IP-Adresse
Hi Ravelux,
das ist normal, da die Wenigsten in Deutschland eine Feste IP haben wirst du jedes mal bestätigen müssen.
Ich würde immer nur dann bestätigen wenn du selber das Spiel startest oder im Forum bist, sonst würde ich es ignorieren.
Wie schon in einem anderen Thema erwähnt: Versuch doch mal das Häkchen bei “Netzwerk merken” zu setzen, wenn du auf der Bestätigungsseite des Loginvorgangs bist. Damit sollte er nicht nur genau eine IP-Adresse erlauben, sondern gleich einen ganzen Bereich, der meistens auch die dynamischen IPs von Providern beinhaltet.
Think,
das dacht ich auch – aber da die GEO Position sich verändert und reicht es scheinbar nicht aus, weil wenn dem so wäre wäre das ja auch schon wieder ein Sicherheitsrisiko.
Lieber den anderen Weg wählen ist was sicherer.
Wenn gleich der ganze pool von IPs des Providers als sicher markiert werden würde, wäre die Sicherheitsmassnahme recht sinnfrei, da dann jeder hacker mit gleichem Provider automatisch authorisiert würde.
Nein, Netzwerk merken hatte ich mittlerweile 3 Mal versucht. Hat leider nichts gebracht. Ich sitze btw. in Österreich. Ist also bei mir ebenfalls wie bei euch in Deutschland.
D.h. wir können nur hoffen das ein Authentikator eingeführt wird
Weil so ist das echt nervig.
Da wurde nicht an die ISP’s mit dynamischen Adressen in Europa gedacht. Also ich verstehe nicht, warum die nicht gleich die Game-Client basierte Authentifizierung eingeführt haben, so wie es Steam nutzt.
(1) Der Client erzeugt intern einen Unique-Hash (natürlich verschlüsselt gespeichert), die Authentifizierung dieses Hash erfolgt einmal per Mail.
(2) Sobald jemand woanders einen Game-Client installiert und versucht deinen Account zu nutzen, fragt dich ArenaNet erneut per Mail um Authentifizierung dieses zweiten Game-Clients, was du natürlich ablehnst und ggf. meldest.
(3) Sobald du den Client erneut installierst (z.B. nach einem Windows-Reinstall) erzeugt er wieder einen neuen Hash zur Authentifizierung. Und im Client sollte dann eine Option existieren alle anderen (vorherigen) Clients zu De-Authorisieren!
Ganz so wie bei Steam eben… simpel und funktioniert. Ohne Authentication-Spam! Denkt mal drüber nach ArenaNet!
Und bevor hier auf den Weblogin-Referenziert wird (der natürlich dann ungeschützt wäre)… die Account-Pflege hätte man ebenfalls im Client einbauen sollen (und nur da) und den Foren etc. Login komplett vom Game-Login entkoppeln… also effiziente und kundenfreundliche Security sieht in meinen augen anders aus.
Aber das ist natürlich nur meine Meinung… ;-)