Platforma za web analitiku otvorenog koda Umami je uverila u dvostruku autentifikaciju (2FA) u verziji 3.3.0, poboljšavajući sigurnost kako za samo-ugostiteljske instancije tako i za ugostiteljska okruženja. Ova ispravka omogućuje korisnicima da postave 2FA putem QR koda ili ručno unesene ključeve koristeći aplikaciju za autentifikaciju, uz dostupne sigurnosne kopije ako je potrebno. Administratori mogu provesti 2FA globalno ili za određene korisnike ili timove i resetirati izgubljene 2FA povernice ako je potrebno. Implementacija zahtijeva postavljanje tajnog ključa za šifriranje prije aktivacije, koji šifrira pohranjene 2FA tajne pomoću AES-256-GCM. Gubitak ovog ključa spriječio bi pristup postojećim 2FA registracijama, što bi pogođene korisnike zahtijevalo da ponovno konfiguriraju svoj drugi faktor. Osim toga, Umami sada povezuje sesije na više uređaja i identificira unutarnje korisnike putem ID-ova umjesto osobnih podataka poput e-poštnih adresa.
Procjena pristranosti (Sredina): U članku se raspravlja o tehničkim ažuriranjima softverskih proizvoda, s naglaskom na značajke kao što su dvostruka autentikacija i upravljanje sesijama.
Zašto činjenice (85): The article accurately reports the introduction of 2FA in Umami version 3.3.0, including details about TOTP, backup codes, and administrative controls. It aligns closely with the primary source documentation, though it omits some technical specifics like the encryption key setup process.
Zašto objektivnost (90): The tone remains neutral, presenting the information objectively without apparent bias. The article explains features and configurations without injecting personal opinion or emotional language.





