Passa al contenuto principale

Protezione contro il session hijacking

Ultimo aggiornamento il 19 mag 20261 min di lettura

In breve​

Se una sessione attiva viene compromessa - ad esempio tramite cookie hijacking - la ri-autenticazione per le azioni critiche impedisce a un aggressore di apportare modifiche di ampia portata. Puoi definire liberamente le azioni per cui è richiesta la ri-autenticazione, ad esempio:

  • Avvio e sospensione degli esperimenti
  • Modifiche alle varianti
  • Archiviazione degli esperimenti
  • Modifiche al targeting delle pagine
  • Modifiche al targeting del pubblico

Puoi anche configurare la finestra temporale in cui una conferma una tantum rimane valida - da una richiesta per ogni singola azione a un intervallo liberamente selezionabile come 30 minuti o diverse ore. Puoi anche specificare se per la conferma sono richiesti la password, un secondo fattore (MFA) o entrambi.

Varify «Security Settings»: 2FA enforcement in alto, sotto «Sensitive Action Confirmation» con «Start/Stop Experiments» selezionato, 30 minuti e «Password only»
Su questa pagina