Új hozzászólás Aktív témák
-
-
blueye
veterán
Tedd fel a másikra a [Google Hitelesítő] -t!
-
blueye
veterán
"Ha 2021. június 23. után kiállított eSzemélyi igazolványod van – amit korábban aktiváltál és tudod a PIN-kódját –, online is azonosíthatod magad a Digitális Állampolgár mobilalkalmazásban.
Nézd meg az aktiválás és az eSzemélyi igazolványos regisztráció lépéseit." -
-
RR-13
őstag
Bármelyik telefonodon, a digitális aláíráshoz a tanúsítvány létrehozásánál jelszót kér, így akár ugyanazt is megadhatod, mint korábban a másiknál, vagy mást is, mivel a telefonra telepíti a tanúsítványt, ezért, ha törlöd az appot, vagy visszaállítod, akkor a tanúsítvány is törlődik majd.
Soha nem a korábbi tanúsítványt tölti vissza az appba, hanem mindig újat hoz létre, így a lejárat mindig onnantól kezdődik, amikor létrehoztad az újat. -
csendes
addikt
Az Ügyfélkapu+ idő alapú kétfaktoros azonosítást használ (TOTP). Amikor igényled, akkor generál egy kulcsot, (seed, secret key) amit a QR kóddal tudsz a hitelesítő alkalmazásba (autheticator app) felvenni vagy be is gépelheted.
Az authenticator app nincs hozzákapcsolva az ügyfélkapu+-hoz, hanem a kulcs és az időpont alapján generál egy 30 másodpercig érvényes kófot a kétfaktoros azonosításhoz, amit az ügyfélkapu+-on kell begépelni.
Az authenticator app-ok általában képesek több ilyen kulcsot tárolni, ezért fontos, hogy midegyiknek olyan nevet adj, amiből tudod, hogy az adott kulcs mihez biztosítja a TOTP-t.
Leírásod alapján előfordulhatott az is, hogy kétszer adtad ugyanazt a kulcsot az authenticator-hoz, de az is, hogy a régebbi kulcs helyett kértél egy újat az ügyfélkapu+-on, stb.
Természetesen a régit vagy a duplázást törölheted. -
DarkByte
addikt
Gondolom addigra lesz (vagy lehet már van is) olyan megoldás, hogy meghatalmazással egy fiókkal akkor is fogod tudni kezelni majd az övéket, mint ahogy az EESZT-n is át tudsz váltani azon profilokba akik még hozzád vannak kötve.
De én egyelőre nem sietnék ezzel, mert ahogy olvasom ezt a cikket, az Ügyfélkapu+ jó eséllyel maradni fog még sokáig, a pánikkeltő cikkek híresztelésével ellentétben, mert aki nem akar DÁP-ot, annak is biztosítaniuk kell az elérést törvény szerint.
-
DarkByte
addikt
Igen, annyi token-t veszel fel a Google Authenticator app-ba, amennyit akarsz. Nekem van benne vagy 30 fajta különböző dolog már. A token-nek van egy neve, annyi "<felhasznalói_azonosító>@ugyfelkapu.gov.hu" nevű bejegyzésed lesz ott, amennyit hozzáadsz.
Teljesen mindegy hol lépsz be vele, számítógépen is be fogsz tudni.
Ez az egész csak annyi hogy a név/jelszó mellé még be kell írnod egy extra számsort az Ügyfélkapu+ bejelentkezésnél. Ezt adja neked az authenticator app, egy 30mp-ként változó kódot.A regisztrációs token (ami amúgy egy QR kód, és azt kell beolvasnod az authenticator app-al, úgy adod hozzá) tartalmaz egy kezdő számsort (seed), amiből utána az összes további kód ki van számítva.
A trükk az hogy ezt csak a kiszolgáló és az authenticator app ismeri. Ezért biztonságos, mert ha valaki le is hallgatja az ez utáni bejelentkezésed bármelyikét, akkor se tud vele mit kezdeni, mert az aktuális kódból nem lehet visszafejteni a kezdő számsort. -
csendes
addikt
Négyféle hitelesítő használható [link]: "az Android és iOS rendszeren egyaránt elérhető Microsoft Authenticator, a Google Authenticator, a NISZ Zrt. saját fejlesztésű appja, a NISZ Hitelesítő, vagy például a platform-független Authy is. "
Ezek közül asztali gépen is használható a Google Autenticator, böngésző extension-t kell telepíteni. Sajnos az Authy authenticator asztali számítógépre 2024. március óta már nem támogatott.
Egyéb megoldások leírása elérhető itt: [link], de ezek egy része nem ingyenes, elő kell rá fizetni. Itt az is szerepel, hogy "a jelszó már elavult, a kétfaktoros azonosítás biztonsága is csupán átmeneti". Vagyis kétfaktoros hitelesítésre alapozni egy vadonatúj hitelesítőt - mint a DÁP - hosszabb távon nem biztonságos. -
DarkByte
addikt
Ugyanúgy mint eddig, csak most már az Ügyfélkapu+ opciót fogod belépéskor kiválasztani. A név + jelszó mellé még be kell írnod az authenticator token-t. A saját mobilodon lévő Google Authenticator-ba felveszed az ő token-jüket is amikor aktiválod a fiókjukra az Ügyfélkapu+-t.
Szerintem egyelőre ez a legegyszerűbb, aztán majd ha ezt is ki akarják vezetni, majd addigra kiderül mit enged meg a DÁP.
-
csendes
addikt
Úgy, hogy január 15-én megszűnik az egyfaktoros (csupán jelszó alapú) belépési lehetőség ("sima" Ügyfélkapu belépési pont) [link]. A kétfaktoros belépés történhet az Ügyfélkapu+ használatával az elérhető authenticatorok közül az egyikkel vagy a DÁP-pal. Aztán a későbbiekben fokozatosan a DÁP-pal egyre többféle állami szolgáltatást lehet majd igénybe venni, de egyes elképzelések szerint a piaci szereplők egy része i(bankok, áram/gáz/víz/mobil/stb. szolgáltatók) s áttér a DÁP-on keresztül történő azonosításra.
Most a lényeg, hogy lehetőleg ne hagyja senki az utolsó (utáni) napra az Ügyfélkapu+ beállítását, de egyelőre ez csak a belépés módját: egyfaktoros helyett kétfaktoros (TFA) érinti, mást nem.
Új hozzászólás Aktív témák
- Új! 2025-ÖS 10 Magos DDR7 DLSS 4.0 RTX 5060 TI 8GB Gamer PC 14. Gen I5-14400 16x4.7Ghz 1TB SSD 32GB
- Nikon D5100 + kit obi 18-105mm 3.5-5.6G
- Lenovo Legion go
- Mamas & Papas Flip XT3 babakocsi szett 3 az 1-ben
- LEÁRAZVA Dell Precision 7560 Tervező Vágó Laptop -70% 15,6" i7-11850H 32/512 NVIDIA T1200 4GB FHD
- LG 48C4 - 48" OLED evo - 4K 144Hz - 0.1ms - NVIDIA G-Sync - FreeSync - HDMI 2.1 - A9 Gen7 CPU
- DOKKOLÓ BAZÁR! Lenovo, HP, DELL és egyéb más dokkolók (TELJES SZETTEK)
- AKCIÓ! Intel Core i5 4690K 4 mag 4 szál processzor garanciával hibátlan működéssel
- Lenovo ThinkPad X13 G2 multitouch
- LG 65C2 - 65" OLED evo - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox!
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest