Slechte beveiliging van Freedom mail en Mijn Freedom

Klopt, dat had ik ook gedaan maar dan moet je internet Freedom/Soverin ip adressen gaan whitelisten etc en als er wat wijzigt ben je het bokje.

Mee eens dat het een stuk veiliger kan. Dmv 2FA op de webmail en dan via regels IMAP dichtzetten ben je al een heel eind alleen is het Service gedeelte waar je de regels aanmaakt en email beheerd dan weer niet via 2FA te benaderen en qua regels ook niet lekker dicht te timmeren.

Dus Freedom: zou mooi zijn om op een betere manier 2FA te implementeren,

Voor nu gebruik ik deze regels op mijn eigen domein:

1 like

Beetje oud topic, maar ik vraag me eigenlijk af of hier nog updates over zijn? Met mijn overstap naar Freedom had ik in de ideale wereld ook m’n email overgezet. Maar ik durf het simpelweg niet aan. Redenen zijn o.a.:

  • Via Mijn Freedom is overal toegang toe te krijgen, zonder 2FA en met SMS wachtwoordreset.
  • Het hele email/Soverin platform voelt sowieso ‘gammel’ aan. Zo draait de webmail op een end-of-life versie van Roundcube. Dat geeft bijzonder weinig vertrouwen.
  • Voor de email zou ik eigenlijk per-device wachtwoorden verwachten, en het is mij niet duidelijk of dat nu nog wel ingesteld kan worden of dat die feature ergens in de afgelopen jaren is verdwenen (maar als we er vanuit gaan dat ik m’n wachtwoord wel kan beveiligen, blijven altijd nog de bovenstaande twee punten staan).
2 likes

SMS wachtwoordreset, lekker veilig tegenwoordig met al die sim-swaps.

Punt drie, Wachtwoord Politie

Mee eens, toegang tot iemands email geeft toegang tot iemands complete online identiteit en voor een groot deel ook de offline identiteit.

1 like