Protection contre le détournement de session grâce à la ré-authentification
Table des matières
En bref
Si une session active est compromise - par exemple par un détournement de cookie - une réauthentification lors d'actions critiques empêche un attaquant d'effectuer des modifications de grande envergure. Tu peux définir librement les actions pour lesquelles une ré-authentification est nécessaire, par exemple
- Démarrer et mettre en pause les expériences
- Modifications des variantes
- Archivage des expériences
- Modifications du ciblage des pages
- Modifications du ciblage d'audience
En outre, il est possible de configurer la fenêtre de temps pendant laquelle une confirmation unique reste valable - d'une interrogation à chaque action individuelle à un intervalle librement choisi comme 30 minutes ou plusieurs heures. De même, tu peux définir si le mot de passe, un deuxième facteur (MFA) ou les deux sont nécessaires pour la confirmation.