Ich habe eine Webanwendung, die über die einer normalen Webanwendung hinausgehende Sicherheit erfordert. Wenn ein Benutzer den Domänennamen besucht, werden ihm zwei Textfelder, ein Benutzernamenfeld und ein Kennwortfeld angezeigt. Wenn sie einen gültigen Benutzer / einen gültigen Pass eingeben, erhalten sie Zugriff auf die Webanwendung. Standard Zeug.
Ich suche jedoch nach zusätzlicher Sicherheit, die über diese Standardeinstellung hinausgeht. Idealerweise wäre es eine Softwarelösung, aber ich bin auch offen für Hardwarelösungen (Hardware = Schlüsselanhängern) oder sogar für Verfahrensänderungen (einmalige Verwendung von Passwörtern auf einem Kennwortblock).
Die Web-App ist insofern einzigartig, als wir alle Benutzer im Voraus kennen, und ihren Benutzernamen und ihr Passwort erstellen und ihnen geben. In diesem Sinne können wir sicher sein, dass Benutzername und Passwort "stark" sind.
Unsere Kunden haben jedoch darüber hinaus zusätzliche Sicherheit gefordert. Hat jemand eine Idee, wie die Sicherheit um eine weitere Komplexitätsebene erweitert werden kann?