Creazione di un account per ricevere informazioni sensibili su un dispositivo mobile

1

Sto sviluppando un'applicazione Android per il mio progetto dell'ultimo anno che consente al titolare di un dispositivo mobile di ricevere una notifica di testo contenente informazioni potenzialmente sensibili da un server.

La mia domanda è questa, se un utente scarica l'applicazione, quale è un modo adatto per loro di creare un account / accedere al mio server per ricevere notifiche da esso?

Stavo pensando:

Applicazioni

  • Apri l'applicazione
  • Fai clic su Registra
  • Compila i campi (Nome / Indirizzo / ID / Numero di telefono)
  • Invia al server
  • Visualizza "Account in sospeso"
  • Se approvato, invia un messaggio positivo, inizia a ricevere notifiche dal server.
  • Se negato, invia un messaggio negativo, se l'utente tenta di accedere con tale account, l'app li informerà che è stato rifiutato.

Server

  • Aggiungi le informazioni ricevute a un "Account in sospeso"
  • Quando un amministratore arriva online, può controllare le informazioni (come possono essere sicuri che la persona sia chi dicono di essere?)
  • Se l'account è approvato, i dettagli vengono spostati in un normale account utente, altrimenti spostati in account rifiutati.

Non riesco a pensare ad un'altra soluzione adatta a questo problema. Se qualcuno conosce uno schema o un disegno, mi sembra opportuno sentirti.

    
posta TomSelleck 25.03.2013 - 19:39
fonte

1 risposta

2

Modifica della risposta, in base alla conversazione nei commenti.

Hai menzionato che è sensibile alla sicurezza e quindi non puoi fidarti delle persone da Internet senza un token di sicurezza strong. Supponendo che le persone abbiano protetto le email di lavoro (la connessione tra il client di posta elettronica e il server non è mai un testo normale), è possibile creare gli account utente centralmente sul server, in base ai loro privilegi richiesti, e inviare loro le password per la prima volta via email . Possono quindi accedere al sistema utilizzando il loro indirizzo email e la password. Normalmente hanno anche bisogno di cambiare la password immediatamente. Puoi decidere di attivare i loro privilegi solo dopo aver effettuato il login per la prima volta e aver cambiato la loro password.

    
risposta data 02.04.2013 - 12:16
fonte