Kezdőoldal » Számítástechnika » Internet » Ügyfélkapu+-ba más Authenticat...

Ügyfélkapu+-ba más Authenticatort is lehet használni, vagy csak azt amivel sikerült a párosítás eleve?

Figyelt kérdés

Pc-ről használom, nincs okostelefonom.

Pl [link] helyett mást is használhatok? Pl mit?



tegnapelőtt 15:32
 1/6 anonim ***** válasza:
100%

Mással TOTP oldal/program/addon is használható, ha megvan a biztonsági kulcs. Olyan szabály sincs, hogy ha egyszer hozzáadtad valamihez, az többször nem használható fel, vagy egyszerre több helyen nem használható fel.


Van például böngésző-kiegészítőként telepíthető TOTP addon, és azon belül adod meg a kulcsot. Vagy vannak önálló weboldalak amiket regisztrációhoz kötve használsz, így valamivel biztonságosabbak (pl. verifyr). Vagy ha a jelszavaidat akarod egy titkosított adatbázisban tárolni, akkor a KeepassXC-ben van TOTP modul is, így automatikusan kitölti a bejelentkezési adatokat és automatikusan ki tudja tölteni a TOTP kódot is, nem kell hozzá telefont vagy más oldalakat és szolgáltatásokat használni.

Utóbbi beállítása:

[link]

tegnapelőtt 15:43
Hasznos számodra ez a válasz?
 2/6 A kérdező kommentje:

Köszönöm.

Igen, pont ezt az oldalt olvastam én is. Emiatt jött a kérdés.

Viszont, ha törlöm, a totpapp--ot, akkor eleve nem fut, így biztonságosabb. Csak akkor adom meg a titkos kódot, ha belépek, majd leállítom a totpapp futását utána...?

tegnapelőtt 16:32
 3/6 anonim ***** válasza:

A totp.app oldal csak egy számsort lát (a kulcs amit megadtál), és annak generál 6 számjegyű kódokat. Ennyiből nem fogja az oldal tudni hogy az mihez kell, milyen oldal használja, és kinek a profiljához generálódik a kód. Így visszaélni nem tudnak vele.


Az egyedi kulcs a te profilodat azonosítja, de azt csak az ügyfélkaput működtető informatikai rendszer köti össze a generált kóddal. Amikor a TOTP generál egy számsort a kulcs alapján, akkor beíráskor a rendszer ellenőrzi, hogy ez a kód megegyezik-e a felhasználóhoz rendelt kulcshoz tartozó számsorral. Ha igen, akkor beenged, ha nem akkor nem.

tegnapelőtt 16:45
Hasznos számodra ez a válasz?
 4/6 anonim ***** válasza:
Aki hozzáfér ahhosz a 16 jegyü betűkből számokból álló számsorhoz az be tudja saját authenticatirába importálni és használni is tudja (ha a jelszavadat is tudja). Ezért PC-ről ellopni is el lehet.
tegnapelőtt 16:55
Hasznos számodra ez a válasz?
 5/6 anonim ***** válasza:

#4: ez a lényege a több faktornak, hogy ha az egyiket meg is szereznék, a másik nélkül nem tudják felhasználni. Az összes TOTP alkalmazásba csak az egyik faktor kerül, így nem tudják mihez kötni.

Próbáld ki a totp.app oldalon, hogy véletlenszerű szöveget megadva (a-z közötti karakterek és 2-7 közötti számok) is generálni fogja a számsort, mert nem ellenőrzi és nem is tudja mihez tartozik.

tegnapelőtt 17:16
Hasznos számodra ez a válasz?
 6/6 A kérdező kommentje:
Köszi szépen.
tegnapelőtt 20:53

További kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!