كيف تؤمن المواقع ملفات الكوكيز ؟ طلب للنقاش

السلام عليكم

من المعلومات ان يتم ارسال ملف كوكيز مع عملية تسجيل دخول المستخدم للموقع

ويتم حفظ هذه المعلومة بالمتصفح، في هذه الحالة هل تكون بيانات المستخدم في مأمن من السرقة ؟

بالطبع كما يقول الكثيرون لا.

فيأتي السؤال كيف يمكن حفظ هذه البيانات بحيث لو حصل احد على ملف الكوكيز لا يمكنه طلب بيانات المستخدم ؟

ماهي الطرق المستخدمة لدى المواقع الان لتأمين البيانات من السرقة، على سبيل المثال حسوب هنا.


التعليق السابق

نعم لايمكنك التاكد

في الواقع حتى ان متصفح مثل ايدج يستطيع ان ياخذ معلومات تسجيل الدخول من كوكيز متصفح فايرفوكس او كروم

فمسألة ان ياخذ احد معلومات كوكيز من حاسوب شخص وينقلها لحاسوب اخر ممكنة ولن تستطيع منعها

لذا هي ليست امنة اساساً

لكن تستطيع حفظ الIP في السيرفر واذا رايت اختلافا تمنعه من الدخول

او ترسل له تنبيه بالدخول على الايميل فلو ان هناك شخص اخر دخل سينتبه المستخدم ويقوم بتسجيل الخروج وما اشبه

في حال اتى من الغد وتم تغيير ip من مزود الخدمة !!! ما الحل في هذه الحالة ؟

المحير هو ما الطريقة المتبعة عند كبار المواقع ؟

موضوع الآي بي هو نفسه الذي اخبرتك به موجود في باقي المواقع

ستجد انه يطلب منك تسجيل الدخول مجددا لوجود اختلاف في الIP

بل واكثر من ذلك ان بعض المواقع (مثل قوقل) سوف تغلق حسابك حتى تعيد تأكيد الايميل اذا دخلت من IP دولة مختلفة

لو لديك حساب gmail موثوق وقديم، جرب تفعيل vpn ومحاولة تسجيل الدخول مرة اخرى وستصلك رسالة انه تم ايقاف حسابك حتى تعاود الدخول عليه والتاكد من صحة عملية الدخول

اما لو كان IP من نفس الدولة فسيرسل رسالة تنبيهية فقط وسيسمح لك بالدخول ويخبرك بأن هناك جهاز جديد قام بتسجيل الدخول

لذا وبالمختصر، نعم لو تغير الIP ستطلب منه تسجيل دخول من جديد

لكن هذا ظرف قليل الحدوث.