Il mio datore di lavoro desidera / desidera installare un'app di terze parti sul mio telefono cellulare personale. Uno dei problemi che non stiamo ancora osservando da vicino riguarda la sicurezza.
Ecco alcuni problemi che mi riguardano:
- La terza parte ha inviato a tutti nella nostra azienda la stessa password in una e-mail aziendale.
- L'app non ha un modo per cambiare la password.
- Tutti i nostri nomi utente sono predeterminati e facilmente ipotizzabili.
- È possibile accedere come chiunque da qualsiasi dispositivo in questa app.
Il mio capo ha usato un'analogia automobilistica, suggerendo che sto richiedendo sicurezza simile a "gabbia completa, cinture di sicurezza a 5 punti, casco e dispositivo HANS, e un sistema di estinzione dell'incendio". Ho sottolineato che la sicurezza dell'app è più simile a quella di una Ford Pinto. Ho confrontato la sua analogia con la sicurezza dell'auto con "più come usare l'autenticazione a 2 fattori con 32 caratteri generati casualmente usando un mix di lettere minuscole, maiuscole, numeri e caratteri speciali memorizzati tramite hashing salato (inefficiente) con ogni utente che ha un diverso sale generati casualmente ".
Non sono un esperto di sicurezza. Forse non ero corretto con la mia risposta a lui. Qualcuno può indicarmi una risposta migliore (ad esempio, una fonte imparziale)?
Aggiorna Alcune persone hanno chiesto che tipo di app è. Il miglior modo per spiegarlo è un'app per social media solo per la nostra azienda.