Plugin oder vorhandene Funktion zur Erzwingung der E-Mail-Verifizierung beim Anmelden nach IP-Änderung oder bei inaktivem Konto

Ich frage mich, ob es in Discourse bereits Funktionen oder ein Plugin gibt, die dies erreichen können:

  1. Wenn ein Benutzer für einen bestimmten Zeitraum (z. B. 30 Tage) inaktiv ist, wird beim Einloggen eine E-Mail-Verifizierung oder 2FA erforderlich.
  2. Wenn ein Benutzer plötzlich von einer anderen IP-Adresse aus einloggt, wird ebenfalls eine E-Mail-Verifizierung oder 2FA ausgelöst.

Dies kann helfen, inaktive Konten zu hacken.

Es gibt GitHub - discourse/discourse-auto-deactivate: This plugin will automatically deactivate stale users so that they need to recomfirm their email in order to login in again

Ich weiß, dass Discourse die Logins von Mitarbeitern anhand ihres Standorts überprüft und ihnen eine E-Mail sendet, wenn der Standort der neuen IP-Adresse mehr als 100 Kilometer von anderen bekannten Standorten entfernt ist. Verdächtige Logins werden auch in den Sicherheitsberichten auf dem Admin-Dashboard angezeigt.

1 „Gefällt mir“

Fantastisch. Das ist genau das, wonach ich gesucht habe. Danke!