ON
← Torna al feed
Analisi web: Umami introduce il login a due fattori
Germany💻 Tecnologia11 gg fa

Analisi web: Umami introduce il login a due fattori

La piattaforma di analisi web open-source Umami ha introdotto l'autenticazione a due fattori (2FA) nella versione 3.3.0, migliorando la sicurezza sia per le istanze self-hosted che per gli ambienti hosted. Questo aggiornamento consente agli utenti di impostare 2FA tramite un codice QR o chiavi inserite manualmente utilizzando un'app di autenticazione, con codici di backup disponibili se necessario. Gli amministratori possono applicare 2FA a livello globale o per utenti o team specifici e ripristinare le credenziali 2FA perse se necessario. L'implementazione richiede l'impostazione di una chiave di crittografia segreta prima dell'attivazione, che crittografa i segreti 2FA memorizzati utilizzando AES-256-GCM. La perdita di questa chiave impedisce l'accesso alle registrazioni 2FA esistenti, richiedendo agli utenti interessati di riconfigurare il loro secondo fattore. Inoltre, Umami ora collega le sessioni tra più dispositivi e le visite identificando gli utenti interni attraverso ID piuttosto che dati personali come indirizzi e-mail.

L'aggiornamento consente agli utenti identificati di collegare le loro sessioni attraverso più visite e dispositivi, offrendo funzionalità di tracciamento più complete. Ulteriori funzionalità includono filtri di proprietà di sessione ed eventi, dashboard copiabili, mini-grafici all'interno delle tabelle e un sistema di rilevamento del tasso di rimbalzo migliorato su misura per applicazioni a pagina singola. Umami è un'alternativa open source, incentrata sulla privacy di Google Analytics, progettata per funzionare su infrastrutture private.

2, aggiunte mappe di calore e funzionalità di analisi avanzate. 0 è il supporto per la 2FA basata su password unica basata sul tempo (TOTP). Gli utenti possono impostare il secondo fattore tramite un codice QR o inserire manualmente la chiave utilizzando un'app di autenticazione. Se il secondo fattore viene perso, Umami genera dieci codici di backup di un solo utilizzo. Gli amministratori hanno la possibilità di applicare la 2FA a livello globale o per utenti o team specifici. Possono ripristinare il secondo fattore se necessario. Per prevenire gli attacchi brute-force, l'applicazione limita i tentativi di accesso attraverso il limitare il tasso, dopo cinque ingressi falliti, ulteriori tentativi sono bloccati per 15 minuti. La documentazione dettagliata fornisce ulteriori indicazioni su queste funzionalità.

Per le installazioni self-hosted, sono necessarie regolazioni di configurazione prima di abilitare 2FA. Gli operatori devono impostare un valore di configurazione segreto chiamato TWO_FACTOR_ENCRYPTION_KEY. Umami crittografa i segreti 2FA memorizzati utilizzando AES-256-GCM con questa chiave. Se la chiave viene persa o sostituita, le registrazioni 2FA esistenti diventano illeggibili, richiedendo agli utenti interessati di riconfigurare il loro secondo fattore. Umami ora unisce le sessioni retroattivamente quando un'applicazione identifica un visitatore. Ciò si applica alle applicazioni web che passano un ID utente interno al tracker dopo l'accesso. Se un utente accede successivamente all'applicazione su un dispositivo diverso, Umami può visualizzare le attività di entrambe le sessioni sotto un profilo condiviso.

Mentre le sessioni sottostanti rimangono separate, sono collegate attraverso un identificatore univoco noto come ID distinto. I profili mostrano il numero di ID collegati, fornendo agli operatori una visione completa su più dispositivi e visite. Tuttavia, si consiglia di continuare a utilizzare identificatori interni o hashed invece di indirizzi email per evitare inutili dati personali in analisi. I nuovi filtri consentono agli utenti di valutare sessioni ed eventi in base a proprietà specifiche.

Umami impone voci univoche per i dati di sessione a livello di database e ottimizza le query relative all'attività della sessione. I dashboard personalizzabili, denominati Boards all'interno del progetto, possono ora essere clonati. I team possono duplicare i dashboard di conversione esistenti e adattarli a nuove campagne o prodotti senza ricostruire ogni widget individualmente. Sparklines appaiono nelle tabelle per siti Web, link e pixel di tracciamento, mostrando le tendenze recenti direttamente all'interno della tabella. Questi piccoli grafici a linee aiutano a identificare rapidamente progetti importanti ma non sostituiscono l'analisi dettagliata delle serie temporali.

Quando si configura un nuovo sito web, Umami ora guida gli utenti attraverso l'integrazione del codice di tracciamento, con l'obiettivo di ridurre gli errori di configurazione durante la configurazione iniziale.

Vai alle fonti primarie (2)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 9011 gg fa
Analisi web: Umami introduce il login a due fattori

La piattaforma di analisi web open-source Umami ha introdotto l'autenticazione a due fattori (2FA) nella versione 3.3.0, migliorando la sicurezza sia per le istanze self-hosted che per gli ambienti hosted. Questo aggiornamento consente agli utenti di impostare 2FA tramite un codice QR o chiavi inserite manualmente utilizzando un'app di autenticazione, con codici di backup disponibili se necessario. Gli amministratori possono applicare 2FA a livello globale o per utenti o team specifici e ripristinare le credenziali 2FA perse se necessario. L'implementazione richiede l'impostazione di una chiave di crittografia segreta prima dell'attivazione, che crittografa i segreti 2FA memorizzati utilizzando AES-256-GCM. La perdita di questa chiave impedisce l'accesso alle registrazioni 2FA esistenti, richiedendo agli utenti interessati di riconfigurare il loro secondo fattore. Inoltre, Umami ora collega le sessioni tra più dispositivi e le visite identificando gli utenti interni attraverso ID piuttosto che dati personali come indirizzi e-mail.

Lettura del bias (Centro): L'articolo discute gli aggiornamenti tecnici di un prodotto software, concentrandosi su funzionalità come l'autenticazione a due fattori e la gestione delle sessioni.

Perché fattualità (85): The article accurately reports the introduction of 2FA in Umami version 3.3.0, including details about TOTP, backup codes, and administrative controls. It aligns closely with the primary source documentation, though it omits some technical specifics like the encryption key setup process.

Perché obiettività (90): The tone remains neutral, presenting the information objectively without apparent bias. The article explains features and configurations without injecting personal opinion or emotional language.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate