Logout: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
stub informatica |
|||
Riga 25:
Ad esempio: l'utente Tizio interrompe il proprio lavoro, si allontana per una qualsiasi ragione dalla sua postazione, passa il signor Caio o la signora Sempronia, si siede sulla sua postazione con l'accesso aperto a tutto quanto Tizio stava facendo, compreso il suo account, ossia informazioni più o meno personali, e la possibilità di portare azioni malevoli a nome dell'utente autenticato o direttamente sull'utente stesso (es. cancellazione di dati).
Senza un'opzione di ''logout'' automatico, e se l'utente non ha provveduto a chiudere la connessione, è quindi possibile che più nodi ([[indirizzo IP|indirizzi IP]]) accedano, in lettura e in modifica, nello stesso istante ad un "comune" ''account'' utente. <br/>
Il sito può gestire in vari modi una [[multiutenza]]: <br/>
* terminare tutte le connessioni, con perdita delle modifiche non salvate, e mantenendo attiva solo l'ultima in ordine di tempo, oppure quella in cui l'utente effettua un secondo livello di autenticazione che attesta la sua reale identità tramite una seconda ''passphrase'', o un codice generato al momento e inviato attraverso un altro canale (es. SMS al cellulare). Ciò può avvenire per mantenere attiva un solo utente/connessione con accesso in modifica, mentre altri indirizzi IP possono continuare ad accedere in sola lettura, oppure anche per avere attivo in un dato istante un solo utente con accesso in lettura e modifica.
* ulteriori funzionalità offerte dal sito possono permettere che l'utente, forte di un secondo livello di autenticazione, possa visualizzare tutte le connessioni attive che insistono sul suo ''account'' e scegliere quali terminare una per una.
== Voci correlate ==
|