Keresés

Új hozzászólás Aktív témák

  • csendes

    addikt

    válasz Doky586 #207 üzenetére

    Ha nincs nálad se a saját mobilod se a saját számítógéped, akkor is van egyszerű megoldás.
    A [TOTP.APP] böngészőből is működik.
    Ügyfélkapu+ regisztrációnál azt érdemes kiválasztani, hogy nem tudod beolvasni a QR kódot, akkor helyette agy szöveges kulcs (seed) lesz látható.
    Utána a TOTP.APP-nál megnyomod a "+" gombot, bemásolod a fenti kulcsot (secret key) és elnevezed ahogy szeretnéd, és megnyomod, hogy "Add".
    Alul egyébként a QR kódot is be lehet szkennelni, de szerintem egyszerűbb a szöveges kulcs.
    És itt jön a legjobb rész, ugyanis az app a kulcsot helyileg tárolja cookie-ként, semmi nem kerül fel a webre.
    Ez egyfelől persze rossz hír, mert ha bármilyen okból törlődnek a cookie-k, akkor a kulcs eltűnik a böngészőből és nem fog működni az azonosítás.
    Másfelöl le lehet tölteni (Download backup) és vissza is lehet tölteni (Restore backup). A mentés eredménye pedig egy egyszerű szöveges json (JavaScript Object Notation) állomány, ami tartalmazza például a kulcsot (ez a "secret"), az elnevezést (ez a "name"), sőt még egy színes könyvjelzőt is (ez a "color"), ami hasznos, ha sok helyen használja valaki TOTP-ként (time based one-time password, vagyis időalapú egyszeri jelszó). A json file egysoros, kb 0.1 kB.
    Vagyis, ha a json file nálunk van, vagy el tudjuk érni a neten keresztül, akkor ezt bármilyen eszközön, bármilyen böngészőben be lehet tölteni a "Restore backup" opcióval.
    Majd a használat után az adott TOTP téglalap jobb felső sarkában a "Configure or move" gombbal törölni lehet a "Delete"-re kattintva, ha idegen eszközt használunk.
    Fontos az óvatosság, mert a json file-ban benne van a kulcs/secret key/seed. Ha valaki azt megszerzi és a név alapján kideríti, hogy mihez használják, akkor a kétfaktoros azonosítás (TFA) második elemét már tudja generálni. Ahhoz, hogy be is tudjon lépni vele, ahhoz kell az első lépcső, az azonosító és a jelszó.

Új hozzászólás Aktív témák