Új hozzászólás Aktív témák
-
DJGABI
addikt
Ente-t ajánlom. Mobilon lehet csak felvinni a secretet (PC klienset nem próbáltam), de az OTP kódot kiolvasni már webes felületen is ki lehet.
Ha nincs kéznél telefon regisztrációra tökéletes a TOTP app, csak a 16 jegyű kódot kell felírni, azt utána kvázi bármelyik alkalmazásba be tudod már illeszteni. [link] [link] [link] Kollégáknak ezeket a cikkeket küldtem át.
-
Össze vissza kevered a szezont a fazonnal ( akárcsak az emberek többsége)
1. ujjlegyomat elég a DÁP appnak is. De pin kód is lesz még ha nemis használod.
2. MS Authenticatort a DÁP app helyettesíti.
3. Ugyanúgy használhatod PC-n az ügyfélkapu ezernyi szolgáltatását mint eddig, csak belépéskor a monitor elé kell tartanod a telefont.
5. QR-szkenner az maga a DÁP app
6. Digitális aláírás jövőre érkezik, de ezzel a piaci szolgáltatóknak is sok munkájuk lesz.
7. Ha páv évnél nem öregebb a személyid (és emlékszel az átvételkor megadott pin-re) akkor nem kell bemenned. Otthon megcsinálható.
-
csendes
addikt
Félreértés az autentikátorokkal kapcsolatos megjegyzés. Az idő alapú egyszeri jelszó (TOTP, time based one time password) vállalati rendszereknél is elterjedt, biztonságosabb mint az SMS alapú egyszeri jelszó (OTP), mert egyrészt rövidebb ideig érvényes, másrészt nehezebb (de nem lehetetlen) ellopni.
A TOTP.APP nem bövítmény, hanem egy weboldal, bármilyen böngészőben megy, mobilon is. De a json állományba lementett kulcs (seed, secret key) kockázatot jelenthet, különösen ha valaki neten keresztül akarja elérni. Ha viszont valaki nem menti el a kulcsot, akkor a cookie-k törlésével az elveszhet.
Az Authenticator extension némiképpen félreérthető módon néhány helyen "Google Authenticator"-ként van megjelölve, de semmi köze a Google-höz. Itt is lehet menteni a kulcsot, és választható titkosított mentés, ami biztonságosabb.
Az MS Authenticator és a Google Authenticator a legelterjedtebb, ezek valóban mobilon működnek, de pont ezért biztonságosabbak is, bár a telefonra telepített malware, illetve E-mail-ben küldött hivatkozással hamis webhelyre átirányítás ezeknél is kockázatot jelent, ahogy a DÁP-os azonosításnál is.
Egyelőre január 15-e után az Ügyfélkapu+-ra váltás az egyszerű megoldás valamelyik megbízható TOTP authenticator-ral. A Wikipedia-n szereplők közül célszerű választani: [link]. Vagy a DÁP-on keresztül is el lehet érni a KAÜ-t (központi azonosítási ügynök) [link]
Az ujjlenyomattal történő azonosítás kockázatainak elemzése összetett kérdés, egy rövid bevezető olvasható például itt: [link]
Új hozzászólás Aktív témák
- Hónap végén érkezik a Xiaomi Band 10, ára is van
- Fotók, videók mobillal
- Horgász topik
- PlayStation 5
- Autós topik
- Netfone
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Counter-Strike: Global Offensive (CS:GO) / Counter-Strike 2 (CS2)
- Kazy Computers - Fehérvár - Megbízható?
- Milyen billentyűzetet vegyek?
- További aktív témák...
- BESZÁMÍTÁS! MSI B450M R5 5500 16GB DDR4 512GB SSD RTX 2070 8GB Rampage SHIVA FSP 650W
- AKCIÓ! ASUS MAXIMUS VIII HERO Z170 chipset alaplap garanciával hibátlan működéssel
- Bomba ár! Lenovo ThinkPad X260 - i5-6G I 8GB I 256GB SSD I 12,5" HD I HDMI I CAM I W10 I Gari!
- AKCIÓ! AMD Ryzen 7 3800X 8mag 16szál processzor garanciával hibátlan működéssel
- TP-Link Archer C1200 Router eladó (1200 Mb/s Wi-Fi)
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest