Hva med å innføre reell, tvungen to-faktor autentisering ved all pålogging, og ved all bruk av bonuspoeng? Hadde vært helt greit for meg.
Enig. Man får jo kode tilsendt når man booker partnerfly, så hvorfor ikke ha det på rene SAS bookinger også?
Flying Blue har innført dette ved bruk av Authenticator-appen. Kun ved innlogging, ingen ytterligere bekreftelse ved selve bookingen. SAS kunne også langt på vei sikret seg/brukerne med BankID/MtID. Dette vil dekke majoriteten av kundene og sikkert en enda større andel av de som er aktuelle for poengbookinger. Det er alltid like frustrerende å se personer/selskap som fikser ting ved å ikke fikse problemet. Hovedproblemet er at uvedkommende logger seg inn på brukere som ikke er sine, beskytter de dette trenger de ikke å legge begrensninger på bruk. Løsningen de legger opp til nå vil kun virke for de fåtall av kunder som faktisk følger med på SAS-kontoen sin eller har pushvarsel i appen, og som faktisk gir beskjed til SAS i denne perioden. Samtidig må SAS også evne å følge opp saken innen avreise, og det er ikke alltid de har en så rask responstid. Svindlere som belager seg på å booke bonusbilletter innenfor 72 timer før avgang må uansett være et snevert marked.
SAS skal ha for at de støtter passkey. Men de skulle hatt krav om dette eller tofaktor innlogging. På den andre siden… gjør det det for all innlogging så mister vi Awardfares og lignende tjenester
Jeg har klart det store - da Passkey ble introdusert takket jeg nei, og har aldri klart å få det aktivert etter det. SAS sin kundeservice mener den skal spørre om det etter 30 dager, men det gjør den ikke. Å resette passord har ikke trigget det heller, så enn så lenge har jeg litt kummerlig sikkerhet. Utover det er det egentlig bare positivt at de har en god, sikker innlogging.
Passkey slik det implementeres av mange, inkludert SAS, gjør ingenting for å forbedre sikkerheten så lenge gammelt passord fortsatt virker.
Enig, det er både raskt og sikkert å logge inn på SAS med passkey. Men de må jo gi brukere mulighet til å slå av 1-faktor pålogging hvis det skal gi mening. Som @Jon_Noj er innom også.
Jeg fikk beskjed idag når jeg ringte inn at dette var nye regler for å tilpasse seg Skyteam. Noen andre som har fått samme beskjed?
Min bruker har blitt låst 4 ganger på 2 dager. Hver gang blir den låst for bruk av EB Poeng også.. Passkeyen har også stoppet å fungere... SAS it/Gull eposten skylder på nye sikkerhetstiltak. Hvis jeg logger på sas.no fra pc - så fra mobilen etterpå , får jeg mail om "mistenklig aktivitet" og brukeren blir låst. Må så bytte passord for å kunne søke opp poengreiser igjen. Greit nok med sikkerhet, men dette er ganske sltisomt.
Er det mulighet for at det er noe vpn involvert på en av de to? Trafikken min går ut på internett fra et datasenter i utlandet når jeg er på jobbnettverket eller har skrudd på jobbvpn. Det liker ikke SAS i det hele tatt
Har det kommet noen oppdatering fra sas? Kan enda ikke bokke før 3d.. Minner mer om en ny feature en bug np
Det begrenser verdien på EB en hel del. Det er mange som i hovedsak booker short haul for seg selv og andre, gjerne tett på avgang når cashprisen går i taket. Smått provoserende at poengprisen fortsatt vises i fanen for datoen.