Új hozzászólás Aktív témák
-
DJGABI
addikt
Ente-t ajánlom. Mobilon lehet csak felvinni a secretet (PC klienset nem próbáltam), de az OTP kódot kiolvasni már webes felületen is ki lehet.
Ha nincs kéznél telefon regisztrációra tökéletes a TOTP app, csak a 16 jegyű kódot kell felírni, azt utána kvázi bármelyik alkalmazásba be tudod már illeszteni. [link] [link] [link] Kollégáknak ezeket a cikkeket küldtem át.
-
csendes
addikt
A DÁP még valóban fejlesztés alatt van, de az idő alapú egyszeri jelszót használó kétfaktoros azonosítás elterjedt, kiforrott módszer és a fenti autentikátorok (a DÁP és a NISZ Hitelesítő kivételével) globális megoldások, nincs magyar hátterük, ez persze bizonyos értelemben hátrányuk is.
A politikai és adatvédelmi aggályok inkább a DÁP által kezelt azonosítókra és adatokra vonatkoznak.
Az Ügyfélkapu(+) magyar tekintetben sikeres rendszer. -
-
Össze vissza kevered a szezont a fazonnal ( akárcsak az emberek többsége)
1. ujjlegyomat elég a DÁP appnak is. De pin kód is lesz még ha nemis használod.
2. MS Authenticatort a DÁP app helyettesíti.
3. Ugyanúgy használhatod PC-n az ügyfélkapu ezernyi szolgáltatását mint eddig, csak belépéskor a monitor elé kell tartanod a telefont.
5. QR-szkenner az maga a DÁP app
6. Digitális aláírás jövőre érkezik, de ezzel a piaci szolgáltatóknak is sok munkájuk lesz.
7. Ha páv évnél nem öregebb a személyid (és emlékszel az átvételkor megadott pin-re) akkor nem kell bemenned. Otthon megcsinálható.
-
csendes
addikt
Félreértés az autentikátorokkal kapcsolatos megjegyzés. Az idő alapú egyszeri jelszó (TOTP, time based one time password) vállalati rendszereknél is elterjedt, biztonságosabb mint az SMS alapú egyszeri jelszó (OTP), mert egyrészt rövidebb ideig érvényes, másrészt nehezebb (de nem lehetetlen) ellopni.
A TOTP.APP nem bövítmény, hanem egy weboldal, bármilyen böngészőben megy, mobilon is. De a json állományba lementett kulcs (seed, secret key) kockázatot jelenthet, különösen ha valaki neten keresztül akarja elérni. Ha viszont valaki nem menti el a kulcsot, akkor a cookie-k törlésével az elveszhet.
Az Authenticator extension némiképpen félreérthető módon néhány helyen "Google Authenticator"-ként van megjelölve, de semmi köze a Google-höz. Itt is lehet menteni a kulcsot, és választható titkosított mentés, ami biztonságosabb.
Az MS Authenticator és a Google Authenticator a legelterjedtebb, ezek valóban mobilon működnek, de pont ezért biztonságosabbak is, bár a telefonra telepített malware, illetve E-mail-ben küldött hivatkozással hamis webhelyre átirányítás ezeknél is kockázatot jelent, ahogy a DÁP-os azonosításnál is.
Egyelőre január 15-e után az Ügyfélkapu+-ra váltás az egyszerű megoldás valamelyik megbízható TOTP authenticator-ral. A Wikipedia-n szereplők közül célszerű választani: [link]. Vagy a DÁP-on keresztül is el lehet érni a KAÜ-t (központi azonosítási ügynök) [link]
Az ujjlenyomattal történő azonosítás kockázatainak elemzése összetett kérdés, egy rövid bevezető olvasható például itt: [link]
Új hozzászólás Aktív témák
- HP 635 laptop eladó
- Thinkpad X230 legenda: i7 CPU, IPS kijelző, 12 GB, dupla SSD, magyar villbill, webcam, fingerprint
- Honor X6b 128GB Kártyafüggetlen 1Év Garanciával
- Apple Watch SE2 / 44mm / Midnight / Black Sport / Cellular (99%)
- Mint az ÚJ - Lenovo Legion 5 (Ryzen pro 6600H 16Gb 512Gb SSD) 2 ÉV GYÁRTÓI GARANCIA!!!
- Telefon felvásárlás!! Samsung Galaxy A50/Samsung Galaxy A51/Samsung Galaxy A52/Samsung Galaxy A53
- Bomba ár! HP ZBook FireFly G8 - i7 I 16GB I 512SSD I 15,6" FHD Touch I Nvidia 4GB I Cam I W11 I Gar!
- AKCIÓ! Gigabyte B650M R7 7700X 32GB DDR5 1TB SSD RTX 3080Ti 12GB Cooler Master H500P WHITE 750W
- BESZÁMÍTÁS! GIGABYTE AORUS MASTER RTX 3070 8GB GDDR6 videokártya garanciával hibátlan működéssel
- BESZÁMÍTÁS! MSI Z77 MPOWER Z77 chipset alaplap garanciával hibátlan működéssel
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged