2FA) Empfehlungen
« Antwort #5 am: 27.11.20 - 12:14:48 »
Vielen lieben Dank.
Ich habe jetzt eine Kontakt hergestellt und warte auf ein Angebot.

Frage: Was hat DSGVO mit 2FA zu tun? Verstehe ich von stoeps nicht. Wegen dem Google Dienst? Kann doch auch über andere Kanäle laufen. SMS ist davon völlig frei.

Offline CarstenH

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 668
  • Geschlecht: Männlich
Re: iNotes (SMS Login/2FA) Empfehlungen
« Antwort #6 am: 27.11.20 - 13:12:41 »
Frage: Was hat DSGVO mit 2FA zu tun?

Im Sinne der Frage hier: gar nichts.
Es ging darum, dass man nicht mehr so locker (wie früher) öffentlich mit fremden Kontaktdaten um sich wirft nur weil sie irgendwo auffindbar sind.
Wenn jemand hingegen seine Daten selbst öffentlich postet ist das eine andere Sache.

Carsten

Offline Ice-Tee

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 725
Re: iNotes (SMS Login/2FA) Empfehlungen
« Antwort #7 am: 27.11.20 - 22:35:12 »
Frage: Was hat DSGVO mit 2FA zu tun?

Im Sinne der Frage hier: gar nichts.
Es ging darum, dass man nicht mehr so locker (wie früher) öffentlich mit fremden Kontaktdaten um sich wirft nur weil sie irgendwo auffindbar sind.
Wenn jemand hingegen seine Daten selbst öffentlich postet ist das eine andere Sache.

Carsten
Ja das stimmt schon.
Hat den mit dem Tool schon jemand seine Erfahrungen machen können? Es sieht recht solide aus und die Installation scheint laut Doku jetzt auch nicht so wirklich schwierig zu sein.
Es gibt beim Hersteller eine Trial mit 5 User Lizenzen. So kann das einfach mal geprüft werden, ob das für die eigene Umgebung geeignet ist. Ich werde das nächste Woche mal machen (wenn ich Zeit finde).
Ansonsten beschäftige ich mich gerade mit dem Thema Security und da ist mir das Thema iNotes vor die Füße gefallen. Das ist nicht gerade unwichtig. Auch wenn der Domino so eingestellt wurde, das nach x Versuchen das Account gesperrt wird, kann ja nicht ausgeschlossen werden, das ein Kennwort abgefischt wurde. Ist das der Fall, kann der Angreifer nette Dinge einfach an alle „Kollegen“ senden. Und warum sollte eine echte Mail vom Kollegen nicht dann auch vertraut und geöffnet werden.
Ich finde den 2FA Schutz schon fast essenziell und sollte doch jeder haben, der frei zugängliche Webmailer wie iNotes / Verse nutzt.
Na ja, mal schauen wie sich das Tool in der Praxis schlägt.
Habe in der Admin Doku gelesen, das zum Beispiel bestimmte IP Ranges davon ausgenommen werden können. Das finde ich echt klasse. Also alle von intern oder per VPN haben ja einen anderen Status als extern IPs. Das wäre ein gangbarer Weg, um es nicht zu übertreiben und dennoch den Schutz stark zu verbessern.

Offline eknori

  • @Notes Preisträger
  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: iNotes (SMS Login/2FA) Empfehlungen
« Antwort #8 am: 28.11.20 - 05:45:43 »
Zitat
Ich finde den 2FA Schutz schon fast essenziell und sollte doch jeder haben

ist in V12 enthalten
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz