Hirdetés

Aktív témák

  • cinemazealot

    addikt

    válasz ekkold #322 üzenetére

    A dolog úgy néz ki, hogy amikor engedélyezed az ÜK+-t, akkor a felület ad Neked egy kulcsot. Ez első körben egy QR kód formájában érhető el, de van ott egy link is ("Nem tudom olvasni a QR kódot"... vagy valami ilyesmi), amire kattintva szövegként is megjelenik az egyébként 16 karakteres nagybetű-szám kombináció. Ezt kell megőrizned és beállítanod az autentikátor alkalmazásban. Én a TOTP.APP-ot választottam, mert ugyan web alapú (ezáltal mindenhonnan elérhető), de nem online, mindent a böngészőben futó Javascript kód számít a gép rendszerideje alapján, a rögzített kulcsot pedig maga a böngésző alkalmazásod tárolja, az a kiszolgáló szerver felé nem lesz elküldve.

    De mivel a TOTP egy szabvány (RFC 6238), ugyanezt az eredményt éred el, ha pl. a Google Hitelesítő alkalmazást használod, amit akár Google fiókhoz kötöttség nélkül is használhatsz. Az imént próbáltam, beállítottam a kulcsot és tök szinkronban mozognak a generált kódok a TOTP.APP-pal.

    A kulcs mellé rögzítesz egy (ál)nevet is, mert ha több szolgáltatáshoz is használod a felületet, akkor nem árt, ha tudod, melyik kód, mihez tartozik. Én ezt "ÜK+"-nak neveztem el, de ez tényleg ízlés dolga. Valószínűleg feleségem, anyum és anyósom ügyfélkapus kulcsát is ide fogom majd berögzíteni, csak más-más álnéven az ő kulcsukkal, hogy ők is tudják használni, ha leülnek a gép elé.

    Ha tehát ezt a kulcsot akár az asztali gépeden, akár a mobilodon, akár a laptopodon, akár az okostévéden stb. beállítod, az mind az adott eszköz adott böngészőjében lesz eltárolva. Ha pedig minden gépen szinkronban van a rendszeridő (ez manapság gyakorlatilag elkerülhetetlen), akkor mindegyik minden percben ugyanazt a kódot fogja generálni az adott kulcshoz. Ennyi. :)

    A kulcs tehát egy 16 karakteres kriksz-kraksz, ezt oda mented, ahova nem szégyelled. Csak tudd, hova tartozik!

Aktív témák