Új hozzászólás Aktív témák
-
üzenabakusz
tag
Ja, egyébként ha valaki okostelefont használ, és ott bármilyen okból szintén UTC vagy más időzónát állít be, akkor az is rossz lesz. A mai napon kiderült, hogy ezen kívül is számos más ok miatt kerülendő volna a hitelesítő mód erőltetése. Csak lehetőségként kellett volna kínálni az SMS és email mellett. Mégsem olyan jó megoldás. Csak ezért bizonyára több pénzt lehet felvenni, és szemkápráztató a hozzá nem értők felé, hogy milyen menők vagyunk.
-
üzenabakusz
tag
válasz
Sophie25
#467
üzenetére
Igen, baj, a hitelesítő kód idő alapon működik. Percre, de majdnem másodpercre pontosnak kellene lennie, legalábbis fél percen belül egyezniük kellene.
Érdekes, nem tudom, mi van, ha valakinek a PC-je bármilyen okból UTC-re van beállítva- Nálunk a munkahelyen van ilyen, mert olyan jellegű munkát végzünk. -
üzenabakusz
tag
Én úgy képzelem, hogy akinek már eleve van ÜK-ja, az 16. után is átregisztrálhat ÜK+-ra magával az ÜK bejelentkezéssel. Ha jól emlékszem most is így működik, vagy nem? Bejelentkezés után ad lehetőséget a Pluszra való regisztrálásra, vagy már előtte? Erre most már nem emlékszem.
Akinek eddig sem volt ÜK-ja az egy másik dolog, de annak most nem sürgős semmi, mert eddig sem volt. -
üzenabakusz
tag
Aki az emailes azonosításra vár, annak itt a megnyugató hír, később is tud regisztrálni, nem kell bemenni sehova:
Ügyfélkapu+ és DÁP: ne essen kétségbe, ha kicsúszik a határidőből
https://www.economx.hu/magyar-gazdasag/ugyfelkapu-dap-hatarido-regisztracio-hogyan.802345.html
[link] -
üzenabakusz
tag
"Miért riogatják a népet azzal, hogy "megszűnik az Ügyfélkapu" (szó szerint idézve), amikor nem szűnik meg, csak a belépés egészül ki egy második faktorral,..."
Pedig igazat mondanak.
Éppen a belépést nevezik Ügyfélkapunak (azért kapu), és a második faktoros belépéses kaput elnevezték Ügyfélkapu Plusznak.
Ilyen értelemben igaz, amit állítanak, valóban megszűnik az Ügyfélkapu. Persze, játék a szavakkal. Lehetett volna Ügyfélkapu 2.0-nak nevezni.Tény, hogy ha nincs róla pontosabb információ, akkor elsőre ijesztően hangzik, sőt megtévesztő sokak számára, még egy informatikusnak is, ameddig nem olvas részletesen utána.
Az is tény, hogy a különböző ügyintéző portálokat (EESZT, NAV portál stb) illetve ezek összességét a köznyelv egyszerűen azonosította azok kapujával, az Ügyfélkapuval. Hiszen a nyelv mindig törekszik az egyszerűsítésre, akkor is, ha az nem logikus vagy pontatlan.
Hányszor hallhattuk ezt a kérdést a sztk-ban? Van Ügyfélkapuja? Igen? Akkor holnap reggel ott megnézheti a laborleletét. -
üzenabakusz
tag
Erre az a válasz a fejlesztőtől, hogy a Digitális Állampolgárság nem kötelező, megmaradt a személyes ügyintézés lehetősége is....
***
Közben semmi hír, hogy ha az emailes verzió csak 16. után lesz elérhető és valakinek csak ez felel meg, annak majd megint be kell mennie a kormányablakba és újra regisztrálnia kell? Akkor lesz közte pár hét, amíg nem tudja majd online elérni a ük-t, majd állhat sorba.
*** -
üzenabakusz
tag
-
üzenabakusz
tag
Okostelefon használata nagyobb biztonsági kockázat, mint ha maradt volna a ÜK+ az 1FA-nál, ehhez képest az email vagy SMS csak egy plusz.
-
üzenabakusz
tag
Ügyfélkapu regisztrációnál eleve meg kellett adni egy email címet, tehát az adott, míg egy butatelefon nem mindenkinél van.
Végülis így általánosabb, több emberhez jut el.
Internet meg amúgy is kell az Ügyfélkapu miatt.
Az email fiókot könnyebb átadni a könyvelőnek is, mint egy telefont.
Ha anyuka vagy nagypapa ügyeit kell intézni, akkor sem elkérni a telefonját, vagy telefonon megkérdezni a kiküldütt SMS kódot, hanem a megadott postafiókhoz kell hozzáférést engedélyezni.
-
üzenabakusz
tag
[link]
Mindenki szusszanjon egyet a nagy ijedtségre, jön pár napon belül az emailes belépés.
A lényeg:
„A kétfaktoros azonosítás január második felében tovább egyszerűsödik: a hitelesítő alkalmazások mellett már e-mailes visszaigazoló kódot is használhat”
Azt hiszem, én is visszatérek erre a módszerre. -
üzenabakusz
tag
Azért csinálták így, mert az SMS-t vagy az emailt nem találták elég "biztonságosnak", holott az okostelefon, az arra letöltött különféle programok sokkal nagyobb biztonsági kockázatot hordanak. Valójában így több pénzt markolhattak fel "fejlesztésre".
A felhasználók milliói nyomkodja az okosát, de nem tudja mit csinál. -
üzenabakusz
tag
Korábban azon vitakoztunk, hogy egyesek szerint az SMS sem elég biztonságos megoldás, ámbár a bankoknak és az államkincstárnak megfelel.
Pedig az igazi biztonsági rés éppen az okostelefon
https://index.hu/belfold/2024/12/20/konya-peter-orszaggyulesi-kepviselo-hackertamadas-ugyfelkapu/ -
üzenabakusz
tag
Álhír, sok oldal átvette.
Both András: Nem igaz, hogy megszűnik az Ügyfélkapu+
https://index.hu/belfold/2024/12/12/both-andras-ugyfelkapu-dap-ugyfelkapu-hir-internet-hamis-informacio-fake-news/ -
üzenabakusz
tag
Hát igen, ha többször regisztrál az Ü+-ra és különböző eszközökön azt lementette (PC, telefon) más más azonosítóval, csak az utolsó lesz érvényes. Ugyanazt a tikos kódot kell használni mindenhol. Én is használom Linuxos és Windosos PC-n is a kódgenerálást.
Túlbonyolították ezt a dolgot, és sokan nem értik, mi van a háttérben.
A második faktor bekérése is hibás: azt írja ki, hogy adjam meg a mobiltelefon (okostelefon) kiadott belépési kódot, holott, nincs is okostelefonom, PC-ről használom. Még a fejlesztők is elnagyolták a dolgokat. Ráadásul eszközpárosításról beszélnek, ami egy nagy kamu szöveg. Nincs semmiféle párosítás: az akkor lenne, ha a eszköz hardveréhez lenne kötve a dolog. Bárhol bárki bármely számítógépen vagy akár online szolgálatással generálhatja a belépési kódot a tikos azonosító birtokában. -
üzenabakusz
tag
-
üzenabakusz
tag
Én is innen okosodtam ki:
https://szarnyseged.hu/ugyfelkapu-plusz-beallitas-reszletes-utmutato/ -
üzenabakusz
tag
Végülis itt írják konkrétan az emailes bejelentkezést, gondolom, ha emaillel jelenkezel be, akkor megkaphatod automatikusan email-ben a második faktort:
https://propeller.hu/itthon/4141438-ugyfelkapu-konyvelok
A kettőt vegíteni? Hát nem tudom, mire képesek. -
üzenabakusz
tag
Akár egy sima emailes második faktorral is működhet majd az Ügyfélkapu Plusz:
https://liner.hu/magyar-konyvelok-orszagos-egyesulete-szerint-el-kell-halasztani-ugyfelkapu-megszunteteset/ -
üzenabakusz
tag
Vélemény:
Ha az SMS-eket eltéríti valaki vagy megszerzi a SIM kártyát vagy a telefont, akkor arra legkésőbb pár napon belül a felhasználó rájön (mivel ő maga nem tud már belépni) és elkezd panaszkodni a telefonszolgálatójánál és a Ügyfélkapunál.
Ha valaki a usernévvel és jelszóval együtt megszerzi a titkos kulcsot (vagy a QR kódot leolvassa a képernyőről, ami a titkos kulcs), azaz a második jelszót, akkor bármikor beléphet a nevében "örökre", anélkül, hogy erről a felhasználó tudna. Nagy humbugnak tűnik a dolog.
-
üzenabakusz
tag
Ja, és a könyvelők, adótanácsadók stb részére a felhasználónév és jelszó mellé most már a 16 jegyű titkos kódot is meg fogják osztani az emberek.
-
üzenabakusz
tag
Mindenképpen szivatás, hogy nem SMS-ben küldik ki a kódot, amit egy butatelefon is képes fogadni.
Ez egyébként sokkal gyengébb védelem, mert a 16 jegyű titkos kód birtokában bárki bármikor generálhat belépési kódot.
Kellett valami fejlesztés, amiért valakik sok pénzt szakítanak. -
üzenabakusz
tag
Ügyfélkapu+ használata okostelefon nélkül például egy ingyenes jelszószéf használatával is működik Windows és Linux alatt is.
A 16 jegyű kódot kell csak elmenteni minden belépési profilhoz, amikor átregisztráltok a sima Ügyfélkapuból a +-ba. A QR kód helyett kérni kell a számokból és betűkből álló kódot. -
üzenabakusz
tag
https://kau.gov.hu/dap/sugo/ugyfelkapu-plusz#gyakran-ismetelt-kerdesek-2
Ha nincs okostelefonja vagy tabletje, a TOTP.APP webes hitelesítő alkalmazást is használhatja.
Ezt csak abban az esetben ajánljuk, ha más nem fér hozzá az Ön által használt számítógéphez.Tudja valaki, ezt hogyan kell majd használni?
Mit kell beírni a Secret key mezőbe és mit az Application névhez?
Lehet több gépen, például a munkahelyi és az otthoni pc-n használni?
Új hozzászólás Aktív témák
- Apple iPhone 13 128GB / 12 hónap jótállással!
- Samsung Galaxy A36 5G / 6/128GB / Kártyafüggetlen / 12Hó Garancia / Bontatlan
- Eladó szép állapotban levő Apple iPhone 11 64GB fehér / 12 hónap jótállással!
- BESZÁMÍTÁS! ASROCK B650M R7 8700F 32GB DDR5 1TB SSD RX 7900XT 20GB Be quiet Pure Base 500FX EVGA750W
- OnePlus Pad Go Green nagy kijelző, könnyű hordozhatóság 8/128 GB Használt, karcmentes 3 hó
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: ATW Internet Kft.
Város: Budapest

