Badge vs World

badge aziendali sul telefono ftw

noooooo la sicurezzaaaaaa

maledetta europa

apple lo faceva per il nostro bene

3 Likes

Sta cosa ce giĂ  da 2 forse 3 anni senza dover sbloccare nulla

credo che così semplifichi le cose però no?
ora devi passare dal wallet e tolti i grossi gruppi la vedo dura

Passare dal wallet è un problema?

Il mio building ha un app fatta probabilmente da un azienda medio piccola sconosciuta qui in UK, non credo ci voglia un azienda grande, sono componenti abbastanza semplici e standardizzati, incluso il fatto che hai delle api che ti semplificano creare questo tipo di badge, aggiungerli ad iPhone e settarli in modalitĂ  express.

Io appoggio solamente il telefono bloccato (o orologio) al tornello

richiede un effort economico/di risorse non indifferente pmi Uk non è la PMI italiana

Scusa ma non ha senso secondo me sostenere che ora costa tanto sviluppare questa funzionalitĂ  con un sistema che ti offre API di alto livello e componenti standard , e pensare che invece aprire il sistema a un controllo diretto , e quindi di piĂą basso livello, possa invece renderlo piĂą economico.

Semmai è proprio il contrario

Ad oggi Apple key è supportato da 0 (zero) dispositivi

se lo integrano in un zoho o un teams hai risolto a costo pressochè zero

di che tipo di integrazione parli?

Zoho non lo conosco affatto ma prendo Teams che e’ sostanzialmente Slack di Microsoft, in che modo e’ correlato a un badge e/o all’avere un controllo diretto su NFC di iOS? :mumble:

Non sono sicuro la motivazione sia il fatto che non hanno accesso diretto al chip NFC, a me sembra semplicemente una mancanza di volonta’ di volersi integrare con questa piattaforma e/o mancanza di risorse e/o aziende dinosauri che si muovono lente

Da me andrebbe contro 2 o 300 regole di sicurezza aziendali. Dubito sia applicabile a grosse mutinazionali, con regole e burocrazie da piccolo/medio stato.

Da me in teoria non potresti girare senza avere il badge esposto e con la foto chiaramente visibile.

1 Like

2 Likes

Una multinazionale in teoria dovrebbe avere molta piu attenzione per la sicurezza rispetto a piccole aziende.
Un badge fisico e’ decisamente meno sicuro di un badge sul wallet del telefono.
Il problema penso sia piu’ una questione di burocrazia e sistemi legacy che magari hanno sparsi in giro e non vogliono spendere soldi o sono dei dinosauri lenti nell’ammodernarsi ma da un punto di vista di sicurezza il badge sul telefono e’ decisamente avanti e dovrebbe essere incoraggiato.

Le due cose non sono mutualmente esclusive, da me nonostante ci sia badge elettronico vogliono cmq che tieni il badge fisico esposto.

Vorrei entrare nel dettaglio, ma (come spesso accade) hai la verita’ in tasca, quindi gg :asd:

2 Likes

beh se vuoi discutere rispondi se no e’ il solito commento per punzecchiare che non attacca :asd:

non mi pare di aver detto niente di male in quel post, secondo me un badge elettronico sul telefono e’ di gran lunga piu sicuro di uno fisico.

il motivo e’ abbastanza banale: il telefono e’ il dispositivo piu’ personale che abbiamo e ci portiamo dietro, ed e’ dimostrato che l’attenzione che si ha per il telefono e’ di gran lunga superiore a quella che si ha per portachiavi, portafoglio, carte, badge e quant’altro.

Sulle policy della tua azienda non so ovviamente nulla e posso solo speculare dato che parli di multinazionale, avendo visto altre situazioni di aziende simili dove cambiare e’ spesso questione di essere giganti dinosauri burocratici e non mi pare che stia dicendo qualcosa di controverso

1 Like

Parti da presupposti che sono opinioni personali e onestamente, non hanno molto valore in questo caso.

Parli di superiorita’ del telefono, semplicemente perche’ una persona dovrebbe tenerci di piu’ di un badge. Scusa, ma quando si parla di sicurezza questo presupposto non ha senso.

Quindi tu, responsabile sicurezza, faresti mettere il badge su un telefono personale? Oppure dai al 100% dei dipendenti e consulenti un telefono aziendale autorizzato? Sei sicuro che un telefono aziendale, quindi un secondo telefono, sia tenuto con piu’ cura di un badge?

Capisci che la tua logica ha talmente tanti buchi, che solo in un contesto utopico quello che dici ha forse senso. Nel mondo reale non e’ cosi’. Ma se parliamo del mondo delle fate, allora non ci serve neanche il badge :slight_smile:

Per farti un esempio, da me, oltre a responsabili della sicurezza che “pattugliano”, per entrare hai bisogno di fingerprint + badge.

Ho lavorato in ambito sicurezza (mobile) in passato e ho visto dati a supporto di quel che dico, che un telefono come device personale risulta spesso piĂą sicuro proprio per il fatto che viene tenuto con molta cura e attenzione rispetto a badge chiavi o quanto altro che puoi perdere.
All epoca i dati non erano nello specifico comparando i badge fisico vs telefono ma in modo piĂą ampio includeva altri fattori di sicurezza come una yubikey

In ogni caso tutto questo non ha nulla a che fare col fatto che hai il fingerprint e la pattuglia, nessuno ti sta dicendo di toglierli perché basta il badge del telefono.

Se perdo il badge in 1 ora me lo rifanno se perdo il telefono aziendale sono fottuto.

Aggiungiamo pure che non tutte le aziende e non per tutti i dipendenti danno il telefono aziendale e sul privato è un buco di sicurezza aggiungerlo.

Ci sono talmente tanti se che, oibĂł, le aziende se ne fottono del badge sul telefono.

E se invece il badge te lo rubano al pub dopo lavoro e ti accorgi solo il giorno dopo mentre vai in ufficio vs il telefono che 5 minuti dopo che non lo senti in tasca te ne accorgi?

Io telefono da questo punto di vista è sempre meglio.

Se vuoi avere un ulteriore layer di sicurezza blocchi il badge dietro sblocco del telefono.

Il badge nel telefono è salvato nel wallet con lo stesso grado di encryption che ti offre il modulo di sicurezza del telefono.

Ci sono soluzioni MDM per gestire da remoto ed eventualmente fare wipe del device.