Új hozzászólás Aktív témák
-
kpityu2
addikt
Valóban, olyankor nem kell. De úgy rémlik, hogy akkor is új törlőkódot ad. Kicsit megtévesztő a weboldal, mert az "Új készülék hozzáadása" kifejezés azt sejteti, hogy ugyanahhoz a titkos kucshoz több készüléket is beállíthatsz vele, pedig valójában új kulcsot ad. Ha ugyanahhoz a titkos kulcshoz több készüléket akarsz beállítani, akkor neked kell manuálisan megoldanod klónozást. Csak megszokásból ajánljuk a törlőkódot, mert korábban akkor visszaállt a sima Ügyfélkapu. Nem tudom, most a határidő után is így van-e, mióta kimásoltam a titkos kódot, nem kellett újat csinálnom.
-
kpityu2
addikt
válasz
Harika77
#708
üzenetére
Amikor új Üfsz+-t csináltál, az applikációból is törölted a régi számlálót és újat csináltál? Amikor a törlőkóddal törlöd a régit, akkor a felhasználónév+jelszó változatlan marad, csak kapsz egy új titkos kódot (QR-ben) ami a számlálóappnak kell és hozzá egy új törlőkódot. Azzal csinálsz egy új számlálót az appban, a régi természetesen érvénytelenné válik, mert az még a régi titkos kóddal működik.
-
kpityu2
addikt
válasz
Gabesz87
#695
üzenetére
Ha jól értem, el se jutsz a 6 jegyű azonosító beírásáig. Vagy nem jó a név/jelszó, vagy mégse sikerült a reg. Próbálj sima belépést. Ha minden kötél szakad töröld a reget a törlőkóddal és csinálj újat. És ne felejts el menteni a QR alatti linken lévő titkos kódot se a törlőkód mellett. Szükséged lesz rá, ha másik appot is akarsz használni.
-
-
kpityu2
addikt
válasz
Donki Hóte
#573
üzenetére
Mert akkor a polgároknak nem kell keresgélni. Meg ha hivatalból megkövetelek valamit, akkor biztosítom a feltételeket. És esetleg meg lehetett volna csinálni, hogy első alkalommal belép az appba sima ügyfélkapuval és az app átváltja a fiókot pluszra az első 6 jegyű kód megadásával. Olyan finomságról már nem is beszéve, hogy saját időszervert is lehetne üzemeltetni, amit az app ismerne, így garantálná a szinkront...
Az állampolgárság meg nem elvi kérdés. -
kpityu2
addikt
Miért lenne baj, ha megcsinálják ugyanazt? Van egy app, rá lehet mutatni, oda lehet tenni a weboldalra, hogy ezt telepítsétek slussz-passz. És ha valami nem kézreálló, lehet reklamálni, hogy másként kellene. Van még 100 másik, dzsordzsifranci által fejlesztett? Kit érdekel? Követelmény a TOTP authentikátor a magyar hivatali weboldalakon való belépéshez? Akkor biztosítsanak egy magyar, robusztusan működő, mindenki által telepíthető authentikátort.
-
kpityu2
addikt
Mondjuk az lett volna a korrekt, ha lefejlesztenek egy saját authentikátort, nem pedig azzal jöni, hogy mindenki keressen magának egyet, vagy használja a ruszki weboldalt. Csak kijött volna pár rongyos milliárdból. Tessék, itt van, ezt kell feltelepíteni. Benne lehet a nevében az is, hogy Nemzeti.
-
kpityu2
addikt
Akkor nem értem, a korábban említett problémát. Ha a könyvelőcég ügyintézője belép a könyvelőcég cégkapujába a céges azonosítóval és ott látja a hozzájuk rendelt cégeket, akkor miért vetődött fel, hogy láthatja a főnök egészségügyi adatait? Ami viszont egy magánprofilos belépéshez van kötve.
-
kpityu2
addikt
Nem kapcsolsz semmit. Az ügyfélkapunak mindegy honnan kapja meg a helyesen kiszámolt kódot. Akár 10 különböző authentikátort is futtathatsz egyszerre. Ha ugyanazzal a titkos kóddal vannak beállítva és ugyanazt az algoritmust használják akkor ugyanazt a hatjegyű kódot fogják mutatni.
Az a kifejezés, hogy az ügyfélkapuhoz "kapcsolsz" egy authentikátort, azt sugalmazza, hogy ezután csak azzal az alkalmazással tudsz belépni, másikkal nem. És ez félrevezető. Jobb ha úgy fogalmazunk, hogy az érdeklődőkben helyes kép alakuljon ki a működés logikájáról és akkor nincs pánikolás ha valami félremegy. -
kpityu2
addikt
A törlőkód mellett mentsétek el a titkos kódot is és akkor később úgy csereberélitek az appokat ahogy akarjátok, nem kell a regisztrációt újracsinálni. Windows alá fentebb ajánlották az MS szoftverboltból letölthető 2fast és 2FAGuard ingyenes progikat. Igazából ezeknek az appoknak a működéséhez önmagában nem kell felhős fiók, az csak azért van, hogy a progi törlése esetén is megmaradjon a belépési profil.
-
kpityu2
addikt
Talán ezért kérik el inkább a kódot. Azért a könyvelő elég bizalmi partner, alig hiszem, hogy a kisvállalkozók nagyon balhéznának miatta. Persze jobb lenne ha normálisan megcsinálnák a céges dolgok elválasztását. Végül is a cég jogi személy, nyugodtan kaphatna saját profilt és ügyfélkapubelépést.
-
kpityu2
addikt
Az ügyfélkapu csak egy beléptetőrendszer. Amikor ügyet akarsz intézni a magyarország.hu-n vagy az eeszt-n, akkor belépéskor átdob az ügyfélkapura, ott belépsz és a kapott 10 perces munkamenetazonosítóval (ez az url-ben látható hosszú krikszkraksz) visszadob arra az oldalra ahol az ügyet intézni akarod. Ezért van, hogy a plusz regisztrációt nem is tudod a magyarorsszág.hu belépésnél csinálni, hanem csak az ügyfélkapu oldalán.
A rossz kódot nyugodtan törölheted az autentikátorból. Azért vigyázz, hogy ne a jót töröld. -
kpityu2
addikt
Na, próbaképpen átvittem a reget a linux desktop Ente Authról a Google Authra. Piszok egyszerű volt, mert az Ente Auth csinál egy QR kódot a bejelentkezésről amit a Google Auth egy pillanat alatt beolvasott és már futott is a számláló.
-
kpityu2
addikt
válasz
Csabusman18
#472
üzenetére
A másik eszközre kérés az új kódot csinál, a régit érvényteleníti. Sajnos nem egyértelmű a megfogalmazás, olyan mintha ugyanazt a belépést engedné több eszközre, de nem. Ha nem csináltad meg akkor a régi kód a jó és a régi törlőkód.
-
kpityu2
addikt
válasz
MonyeszYahoo
#449
üzenetére
Nézd meg, hogy a reklámos app megmutatja-e valahol a titkos kódot amit beolvasott a QR kóddal. Ha igen, azzal a kóddal meg tudod csinálni a profilt a Google appban is. De a legegyszerűbb törölni a törlőkóddal és újra regisztrálni. És csinálni képernyőmentést a QR kódról vagy felírni a titkos kódot mielőtt tovább lépsz. A törlés után a sima Ügyfélkapuval tudsz belépni, (amíg végleg meg nem szüntetik) és tudsz új pluszt csinálni.
-
-
kpityu2
addikt
Félrevezető a weblap. A beállítás másik eszközre új belépést generál, nem ugyanazt másik eszközre/appra. Sajnos arra nem emlékszem, hogy a váltásnál még a régit kell megadni vagy már az újat. Arra biztosan emlékszem, hogy amikor az egyiket nem fogadta el a másikat igen és utána élt az új.
-
kpityu2
addikt
A titkos kódot (QR kódot) és a törlőkódot az ÜFSZ+ regisztrációnál kapod. Később már nem kell a bejelentkezéshez. És igen, akkor kell felírni. És felíras után ne felejts alul a befejezes gombra kattintani. Nekem azért nem sikerült elsőre, mert nem kattintottam rá, ezért nem is érvenyesitette.
A titkos kódot azért jó felirni, mert a QR kódot csak a regisztrációnál mutatja egyszer (a QR kód csak egy kényelmi funkció, a valódi infó a benne lévő titkos kód). Ezért ha új kliensprogira akarsz váltani, törölni kellene a régi regisztrációt és újat csinálni. Ezt elkerülheted ha felirod (kikopizod, lemented, leírod) a titkos kódot mert akkor törlés és új QR kód nélkül is meg tudod csinálni a profilt az új progiban. Vagy akár több progiban.
Meg oda tudod adni a könyvelődnek ha szükséges. Igen a 2FA alkalmazás az a hitelesitő program, ami a titkos kódból és az aktuális időből kiszámolja az éppen érvényes 6 jegyű kódot.
Annak persze nincs akadálya, hogy a regisztrációnál egyből több progiba olvasd be a QR kódot, ha nem akarsz a kopizással bajlódni. De ha bezártak a regisztrációs ablakot, már nem tudod újra előhívni, ezert javasolt a felirása, mentése. De pl. ha az Ente Auth-ba csinaltad a profilt, az meg tudja mutatni a kódot, ki is exportálhatod és másik progiba beimportalhatod. Azt hiszem QR kódot is generál, bár azt nem próbáltam. -
kpityu2
addikt
Mert az Ügyfélkapu és a magyarorszag.hu két különböző oldal. Az Ügyfélkapu csak a beléptetést csinálja. Amikor be akarsz lépni a tárhelyedre, akkor meghívja az ügyfélkapus beléptetést (kau.gov.hu) , majd miután beléptetett, visszadob a magyarorszag.hu-ra a 10 perces számlálóval. Pl. Ügyfélkapu+ -t nem is tudod buherálni a magyarorszag.hu-n keresztül, hanem az ugyfelkapu.gov.hu-ra kell menj.
-
kpityu2
addikt
válasz
angyalpc2
#209
üzenetére
Van egy zavar. A 6 jegyű kódot nem ők küldik ki. Ők a titkos kódot adják ami a QR kódba van ágyazva és az általad használt app be tudja olvasni, vagy a QR kód alatti linken lekérheted olvasható formában. Ezt egyszer kell amikor megcsinálod az Ügyfélkapu+ fiókot. Ezután a különféle appok ebből a titkos kódból és az időpontból maguk generálják a 6 jegyű ellenörzőkódot folyamatosan. Ha nem akarsz épp belépni, de megnyitod az appot, láthatod, hogy ugyanúgy mutatja percenként az új 6 jegyű kódot, pedig semmiféle belépési munkamenetet nem kezdeményeztél az Ügyfélkapun, nincs semmiféle kommunikáció az Ügyfélkapu rendszere felé.
A törlőkód azért kell, hogy ha valamit elrontasz akkor új titkos kódot regisztrálhass. Bármikor csinálhatsz új titkos kódot (új QR vagy text kód), de akkor a régi érvénytelenné válik, az azzal generált 6 jegyű kód már nem fog stimmelni tehát az appokban is új bejegyzést kell létrehozni (beszkennelni a QR kódot vagy kézzel bepötyögni a titkos kódot). Én is csináltam vagy hármat mert próbálgattam a különböző appokat.
A DAP egyelőre nem kötelező, nekem pölö nincs is mert a legutóbbi igazolványcserénél nem kértem digitális igazolványt (már bánom, mert emiatt van, hogy be kell menjek az okmányirodába).
-
kpityu2
addikt
válasz
hamikike
#201
üzenetére
Javaslom az Ente Auth programot, van android, linux, windows kliense, sőt, ha csinálsz náluk profilt (nem kötelező) akkor az Ente weboldalán belépve böngeszőben is láthatod az időkódot.
Minden régi ügyfelkapu profilhoz kell csinálni egy Ügyfélkapu+ belépést és a QR kódban lévő titkos kódot meg a kapott törlőkódot gondosan elmenteni. Két személy eseten ez két titkos kód és két törlőkód.
A titkos kód birtokában bármilyen 2FA alkalmazás tudja generalni a 6 jegyű időkódot. Nem kell minden alkalommal QR kód, az csak a titkos kód kliensprogikba olvasását segiti regisztráláskor.Ezek a progik több profilt is tudnak tárolni. Amikor elinditod akkor folyamatosan mutatja az épp aktualis 6 jegyű időkódot a kiválasztott profilhoz. Ha egyszerre megnyitsz egy asztali és mobil klienst ugyanazzal a profillal, ugyanazt az időkódot kell lásd. Tehát nincs eszközhöz kötve. A titkos kódból és az időböl kalkulalja folyamatosan. A mobil mindig annak az időkódjat mutatja akinek a profiljara ráböktél az appban. Lehet, hogy van olyan amelyik egyszerre több profil időkódját is tudja mutatni.
Nem javaslom, hogy ugyanazon a gépen egyszerre lépj be két ügyfelkapu fiókkal, mert összeakadhatnak a sütik. Hacsak nincsenek valami sandbox-al izolálva. Vagy több felhasználó kell az oprendszerbe vagy profil a böngészőbe és felhasználót/profilt kell váltani. Az Ügyfelkapu csak egy külső központi hitelesitőszolgaltatás a különböző hivatali weboldalakhoz.
A belépés nem sokkal bonyolultabb, kell név, jelszó plusz kell egy valami ami mutatja a hozzá tartozó időkódot. Ez lehet mobil, tablet, asztali kliens, mindegy, és a 6 jegyű kódot kell beirni harmadiknak. Ami ugye percenkét változik, ezért kell a külön eszköz. Vagy egy külön böngeszőablak vagy kliensprogi (ez lehet a NISZ hitelesitő is) ami folyamatosan mutatja.
-
kpityu2
addikt
A beléptetés egy külön rendszer (ez az amit Ügyfélkapunk hívunk, külön domainen is fut) ami nem csak az EESZT-t szolgálja ki, hanem mindenféle hivatali portált. Kapsz egy munkamenetazonosítót és amíg az le nem jár intézheted az ügyesbajos dolgaidat. Ha állandóan az Ügyfélkaput kellene bactatni az macerás lenne. Persze ennek is vannak hátulütői, azért jönnek a hibaüzik, hogy töröld a sütiket vagy várjál 10 percet. Lehetne persze érvényteleníteni a munkamenetet a böngésző bezárásával, azért az emberek jellemzően nem zárogatják be folyton a böngészőt ügyintézés közben. Csak gondolom van egy átfutási idő amíg az Ügyfélkaputól eljut az infó a adott hivatali portálhoz és így látták egyszerűbbnek ennek a kezelését. Ezt a megoldást választották.
-
kpityu2
addikt
Nem biztos, hogy bent vagy. Ha lejárt a munkamenet ideje akkor kidob, hiába fut le újra a böngészőben a számláló script a cacheből visszatöltött lapon. A munkamenet azonosító már érvénytelen. Amint kattintasz egy menüponton, hogy csinálj valamit újra be kell jelentkezned. A sütinek pedig pont az a lényege, hogy ha be is zárod a böngészőt, amíg érvényes a munkamenet, nem kell újra belépned. A banki oldalon meg biztonsági okból nem engedik, hogy újranyisd az oldalt. Nem biztosak benne, hogy te vagy a gépnél. EESZT-n meg a te felelősséged.
-
kpityu2
addikt
válasz
Olomlovag
#183
üzenetére
Ezt olvasd el, a legjobb leírás amit eddig találtam, van benne könyvelőknek szánt megoldás is: Szárnysegéd
A lényeg, hogy regisztráció után mentsd el az adott regisztrációhoz tartozó titkos kódot (ami a QR kódban van, de a leírt módon ki lehe íratni) és azt használva bámilyen 2FA képes segédprogrammal/jelszókezelővel tudod generáltatni a 6 jegyű időkódot. Biztonságos megoldás egy lokálisan futó jelszókezelő, pl KeePassXC, bár én a Bitwardent használom, ami felhős. A cikkben is van egy, az ő saját megoldásuk. Szerintem a számlázóprogram forgalmazó cégek előbb-utóbb be fogják építeni a rendszereikbe. -
kpityu2
addikt
válasz
Aranypatkány
#169
üzenetére
Ha törölted akkor az ÜK-t kell használod, nem az ÜK+t.
-
kpityu2
addikt
válasz
Aranypatkány
#167
üzenetére
Volt már sikeres belépésed az Ügyfélkapu+-al? Először én ott rontottam el, hogy a végén nem nyomtam a Befejezés gombra, mert lefoglalt a törlőkód mentése és ezért nem is lépett érvénybe.
-
kpityu2
addikt
válasz
üzenabakusz
#149
üzenetére
Igen, elég zavaros a megfogalmazás. Ami informatikusoknál tipikus. Ők tudják miről beszélnek az user meg tanulja meg. Praktikusabb lett volna olyasmit írni, hogy "Hat jegyű egyszeri kód" vagy hasonló. És először én is azt hittem, hogy eszközhöz kötik, csak a Szárnysegéd leírása után lett világos, hogy miről van szó. Régóta használom a Bitwarden jelszókezelőt bővítményt és elvileg az is be tudna lépni automatikusan még a QR kódot is be tudja szkennelni a titkos kód beszerzéséhez.
-
kpityu2
addikt
A következmény mindig egyszerű, az ok nem biztos.
Két dolognak kell passzolni: a titkos kódnak és az időbélyegnek. Ezután akármivel is generálhatod a belépőkódot. Két azonosan konfigurált authentikátoron ugyanazt a 6 számot kell látnod. Ez lehet mobil vagy a totp.app vagy akármi. Ez az oldal amúgy szépen leírja a lényeget: Szárnysegéd útmutató
Szóval az első lépés, hogy megnézed, hogy azon a mobilon amivel nem tudsz belépni ugyanaz a 6 szám van-e mint azon a gépen amivel be tudsz lépni. -
kpityu2
addikt
"Figyelem!
Ha több eszközön szeretné használni a szolgáltatást (pl. két mobiltelefonon), akkor
valamennyi eszközt ugyanahhoz a QR-kódhoz/karaktersorhoz kell párosítania. Így
az eszközökre telepített hitelesítő alkalmazások párhuzamosan fognak működni,
bejelentkezéskor bármelyik eszközt használhatja a hitelesítéshez."Ugyanazzal a kóddal párosítottad a két készüléket?
-
kpityu2
addikt
Sziasztok. Megakadtam és nem tudom mi van. Eddig nem erőltettem a dolgot de a határidő közeledtével gondoltam megcsinálom az Ügyyfélkapu+-t, de hiába jelentkezek be a sima Ügyfélkapuval, nem dobja fel az Ügyfélkapu+ regisztrálása menüpontot. Ellenben van olyan, hogy Ügyfélkapu+ megszüntetése. Csakhogy emlékeim szerint soha nem regisztráltam, az emailekben sincs nyoma és a jelszókezelőmben se, ahova menteni szoktam az ilyesmit. Kínomban feltettem a DAP-ot, hogy majd azzal de ott meg vagy be kellene mennem a hivatalba, vagy eSzemélyi kellene ami meg nincs.
Új hozzászólás Aktív témák
- Hardcore café
- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- Brogyi: CTEK akkumulátor töltő és másolatai
- Háztartási gépek
- One otthoni szolgáltatások (TV, internet, telefon)
- WLAN, WiFi, vezeték nélküli hálózat
- World of Warships
- sziku69: Szólánc.
- Anime filmek és sorozatok
- További aktív témák...
- OnePlus 12 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
- Samsung Galaxy A35 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
- Új és újszerű 15-16 Gamer, irodai, üzleti, készülékek nagyon kedvező alkalmi áron Garanciával!
- Lenovo Ideapad 3 : I3 10110U / 4GB / 256 GB SSD / Win 11
- ÁRGARANCIA!Épített KomPhone i5 12400F 16/32/64GB RAM RX 9060 XT 8GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
De én nem akarok senkit lebeszélni róla, aki akarja, használja.


