Új hozzászólás Aktív témák
-
üzenabakusz
tag
Ja, egyébként ha valaki okostelefont használ, és ott bármilyen okból szintén UTC vagy más időzónát állít be, akkor az is rossz lesz. A mai napon kiderült, hogy ezen kívül is számos más ok miatt kerülendő volna a hitelesítő mód erőltetése. Csak lehetőségként kellett volna kínálni az SMS és email mellett. Mégsem olyan jó megoldás. Csak ezért bizonyára több pénzt lehet felvenni, és szemkápráztató a hozzá nem értők felé, hogy milyen menők vagyunk.
-
üzenabakusz
tag
válasz
Sophie25 #467 üzenetére
Igen, baj, a hitelesítő kód idő alapon működik. Percre, de majdnem másodpercre pontosnak kellene lennie, legalábbis fél percen belül egyezniük kellene.
Érdekes, nem tudom, mi van, ha valakinek a PC-je bármilyen okból UTC-re van beállítva- Nálunk a munkahelyen van ilyen, mert olyan jellegű munkát végzünk. -
üzenabakusz
tag
Én úgy képzelem, hogy akinek már eleve van ÜK-ja, az 16. után is átregisztrálhat ÜK+-ra magával az ÜK bejelentkezéssel. Ha jól emlékszem most is így működik, vagy nem? Bejelentkezés után ad lehetőséget a Pluszra való regisztrálásra, vagy már előtte? Erre most már nem emlékszem.
Akinek eddig sem volt ÜK-ja az egy másik dolog, de annak most nem sürgős semmi, mert eddig sem volt. -
üzenabakusz
tag
Aki az emailes azonosításra vár, annak itt a megnyugató hír, később is tud regisztrálni, nem kell bemenni sehova:
Ügyfélkapu+ és DÁP: ne essen kétségbe, ha kicsúszik a határidőből
https://www.economx.hu/magyar-gazdasag/ugyfelkapu-dap-hatarido-regisztracio-hogyan.802345.html
[link] -
üzenabakusz
tag
"Miért riogatják a népet azzal, hogy "megszűnik az Ügyfélkapu" (szó szerint idézve), amikor nem szűnik meg, csak a belépés egészül ki egy második faktorral,..."
Pedig igazat mondanak.
Éppen a belépést nevezik Ügyfélkapunak (azért kapu), és a második faktoros belépéses kaput elnevezték Ügyfélkapu Plusznak.
Ilyen értelemben igaz, amit állítanak, valóban megszűnik az Ügyfélkapu. Persze, játék a szavakkal. Lehetett volna Ügyfélkapu 2.0-nak nevezni.Tény, hogy ha nincs róla pontosabb információ, akkor elsőre ijesztően hangzik, sőt megtévesztő sokak számára, még egy informatikusnak is, ameddig nem olvas részletesen utána.
Az is tény, hogy a különböző ügyintéző portálokat (EESZT, NAV portál stb) illetve ezek összességét a köznyelv egyszerűen azonosította azok kapujával, az Ügyfélkapuval. Hiszen a nyelv mindig törekszik az egyszerűsítésre, akkor is, ha az nem logikus vagy pontatlan.
Hányszor hallhattuk ezt a kérdést a sztk-ban? Van Ügyfélkapuja? Igen? Akkor holnap reggel ott megnézheti a laborleletét. -
üzenabakusz
tag
Erre az a válasz a fejlesztőtől, hogy a Digitális Állampolgárság nem kötelező, megmaradt a személyes ügyintézés lehetősége is....
***
Közben semmi hír, hogy ha az emailes verzió csak 16. után lesz elérhető és valakinek csak ez felel meg, annak majd megint be kell mennie a kormányablakba és újra regisztrálnia kell? Akkor lesz közte pár hét, amíg nem tudja majd online elérni a ük-t, majd állhat sorba.
*** -
üzenabakusz
tag
-
üzenabakusz
tag
Okostelefon használata nagyobb biztonsági kockázat, mint ha maradt volna a ÜK+ az 1FA-nál, ehhez képest az email vagy SMS csak egy plusz.
-
üzenabakusz
tag
Ügyfélkapu regisztrációnál eleve meg kellett adni egy email címet, tehát az adott, míg egy butatelefon nem mindenkinél van.
Végülis így általánosabb, több emberhez jut el.
Internet meg amúgy is kell az Ügyfélkapu miatt.
Az email fiókot könnyebb átadni a könyvelőnek is, mint egy telefont.
Ha anyuka vagy nagypapa ügyeit kell intézni, akkor sem elkérni a telefonját, vagy telefonon megkérdezni a kiküldütt SMS kódot, hanem a megadott postafiókhoz kell hozzáférést engedélyezni.
-
üzenabakusz
tag
[link]
Mindenki szusszanjon egyet a nagy ijedtségre, jön pár napon belül az emailes belépés.
A lényeg:
„A kétfaktoros azonosítás január második felében tovább egyszerűsödik: a hitelesítő alkalmazások mellett már e-mailes visszaigazoló kódot is használhat”
Azt hiszem, én is visszatérek erre a módszerre. -
üzenabakusz
tag
Azért csinálták így, mert az SMS-t vagy az emailt nem találták elég "biztonságosnak", holott az okostelefon, az arra letöltött különféle programok sokkal nagyobb biztonsági kockázatot hordanak. Valójában így több pénzt markolhattak fel "fejlesztésre".
A felhasználók milliói nyomkodja az okosát, de nem tudja mit csinál. -
üzenabakusz
tag
Korábban azon vitakoztunk, hogy egyesek szerint az SMS sem elég biztonságos megoldás, ámbár a bankoknak és az államkincstárnak megfelel.
Pedig az igazi biztonsági rés éppen az okostelefon
https://index.hu/belfold/2024/12/20/konya-peter-orszaggyulesi-kepviselo-hackertamadas-ugyfelkapu/ -
üzenabakusz
tag
Álhír, sok oldal átvette.
Both András: Nem igaz, hogy megszűnik az Ügyfélkapu+
https://index.hu/belfold/2024/12/12/both-andras-ugyfelkapu-dap-ugyfelkapu-hir-internet-hamis-informacio-fake-news/ -
üzenabakusz
tag
Hát igen, ha többször regisztrál az Ü+-ra és különböző eszközökön azt lementette (PC, telefon) más más azonosítóval, csak az utolsó lesz érvényes. Ugyanazt a tikos kódot kell használni mindenhol. Én is használom Linuxos és Windosos PC-n is a kódgenerálást.
Túlbonyolították ezt a dolgot, és sokan nem értik, mi van a háttérben.
A második faktor bekérése is hibás: azt írja ki, hogy adjam meg a mobiltelefon (okostelefon) kiadott belépési kódot, holott, nincs is okostelefonom, PC-ről használom. Még a fejlesztők is elnagyolták a dolgokat. Ráadásul eszközpárosításról beszélnek, ami egy nagy kamu szöveg. Nincs semmiféle párosítás: az akkor lenne, ha a eszköz hardveréhez lenne kötve a dolog. Bárhol bárki bármely számítógépen vagy akár online szolgálatással generálhatja a belépési kódot a tikos azonosító birtokában. -
üzenabakusz
tag
-
üzenabakusz
tag
Én is innen okosodtam ki:
https://szarnyseged.hu/ugyfelkapu-plusz-beallitas-reszletes-utmutato/ -
üzenabakusz
tag
Végülis itt írják konkrétan az emailes bejelentkezést, gondolom, ha emaillel jelenkezel be, akkor megkaphatod automatikusan email-ben a második faktort:
https://propeller.hu/itthon/4141438-ugyfelkapu-konyvelok
A kettőt vegíteni? Hát nem tudom, mire képesek. -
üzenabakusz
tag
Akár egy sima emailes második faktorral is működhet majd az Ügyfélkapu Plusz:
https://liner.hu/magyar-konyvelok-orszagos-egyesulete-szerint-el-kell-halasztani-ugyfelkapu-megszunteteset/ -
üzenabakusz
tag
Vélemény:
Ha az SMS-eket eltéríti valaki vagy megszerzi a SIM kártyát vagy a telefont, akkor arra legkésőbb pár napon belül a felhasználó rájön (mivel ő maga nem tud már belépni) és elkezd panaszkodni a telefonszolgálatójánál és a Ügyfélkapunál.
Ha valaki a usernévvel és jelszóval együtt megszerzi a titkos kulcsot (vagy a QR kódot leolvassa a képernyőről, ami a titkos kulcs), azaz a második jelszót, akkor bármikor beléphet a nevében "örökre", anélkül, hogy erről a felhasználó tudna. Nagy humbugnak tűnik a dolog.
-
üzenabakusz
tag
Ja, és a könyvelők, adótanácsadók stb részére a felhasználónév és jelszó mellé most már a 16 jegyű titkos kódot is meg fogják osztani az emberek.
-
üzenabakusz
tag
Mindenképpen szivatás, hogy nem SMS-ben küldik ki a kódot, amit egy butatelefon is képes fogadni.
Ez egyébként sokkal gyengébb védelem, mert a 16 jegyű titkos kód birtokában bárki bármikor generálhat belépési kódot.
Kellett valami fejlesztés, amiért valakik sok pénzt szakítanak. -
üzenabakusz
tag
Ügyfélkapu+ használata okostelefon nélkül például egy ingyenes jelszószéf használatával is működik Windows és Linux alatt is.
A 16 jegyű kódot kell csak elmenteni minden belépési profilhoz, amikor átregisztráltok a sima Ügyfélkapuból a +-ba. A QR kód helyett kérni kell a számokból és betűkből álló kódot. -
üzenabakusz
tag
https://kau.gov.hu/dap/sugo/ugyfelkapu-plusz#gyakran-ismetelt-kerdesek-2
Ha nincs okostelefonja vagy tabletje, a TOTP.APP webes hitelesítő alkalmazást is használhatja.
Ezt csak abban az esetben ajánljuk, ha más nem fér hozzá az Ön által használt számítógéphez.Tudja valaki, ezt hogyan kell majd használni?
Mit kell beírni a Secret key mezőbe és mit az Application névhez?
Lehet több gépen, például a munkahelyi és az otthoni pc-n használni?
Új hozzászólás Aktív témák
it Az Ügyfélkapu+ minden különösebb hírverés nélkül indult el.
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Bemutatkozott a Poco X7 és X7 Pro
- Nők, nőügyek (18+)
- Synology NAS
- EAFC 25
- Google Pixel 9a - a lapos munka
- Locsolkodás helyett hardverekre feni a fogát az ünnepi nyúl
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Politika
- Saját márkás HDD-ket követel meg az egyes NAS-okhoz a Synology
- További aktív témák...
- RTX 2060 6GB DDR6/ garancia/ ingyen foxpost
- DELL PowerEdge R620 10xSFF 128GB ECC RAM
- XPS 15 9530 15.6" FHD+ IPS i9-13900H RTX 4070 32GB 1TB NVMe ujjolv IR kam gar
- 27% számla! Ryzen 7700X / RTX 4070 Ti Super / 32GB DDR5 / 1TB NVMe / 800w GOLD! BeszámítOK
- Jó áras PC! , i7 10700 , 1080 8GB , 16GB DDR4 , 512 GB NVME , 500GB HDD
- Telefon felvásárlás!! Apple Watch Series 9/Apple Watch Ultra/Apple Watch Ultra 2
- Bomba ár! HP ZBook Fury 15 G7 - i9-10885H I 32GB I 1TBSSD I 15,6" 4KDreamColor I Cam I W11 I Gar
- Telefon felvásárlás!! iPhone 11/iPhone 11 Pro/iPhone 11 Pro Max
- Csere-Beszámítás! Számítógép játékra! R5 5500 / RX 5700XT / 32GB DDR4 / 480 SSD + 1 TB HDD
- Bomba ár! Fujitsu LifeBook U758 - i5-8GEN I 8GB I 256GB SSD I HDMI I 15,6" FHD I W11 I Garancia!
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest