멤버 참여도를 높이기 위해 2단계 인증 주기 변경

안녕하세요,

2단계 인증 주기를 변경하거나, 이전에 확인되지 않은 IP에서만 인증을 요구하도록 하는 숨겨진 기능이 있나요?

이유는 다음과 같습니다. 보안은 강화되지만, 모든 연결 시마다 인증을 요구하면 번거로울 수 있으며, 이로 인해 일부 사용자가 커뮤니티에서 이탈할 수 있습니다.

스팸 방지 정책이 잘 마련되어 있고 가입 시 이메일 인증도 이루어진다면, 주 1회 정도의 주기면 충분하지 않을까 싶습니다.

음, 2FA를 입력하라는 프롬프트가 얼마나 자주 뜨나요?

참고로 저는 세션이 거의/절대 만료되지 않아서 메타에서 2FA를 입력하라는 프롬프트를 받은 적이 없습니다.

설정할 수 있는 세션 관련 항목들이 있습니다: /admin/site_settings/category/all_results?filter=session

  • "영구 세션"은 기본적으로 활성화되어 있습니다.
  • "세션 최대 수명"은 기본적으로 60일(1440시간)입니다.

세션 수명을 연장해 볼 수 있지만, 60일 동안 커뮤니티에 접속하지 않은 사용자는 아마도 다시 로그인하도록 프롬프트를 받는 것이 적절할 것 같습니다.

사용자가 2FA를 거칠 필요가 없도록 SSO를 도입하는 것도 고려해 볼 수 있습니다.

안녕하세요,

메타에서는 2FA가 강제되지 않습니다. 하지만 admin/enforce_second_factor를 통해 2FA를 강제하더라도 세션 지속 시간이 길면 2FA 입력을 요구하지 않으므로, 세션 지속 시간을 고려하면 이 문제를 해결할 수 있습니다.

관리 링크를 공유해 주셔서 감사합니다!