一大早到公司被同事怼了,因为他懒得开双重认证,我还不帮他取消

350 天前
 JustBecause

上个月开会,为了加强网络安全管理,更新了邮箱策略,强制开启 2FA ,每天首次登陆都要验证码。我平时用 1Password ,一键填充没啥太大影响

今早上班,有个部门同事问能不能取消 2FA ,登陆每次都要验证码很不方便。我说是上面的决定,有异议可以找我老大讲,我只负责执行不参与决策

因为他手机没更新,用起来很麻烦,我主动推荐了几个替代软件,他回了一句懒得弄。当时就有点生气,没理他,反正这事我说的又不算。一大早的碰到个 213 ,影响摸鱼心情

过会又私聊我,能不能他单独取消认证,反正有没有黑客攻击他,我当时就黑人问号了,说当然不行,公司统一设置的,然后就被怼了,说我不灵活,跳不出条条框框,巴拉巴拉一堆(插句题外话,我们公司跟安全行业沾点关系,性质比较特殊,网络攻击和钓鱼家常便饭了,光运维和安全部门就 40 多号人)

遭不住了,不是哥们你谁啊,先不说能不能单独设置,我凭啥给你取消认证?万一出了安全事故你替我进去怎么的?之前也遇到过缺根弦的,今天这种是头一次见

顺便问一下,这种事要不要给领导题一嘴?

6926 次点击
所在节点    职场话题
50 条回复
gaeco
349 天前
github 让他开 2FA 他是不是乖乖开了,公司的却不开?
3xSiGMA
349 天前
国企是吧
Niphor
349 天前
是 AI 么
abersheeran
349 天前
我司 2FA 软件也很傻逼,然后我自己把它的 Token 和算法摘出来放在别的开源软件里用了。经常攻击别人的黑客都知道,一个系统的安全性只由最弱的那一块来决定。
xR13zp0h67njQr2S
349 天前
@Livid 可以找 OP 验证吗,如果是假的可以 ban 人不,都成知乎了
xR13zp0h67njQr2S
349 天前
chingyat
348 天前
@Tumblr 这种还好吧,选一个前缀,比如 P@55w0rd ,后面加上年份和季节:

P@55w0rd2024spring
P@55w0rd2024automn
P@55w0rd2025spring

这样就不会忘记密码了.
lyxxxh2
348 天前
晒我,下班别走
shm7
348 天前
笑死。不会真的二十多岁毕业了还在吃老妈的奶吧
bazbaozhilv
348 天前
这种我倾向于给他加料,ma 了个巴子,给你脸了还

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1075096

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX