Új hozzászólás Aktív témák

  • LámaZ

    addikt

    válasz butch3r #5525 üzenetére

    OK, akkor összefoglalom:

    Régen a bankok azt csinálták, hogy az ügyfél mobiljára SMS-ben kiküldtek egy számjegyekből álló PIN-kódot, és bizonyos műveletek (pl. átutalás) csak akkor teljesültek, ha az ügyfél az internetes bankban beírta ezt a számsort. Ez a kétlépcsős azonosítás (2-factor authentication = 2FA), ugye. Mert nem volt elég az, hogy a felhasználói névvel és a jelszóval bejelentkeztél a webhelyre, egyes műveletekhez pluszban kellett még az SMS-ben kiküldött számkód is.

    Mivel az SMS-ek küldözgetésének elég magas díja van, a cégek (bankok is) a szoftveresekkel együtt kitalálták azt, hogy a titkos kódot nem SMS-ben küldik ki, hanem az internetre csatlakoztatott okos eszközre. Persze kell egy app, amely fogadni tudja ezt a titkos kódot, és megjeleníteni a kijelzőn. Egy ilyen app a Google Authenticator (Hitelesítő, GA), de lehetnek mások is.
    Azért, hogy egy webhely és ez a bizonyos app együtt tudjon működni, párosítani kell őket, amely általában egy QR-kód beszkennelésével vagy beírásával kezdődik, majd egy titkos kód kiküldésével nyugtázódik.

    Ezen appok közül az az igazi, amely a regisztrált felhasználók adatait, párosított webhelyeit elmenti (a felhőben), hogy a régi okosteló újratelepítése vagy új teló vásárlása esetén a párosításokat ne kelljen újból elvégezni. Egy ilyen app az Authy.
    Azon, hogy a Google Hitelesítő ezt a funkciót nem nyújtja, csodálkozom, mert amúgy a Google - mint tudjuk - mindent ment a felhőben. Lehet, hogy csak idő kérdése, hogy a GA-t mikor teszik alkalmassá erre.

    Legyen minden jó!

Új hozzászólás Aktív témák