Hirdetés
- GoodSpeed: Munkaügyi helyzet Hajdú-Biharban: észak és dél
- sziku69: Fűzzük össze a szavakat :)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- Viber: ingyen telefonálás a mobilodon
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- GoodSpeed: WELLPUR KVITA GF85 - JYSK - tapasztalatok
- MasterDeeJay: Harc a DDR5 árak ellen
- Sub-ZeRo: Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
Új hozzászólás Aktív témák
-
DJGABI
addikt
Ente-t ajánlom. Mobilon lehet csak felvinni a secretet (PC klienset nem próbáltam), de az OTP kódot kiolvasni már webes felületen is ki lehet.
Ha nincs kéznél telefon regisztrációra tökéletes a TOTP app, csak a 16 jegyű kódot kell felírni, azt utána kvázi bármelyik alkalmazásba be tudod már illeszteni. [link] [link] [link] Kollégáknak ezeket a cikkeket küldtem át.
-
csendes
addikt
A DÁP még valóban fejlesztés alatt van, de az idő alapú egyszeri jelszót használó kétfaktoros azonosítás elterjedt, kiforrott módszer és a fenti autentikátorok (a DÁP és a NISZ Hitelesítő kivételével) globális megoldások, nincs magyar hátterük, ez persze bizonyos értelemben hátrányuk is.
A politikai és adatvédelmi aggályok inkább a DÁP által kezelt azonosítókra és adatokra vonatkoznak.
Az Ügyfélkapu(+) magyar tekintetben sikeres rendszer. -
-
Össze vissza kevered a szezont a fazonnal ( akárcsak az emberek többsége)
1. ujjlegyomat elég a DÁP appnak is. De pin kód is lesz még ha nemis használod.
2. MS Authenticatort a DÁP app helyettesíti.
3. Ugyanúgy használhatod PC-n az ügyfélkapu ezernyi szolgáltatását mint eddig, csak belépéskor a monitor elé kell tartanod a telefont.
5. QR-szkenner az maga a DÁP app
6. Digitális aláírás jövőre érkezik, de ezzel a piaci szolgáltatóknak is sok munkájuk lesz.
7. Ha páv évnél nem öregebb a személyid (és emlékszel az átvételkor megadott pin-re) akkor nem kell bemenned. Otthon megcsinálható.
-
csendes
addikt
Félreértés az autentikátorokkal kapcsolatos megjegyzés. Az idő alapú egyszeri jelszó (TOTP, time based one time password) vállalati rendszereknél is elterjedt, biztonságosabb mint az SMS alapú egyszeri jelszó (OTP), mert egyrészt rövidebb ideig érvényes, másrészt nehezebb (de nem lehetetlen) ellopni.
A TOTP.APP nem bövítmény, hanem egy weboldal, bármilyen böngészőben megy, mobilon is. De a json állományba lementett kulcs (seed, secret key) kockázatot jelenthet, különösen ha valaki neten keresztül akarja elérni. Ha viszont valaki nem menti el a kulcsot, akkor a cookie-k törlésével az elveszhet.
Az Authenticator extension némiképpen félreérthető módon néhány helyen "Google Authenticator"-ként van megjelölve, de semmi köze a Google-höz. Itt is lehet menteni a kulcsot, és választható titkosított mentés, ami biztonságosabb.
Az MS Authenticator és a Google Authenticator a legelterjedtebb, ezek valóban mobilon működnek, de pont ezért biztonságosabbak is, bár a telefonra telepített malware, illetve E-mail-ben küldött hivatkozással hamis webhelyre átirányítás ezeknél is kockázatot jelent, ahogy a DÁP-os azonosításnál is.
Egyelőre január 15-e után az Ügyfélkapu+-ra váltás az egyszerű megoldás valamelyik megbízható TOTP authenticator-ral. A Wikipedia-n szereplők közül célszerű választani: [link]. Vagy a DÁP-on keresztül is el lehet érni a KAÜ-t (központi azonosítási ügynök) [link]
Az ujjlenyomattal történő azonosítás kockázatainak elemzése összetett kérdés, egy rövid bevezető olvasható például itt: [link]
Új hozzászólás Aktív témák
- Flint 2 OFF topik
- Milyen videókártyát?
- Autós topik
- Több száz játékban kezdi meg karrierjét az FSR Redstone
- PlayStation 5
- Hazai akkumulátorrekordra pályázik a OnePlus 15R
- Mibe tegyem a megtakarításaimat?
- Jelszókezelők
- Hazavághatja a MicroSD memóriakártyák piacát a Biwin-féle Mini SSD
- Lexus, Toyota topik
- További aktív témák...
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest

