Hirdetés
- Brutálisan ütős játékélményt mutatott be a 8K Association
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Androidos tablet topic
- Milyen SSD-t vegyek?
- Ez lenne a népkártya? Teszten a GeForce RTX 5060 Ti 16 GB
- Milyen TV-t vegyek?
- Házimozi belépő szinten
- OLED monitor topic
- Bambu Lab 3D nyomtatók
- Fujifilm X
Új hozzászólás Aktív témák
-
ledgeri
nagyúr
Mondjuk elgondolkoznék azon a könyvelőn is, aki 2fa-t eddig nem használt annyira, hogy tudja mennyire semmi annak beiktatása a gagyin féllegális renszerébe! Picit el is szomorított mikor először olvastam ezt az indolkást halasztásra... Hát még hogy így megy a magyar könyvelősdi!
-
-
csendes
addikt
[link]
Az Ügyfélkapu megszüntetését el kell halasztani – szögezi le csütörtökön kiadott közleményében a Magyar Könyvelők Országos Egyesülete (MKOE). Azt írják, „a jogalkotó nem engedi a Digitális Magyarország Ügynökségnek (DMÜ), hogy elhalasszák az Ügyfélkapu 2025. 01. 15-én éjfélkor való megszüntetését”.Az MKOE megkérdőjelezi azt az érvelést, miszerint az Ügyfélkapu+ kötelezővé tételére azért van szükség, „mert az eddigi egyfaktoros belépés (login +jelszó) »kevés«” – szerintük erre nem mutatott senki bizonyítékot. Álláspontjuk szerint a QR-kódos, autentikátoros bejelentkezés ugyanakkor sokaknak kényelmetlenséget okozna, tapasztalataik szerint ugyanis az állampolgárok még az autentikátor kifejezést se értik, a QR-kódos regisztrációt pedig bonyolultnak, érthetetlennek tartják.
Azt írják, a DMÜ irányítása alatt álló IDOMSOFT Zrt. csak most, 2024. december 4-én írt ki pályázatot az Ügyfélkapu helyébe lépő Ügyfélkapu+ második faktorának bővítésére. Az MKOE szerint a cég az egyszerűsítés érdekében döntött úgy, hogy bővítik a második faktort egy emailes bejelentkezéssel.
-
-
-
csendes
addikt
Az Ügyfélkapu+ kétfaktoros azonosításnál az eredeti "Ügyfélkapu" jelszó megmarad. A második faktornál a hitelesító alkalmazás a QR kóddal beolvasott (de be is lehet gépelni) kulcs és a pontos idő alapján generálja a második faktort, ami 30 másodpercig érvényes.
Egyébként semmi különbség nincs, a változás csak annyi, hogy a központi azonosítási ügynök (KAÜ) használatához kétfaktoros azonosítás szükséges. -
Egy kis összehasonlítás:
Ügyfélkapu: 15 karakteres jelszót generált hozzá régen a chrome.
Ügyfélkapu+ : 16 karakteres jelszóból áll amit az authenticator app alakít 6 jegyű pin re amit be kell írni.
Ennyi az összes változás!!!
(Nálam sajnos DÁP mellett nem működik azonos fiókra)Feleslegesen sírnak a könyvelők. Google authenticatorban személyesen át lehet adni a kódot minden extra nélkül qr kóddal (magunknál se töröljük).
-
Gabonetta
aktív tag
válasz
Janika(1982) #291 üzenetére
Ez is szempont.
-
Gabonetta
aktív tag
válasz
Janika(1982) #289 üzenetére
Mondjuk ez a régebbi, de nekem mindegy.
-
válasz
Janika(1982) #285 üzenetére
Az iker topikban már sokat beszélrünk erről. [link]
Leírásban ott van, gyakorlatban nincs ott. -
-
dbius
veterán
válasz
Janika(1982) #282 üzenetére
Az még csak tervezett szolgáltatás, sajnos csak 2025. III. negyedévére várható:
Forrás: [link]
-
Janika(1982)
senior tag
Hmmm,nektek van digitális aláírás,az appban?
Mert sehol sem találom-mint újítást! -
csendes
addikt
Az Ügyfélkapu+ idő alapú kétfaktoros azonosítást használ (TOTP). Amikor igényled, akkor generál egy kulcsot, (seed, secret key) amit a QR kóddal tudsz a hitelesítő alkalmazásba (autheticator app) felvenni vagy be is gépelheted.
Az authenticator app nincs hozzákapcsolva az ügyfélkapu+-hoz, hanem a kulcs és az időpont alapján generál egy 30 másodpercig érvényes kófot a kétfaktoros azonosításhoz, amit az ügyfélkapu+-on kell begépelni.
Az authenticator app-ok általában képesek több ilyen kulcsot tárolni, ezért fontos, hogy midegyiknek olyan nevet adj, amiből tudod, hogy az adott kulcs mihez biztosítja a TOTP-t.
Leírásod alapján előfordulhatott az is, hogy kétszer adtad ugyanazt a kulcsot az authenticator-hoz, de az is, hogy a régebbi kulcs helyett kértél egy újat az ügyfélkapu+-on, stb.
Természetesen a régit vagy a duplázást törölheted. -
psg5
veterán
Sziasztok!
Gyermekeimnek (14 év alattiak) saját ügyfélkapuja van. Szeretnék áttérni ügyflkapu+-ra végig mentem a rövid folyamaton, de továbbra is csak a sima ügyfelkapu-val tudok belépni. Ha az ügyfélkapu+-al szeretnék azt írja, hogy nem jó azonosítás vagy nem jogosult erre a belépési módra. Elképzelhető, hogy 14 év alattinál ez nem működhet? Ha így van akkor mi a megoldás, hogy mégis használható legyen jövőre is?
Köszönöm. -
Croft-21
őstag
Kíváncsiságból lekértem egy erkölcsi bizonyítványt az alkalmazásban, ott azt mutatta, hogy folyamatban van a kiállítás, közbe kaptam emailt, hogy a tárhelyemre kiküldték az erkölcsit. De az alkalmazásban még kb 20 percig továbbra is azt mutatta, hogy folyamatban van. Vannak benne még érdekességek.
-
2007ath
aktív tag
Köszönöm a választ. Közben tovább tesztelgettem az alkalmazást, és az eddigiek alapján az alábbi tapasztalatokat szűrtem le:
- A QR kóddal való hitelesítés elfogadhatóan működik, tehát egy asztali géppel vagy notebook-kal való használat során boldogul vele az ember.
- Mobiltelefonon való hitelesítés ("DÁP alkalmazás megnyitása") op. rendszer (Android vagy iOS) függő. Androidon nem működik rendesen, pedig több böngészővel is próbáltamGalaxy S23-on (Android 14) teszteltem Opera, Chrome és Samsung gyári böngészőkkel. Operánál egyből beugrik a reklám oldal, aztán se előre, se hátra. A Samsung böngészőnél eléggé kaotikus a helyzet, nem terhelném vele a fórumot. A Chrome-nál már majdnem úgy tűnt, hogy működni fog (eljutottam addig, hogy ujjlenyomatot kér), de a célegyenesben azt írja ki, hogy "Ismeretlen hibába ütköztünk."
Szóval, ez így még béta verziónak is gyenge.
-
dbius
veterán
"Sikerült már valakinek mobiltelefonról elérni ilyen szolgáltatást (pl. a tarhely.gov.hu-t)?"
Igen, de korábbi app verzióval.
Most nálam is azt csinálja, hogy átirányít ugyan a DÁP appba, ott feljön az értesítés kis felbukkanóban, hogy be akarok-e jelentkezni, de utána már nem a tárhelyre irányít vissza, hanem arra az oldalra, amit említettél.
Azonban, a DÁP app nálam kiírta közben, hogy sikeres bejelentkezés, így a böngészőben, miután betöltötte az általad is említett oldalt, nyomtam egy vissza gombot, és utána átdobott a tárhelyemre, tehát a háttérben valóban bejelentkezett, így elérhető volt a személyes tárhelyem. De nem így kéne működnie!
-
2007ath
aktív tag
Sziasztok! Feltelepítettem a DÁP alkalmazást a telefonomra, és egy speciális helyzet leszámítva tudom is használni. Ha úgy szeretnék belépni egy állami szolgáltatásba (pl. tarhely.gov.hu vagy eszja.nav.gov.hu), hogy az asztali gépemen egy böngészőben rálépek a kívánt oldalra, ott a DÁP-os hitelesítést kérem, a telefonomon lévő alkalmazással pedig beolvasom a QR kódot, akkor minden rendben működik.
Ha viszont nincs asztali gép, hanem pl. a tarhely.gov.hu-ra a telefonomról (egy böngészőből) próbálnék belépni (a hitelesítéshez pedig a "DÁP alkalmazás megnyitása" gombot nyomom meg), akkor nem hitelesítés történik, hanem egy DÁP-pal kapcsolatos ajánló jelenik meg, ilyen szöveggel, hogy "Az állami szolgáltatások elérhetővé válnak mobiltelefonon is ..." és felkínálja a DÁP alkalmazás letöltésének lehetőségét a PlayStore-ból. Mintha nem lenne az még telepítve.
Sikerült már valakinek mobiltelefonról elérni ilyen szolgáltatást (pl. a tarhely.gov.hu-t)?
-
dbius
veterán
Úgy tűnik, hogy az app nem szereti a telefonra érkező rendszerfrissítéseket. Tegnap frissült a telefon novemberi security patchre és ezzel együtt A15-re, azóta megint nem indult az app.
Újból törölni kellett minden adatot és újból regisztrálni. És most visszagondolva az előző problémám is akkor merült fel miután októberi Security patchre frissült a telefon.
-
A felvázolt helyzet, amire válaszoltam, az volt, hogy meg szeretné tekinteni az igazolvány számát (erre teljesen megfelel a linkelt alkalmazás).
Innen indultunk:„Mikor elindítottam egy "biztonsági ellenőrzést" indított, ami abból állt, hogy be kellett írnom a személyim számát és a kibocsátási dátumát.”
-
-
fil
őstag
Ha nincs net, a QR kódot akkor is mutatja, tehát a rendőr le tudja olvasni. Az meg, hogy ő hogy kommunikál a szerverével legyen az ő gondjuk.
Viszont ma szembesültem egy (nekem) új dologgal. Mikor elindítottam egy "biztonsági ellenőrzést" indított, ami abból állt, hogy be kellett írnom a személyim számát és a kibocsátási dátumát. Amíg nem írtam be semmit nem lehetett benne megnézni.
Mi van ,ha ez az igazoltáskor jön elő és természetesen nincs nálam a személyim (miért is lenne), hogy megnézzem. -
-
ledgeri
nagyúr
QR-kódot bármely QR-kód olvasó olvas! Az megláthatod, hogy mit mutat az app nettel, vagy nélküle... max olyan adat lesz ami nem mond semmit neked, de a rendőri rendszerben van értelme.
El tudnám képzelni hogy úgy működik (ha net kell neki, és mindig más), hogy az app be van regelve, a rendőri app be van regelve. Az igazoltatáskor az app jelez a szerónak, hogy küldj egy generált, alkalmi azonosítót, és a rendőri app meg azt ellenőrzi vissza, és kiküldi az adatokat. Nem tudom, hogy egy személyi hurcibálásához miért kell net, és szerver (+ teló, meg használónak előfizu, stb stb járulékok)... De szép új jövő, már ma itt! (és járulékai) -
válasz
Gabonetta #254 üzenetére
Android, de lényegtelen ha semmit se mutat. Egyedül a rendőri qr kód a kérdéses hogy abban van-e adat egy mélygarázsban vagy alagútban esetleg lefogyott mobilnet keret esetén való igazoltatáskor, vagy mégiscsak ott kell lennie a szeményi igazolványnak is. (azaz nem helyettesíti azt)
-
Gabonetta
aktív tag
Most próbáltam ki először az időpontfoglalást. Nagyon flottul működik. Igazából ez korábban is lehetett volna egy működő alkalmazás (a Kormányablak alkalmazás csak megnyit egy linket a foglaláshoz, ez annál jóval több).
-
Croft-21
őstag
Nekem elsőre sikerült az e-személyivel regisztrálni az appba és a tárhelyemre is be tudok lépni az appon keresztül. Sok mindenre még nem lehet használni, de örülök, hogy ezért nem kellett bemenni a kormányablakba.
-
-
-
ledgeri
nagyúr
Üdv!
Képes az app bármire Offline?
Aki érti a kettő közti különbséget: ez steames-discordos qr-kódos beléptetős, vagy passkey alapú?
-
dbius
veterán
Csak visszajelzés:
Nem vártam, töröltem az app összes adatát, majd újra regisztráltam e-személyi aktiválással. Meglepődtem, mert ahogy írtam előző alkalommal 2 vagy 3 napot várnom kellett ezt követően, valószínűleg manuálisan ellenőrizték és utána engedélyezték.
Ma viszont a személyi NFC beolvasása után azonnal aktív lett, nem kellett várnom semmit.
Azóta ismét megy az app és a biometrikus azonosítás.
-
DJGABI
addikt
Ente-t ajánlom. Mobilon lehet csak felvinni a secretet (PC klienset nem próbáltam), de az OTP kódot kiolvasni már webes felületen is ki lehet.
Ha nincs kéznél telefon regisztrációra tökéletes a TOTP app, csak a 16 jegyű kódot kell felírni, azt utána kvázi bármelyik alkalmazásba be tudod már illeszteni. [link] [link] [link] Kollégáknak ezeket a cikkeket küldtem át.
-
-
-
-
dbius
veterán
Nálatok megy a dáp app? Nekem nem dobja fel az ujjnyomat kérő ablakot napok óta, csak a pin kódot kéri. Azt beírva karikázik kicsit majd kilép. Cache törlés nem segít, telefon restart sem, app a legújabb, ami elérhető. Nem volt ujjnyomat változtatás sem.
Egyszer korábban már újra kellett telepítenem, mert akkor belépett, de a profilt nem töltötte be, de nem akarnám megint elölről kezdeni a regisztrációt (e-személyivel két vagy három nap múlva igazolták vissza, kormányablakba pedig nem mennék megint csak emiatt)
A14, októberi sec. patch. Nincs rootolva a készülék, ami egy Motorola Edge 50 Ultra.
-
csendes
addikt
A DÁP még valóban fejlesztés alatt van, de az idő alapú egyszeri jelszót használó kétfaktoros azonosítás elterjedt, kiforrott módszer és a fenti autentikátorok (a DÁP és a NISZ Hitelesítő kivételével) globális megoldások, nincs magyar hátterük, ez persze bizonyos értelemben hátrányuk is.
A politikai és adatvédelmi aggályok inkább a DÁP által kezelt azonosítókra és adatokra vonatkoznak.
Az Ügyfélkapu(+) magyar tekintetben sikeres rendszer. -
-
drótos
csendes tag
Köszönöm a választ.
Vajon miért nem egy régebben használt megoldást vezetnek be itt is ?
2009-ben vállalkozói folyószámlát kellett nyitnom,mint egyéni vállalkozó.
A bankom adott egy tokent (véletlen jelszó/számgenerátort).
Bejelentkezés után ennek használatával tudtam utalni,ügyfélazonositásra nem lehetne alkalmazni a DÁP-nál ?
Egyszerűbb lenne szerintem sokaknak az Ügyfélkapu használata és ha 100-500 Ft/hó díja lenne,akkor a DÁP szülei egyszerűbben tudnának multicsilliárdosak lenni,kevesebb felesleges bosszúságot okozva a ki nem forrott
rendszerük használatára kényszeritett tömegeknek ...(...és akkor felébredtem. DÁP-ra fel a jövő héten ! csak szép lehetek...)
-
Össze vissza kevered a szezont a fazonnal ( akárcsak az emberek többsége)
1. ujjlegyomat elég a DÁP appnak is. De pin kód is lesz még ha nemis használod.
2. MS Authenticatort a DÁP app helyettesíti.
3. Ugyanúgy használhatod PC-n az ügyfélkapu ezernyi szolgáltatását mint eddig, csak belépéskor a monitor elé kell tartanod a telefont.
5. QR-szkenner az maga a DÁP app
6. Digitális aláírás jövőre érkezik, de ezzel a piaci szolgáltatóknak is sok munkájuk lesz.
7. Ha páv évnél nem öregebb a személyid (és emlékszel az átvételkor megadott pin-re) akkor nem kell bemenned. Otthon megcsinálható.
-
csendes
addikt
Félreértés az autentikátorokkal kapcsolatos megjegyzés. Az idő alapú egyszeri jelszó (TOTP, time based one time password) vállalati rendszereknél is elterjedt, biztonságosabb mint az SMS alapú egyszeri jelszó (OTP), mert egyrészt rövidebb ideig érvényes, másrészt nehezebb (de nem lehetetlen) ellopni.
A TOTP.APP nem bövítmény, hanem egy weboldal, bármilyen böngészőben megy, mobilon is. De a json állományba lementett kulcs (seed, secret key) kockázatot jelenthet, különösen ha valaki neten keresztül akarja elérni. Ha viszont valaki nem menti el a kulcsot, akkor a cookie-k törlésével az elveszhet.
Az Authenticator extension némiképpen félreérthető módon néhány helyen "Google Authenticator"-ként van megjelölve, de semmi köze a Google-höz. Itt is lehet menteni a kulcsot, és választható titkosított mentés, ami biztonságosabb.
Az MS Authenticator és a Google Authenticator a legelterjedtebb, ezek valóban mobilon működnek, de pont ezért biztonságosabbak is, bár a telefonra telepített malware, illetve E-mail-ben küldött hivatkozással hamis webhelyre átirányítás ezeknél is kockázatot jelent, ahogy a DÁP-os azonosításnál is.
Egyelőre január 15-e után az Ügyfélkapu+-ra váltás az egyszerű megoldás valamelyik megbízható TOTP authenticator-ral. A Wikipedia-n szereplők közül célszerű választani: [link]. Vagy a DÁP-on keresztül is el lehet érni a KAÜ-t (központi azonosítási ügynök) [link]
Az ujjlenyomattal történő azonosítás kockázatainak elemzése összetett kérdés, egy rövid bevezető olvasható például itt: [link] -
drótos
csendes tag
Üdv a topicnak ! Végigolvastam az eddigi hozzászólásokat, de több engem és másokat is érintő kérdésben kérnék tanácsokat:
- 2021 előtti az e-személyim, az okostelefonomon QR-scanner van, de NFC nincs (mint sokunknak) van viszont ujjlenyomatolvasó. Internetbankolásnál a felhasználónév beadása után megérintem az ujjlenyomatolvasót és már benn is vagyok az alkalmazásban, utalhatok. A bankomnak elég az a karaktersorozat, amit az ujjbegyem generál , Arrogans A. üzleti körének és a DÁP szülőapjának viszont nem ??!!Helyette rákényszeritik a sok embert különböző , nem igazán jól működő authenticatorok bonyolult használatára...
- az Authy és az MS Authenticator csak mobilra van , PC-re nincs - a Verifyr csak Win 7 alatt megy, Win 10/11-en nem megy - a TOTP.APP mobilra nincs , ez nem támogatott Chrome-ba beépülő bővitmény - a Szárnysegéd csak PC-re van , de csak könyvelőknek és fizetős (a Kasperskynek fizetős dolgai vannak) - a Google Authenticator csak Androidra van , PC-re nincs,
- mint sokan mások , úgy én is inkább PC-n szeretném használni a DÁP-ot , de párhuzamosan Androidos okostelón is, ha nem vagyok PC-közelben.
- Windows 10/11 alá PC-re a felsoroltakon kivűl van más Auth.proram, ami ingyenes ?
- QR-szkenner alkalmazás gondolom van PC-re és Androidra is. Technikailag bonyolult a mobiltelón tárolt ujjlenyomatinormációk továbbitása PC-re és onnan a megnyitott Ügyfélkapu alkalmazásban az ügyfélazonositásra ?
Egy ujjnyomás - alkalmazás megnyitása , másik ujjnyomással alkalmazáson belüli továbblépés a megfelelő elintéznivalóhoz...
- a hivatali Kormányablakokál , bankoknál , biztositókál , csomagfutárnál van lehetőség azonnali digitalizált aláirásra, ujjlenyomatbeolvasásra , megrendelőbeazonositásra , a sokkal fontosabb Ügyfélkapunál meg nem...
- mint sokan mások , én is DÁP-regisztráció előtt vagyok. A Kormányhivatalnál nem minden ügyintéző tudna a feltett kérdésekre rögtön válaszolni, egy nem előkészitett plusz eljárással is kell foglalkozniuk, de itt a Fórumon csak találunk megoldást sok gondra...
(ezek a megválaszolandó kérdések , amik sok millió felhasználót érintenek, felmerültek vajon a DÁP szüleiben 2022/23-ban ??? )
-
válasz
Janika(1982) #230 üzenetére
Mi nem stimmel nálad?
Nekem most frissült iOS 18.1.1 alatt a képen levő verzióra és minden funkció működik.
-
Janika(1982)
senior tag
Megint jól megcsinálták,eddig működött,jött frissítés-kampó lett!
-
Rég volt hogy rendőrök jelentek meg egy koccanásnál ahol érintett voltam, de ők feltették a kezüket hogy nem segítenek, mégcsak tanácsot sem adnak, oldjuk meg magunk, ők csak a forgalmat terelik..
Nyilván más a helyzet ha feszítővágóval kell kiszedni a a tűzoltóknak a másik sofőrt. -
blueye
veterán
Örülj hogy nem ismered a helyzetet.
Fúj a szél, hideg van, süvöltenek melletted az autók és éppen az előbb ütköztél elől-hátul. Nyugodt ember vagyok általában de ilyenkor nem racionális minden, gondolom érted... Igen, a DÁP "világít" ahogy mondtad, gondoltam onnan olvasom ki az adatokat (amit persze a rendőrök mögöttem a kocsiban mind láttak) nem pedig az apró számokat próbálom leolvasni a jogsiról (pl. mikori napra pontosan). Talán már érthető, részemről lezárva. -
-
A szabályok ugyanazok akár papíron akár online töltöd ki. Csak online már előre ki van töltve minden saját adat rész, nem kell keresgélni. Fényképezés után megállapodtok ki a hibás, összetartjátok a telót és feltöltitek. És már be is van jelentve, kész, mehettek tovább. Felesleges DÁP-ban bármit nézegetni.
-
DarkByte
addikt
Már le volt írva, de a te telefonodon a Google Autenticator app-ba (vagy ami szimpatikus) felveszed az ő token-jeiket és kész.
(Technikailag szerintem azt a QR kódot annyi authenticator app-ba olvasod be amennyibe akarod. Szüleimét konkrétan befogom olvasni mindkettőjükébe keresztbe, plusz még a biztonság kedvéért az én telefonomban is le lesz mentve, ha megeszi a mobiljukat a malac, vagy valami.
)
Mod: ah. kinyitottam jóval előre a fórumot és nem frissítettem..
Átrakom off-ba.
blueye: meg tudom erősíteni, egy ilyen baleseti szituáció után elég szétszórt tud lenni az ember. (Én legalább is első alkalomnál azt se tudtam merre vagyok előre, hívtam is rendőrt mert a másik fél meg akarta oldani közös megegyezéssel. Végül ő is volt a hibás.)
Optimális esetben túl nagy gyakorlat se alakul ki ezekkel, mert nem sokszor fordul közlekedési baleset elő az emberrel. -
csendes
addikt
Nem feltétlenül kell okostelefon a kétlépcsős hitelesítéshez, például a korábban említett [TOTP.APP] megy böngészőben.
Másfelől az autentikátor app-okhoz több belépési kulcsot is hozzá lehet adni, így a két gyerek ügyfélkapu+ hitelesítését is hozzá lehet rendelni te okostelefonodhoz. Persze ennek megvan az a hátránya, hogy nem tudnak belépni a segítséged nélkül. -
desigo
senior tag
A két kiskorú gyerekemnek is van ügyfélkapuja. Nincs okostelefonjuk ezért a kétlépcsős hitelesítés nem megoldott az ügyfélkapu pluszhoz. A DÁP-hoz pedig 14 év feletti életkor szükséges. Ilyenkor mi a megoldás?
-
-
"balesetnél kell minden adat"
arra ez használandó: e-kárbejelentő nem a dáp.. -
zoo8800
veterán
Akinek van vezetői engedélye, az az okmányok között látja a vezetői engedélyét? Szerintem ott kellene lennie nekem is, de nincs ott
-
-
csendes
addikt
Ha nincs nálad se a saját mobilod se a saját számítógéped, akkor is van egyszerű megoldás.
A [TOTP.APP] böngészőből is működik.
Ügyfélkapu+ regisztrációnál azt érdemes kiválasztani, hogy nem tudod beolvasni a QR kódot, akkor helyette agy szöveges kulcs (seed) lesz látható.
Utána a TOTP.APP-nál megnyomod a "+" gombot, bemásolod a fenti kulcsot (secret key) és elnevezed ahogy szeretnéd, és megnyomod, hogy "Add".
Alul egyébként a QR kódot is be lehet szkennelni, de szerintem egyszerűbb a szöveges kulcs.
És itt jön a legjobb rész, ugyanis az app a kulcsot helyileg tárolja cookie-ként, semmi nem kerül fel a webre.
Ez egyfelől persze rossz hír, mert ha bármilyen okból törlődnek a cookie-k, akkor a kulcs eltűnik a böngészőből és nem fog működni az azonosítás.
Másfelöl le lehet tölteni (Download backup) és vissza is lehet tölteni (Restore backup). A mentés eredménye pedig egy egyszerű szöveges json (JavaScript Object Notation) állomány, ami tartalmazza például a kulcsot (ez a "secret"), az elnevezést (ez a "name"), sőt még egy színes könyvjelzőt is (ez a "color"), ami hasznos, ha sok helyen használja valaki TOTP-ként (time based one-time password, vagyis időalapú egyszeri jelszó). A json file egysoros, kb 0.1 kB.
Vagyis, ha a json file nálunk van, vagy el tudjuk érni a neten keresztül, akkor ezt bármilyen eszközön, bármilyen böngészőben be lehet tölteni a "Restore backup" opcióval.
Majd a használat után az adott TOTP téglalap jobb felső sarkában a "Configure or move" gombbal törölni lehet a "Delete"-re kattintva, ha idegen eszközt használunk.
Fontos az óvatosság, mert a json file-ban benne van a kulcs/secret key/seed. Ha valaki azt megszerzi és a név alapján kideríti, hogy mihez használják, akkor a kétfaktoros azonosítás (TFA) második elemét már tudja generálni. Ahhoz, hogy be is tudjon lépni vele, ahhoz kell az első lépcső, az azonosító és a jelszó. -
csendes
addikt
Nem kell, de lehet. A KAÜ (központi azonosítási ügynok) január 15-től már Ügyfélkapuval nem fog működni, csak Ügyfélkapu+-szal vagy DÁP-pal.
A keveredés abból van, hogy a DÁP egyszerre egyautentikátorhitelesítő a KAÜ-höz és (fokozatosan bővítve a funkciókat) egy okostelefon app sokféle ügyintézéshez, így a KAÜ-t is kiválthatja a jövőben.
Ezért az a megfogalmazás pontatlan, hogy a DÁP-pal is be lehet lépni az Ügyfélkapu+-ra, de a jelenlegi helyzetet valahol mégis leírja. -
-
-
csendes
addikt
Érdekes kérdés, hogy menni fog-e az EESZT mobil app, ha valaki nem vált az Ügyfélkapu+-ra. Lehet, hogy aki már korábban regisztrálta, annak egy darabig igen. Később feltehetőleg integrálják a DÁP-pal, és ha meg is marad önálló alkalmazásként, akkor kell majd hozzá Ügyfélkapu+.
Új hozzászólás Aktív témák
Hirdetés
- Facebook és Messenger
- Megújult a PROHARDVER!
- Mikrotik routerek
- Brutálisan ütős játékélményt mutatott be a 8K Association
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Akciófigyelő: Laptop jár a Razr 60 Ultra mellé
- Samsung Galaxy S23 Ultra - non plus ultra
- Androidos tablet topic
- Lakáshitel, lakásvásárlás
- Autós topik látogatók beszélgetős, offolós topikja
- További aktív témák...
- BLUESUMMERS NVMe SSD adapter
- LG 32GS95UE - 32" OLED / UHD 4K / 240Hz - 480Hz & 0.03ms / 1300 Nits / NVIDIA G-Sync / AMD FreeSync
- Samsung Galaxy A23 128GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! Gigabyte H610M i3 14100 32GB DDR4 512GB SSD RTX 3060Ti 8GB Rampage SHIVA Zalman 600W
- Bomba ár! Fujitsu LifeBook E754 - i5-4GEN I 8GB I 256SSD I 15,6" HD I HDMI I W10 I Garancia!
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest