Proprio così sto sviluppando sistemi molto privati di recente, e sto esaminando la protezione dell'account admin. Sono un dev di PHP con conoscenza essenziale di js / jq. Finora ho gestito la maggior parte delle cose, sto cercando di proteggere la procedura di accesso. Ora, da quello che ho capito, solo a internet explorer è permesso collegarsi a un dispositivo (ad esempio un CD o una pen drive) e controllare il file, solo per consentire il login in seguito, quindi sto cercando qualcosa che posso effettivamente usare. Quindi la mia idea era un'estensione di cromo, sviluppata internamente e inedita, che avrebbe eseguito qualcosa di piuttosto complesso e quindi protetto la pagina di accesso. Quindi potrei avere una pagina di login vuota, o una riempita con aggiunte di spam senza modulo di accesso ovunque, eppure facendo clic sull'estensione, sarei in grado di accedere.
Inoltre, sto cercando idee, non necessariamente codice, e mentre capisco che è una domanda generica, non sono stato in grado di raccogliere molti dati su questo come la ricerca di "chrome extension protected login" e simili possono essere abbastanza fuorviante
Un'altra cosa che ho trovato interessante, ma incerta se è utilizzabile, è un tag NFC. In teoria, avresti il sito web che controlla il ricevitore NFC collegato al PC, se trova un dispositivo specifico su di esso, ti consente di accedere, altrimenti non lo fa. Solo un'idea Considerando l'ambiente da cui il login è abbastanza controllato (è sempre un PC, sempre Windows, sempre Chrome, sempre nello stesso paese), sentitevi liberi di darmi delle idee su come risolveremmo questo. Senza investire un sacco di soldi, se possibile.