Keresés

Új hozzászólás Aktív témák

  • ledgeri

    nagyúr

    válasz J.J. András #53 üzenetére

    A program-verzió neve kepassXC. Nem kell mellette külön hurcibálni a seed-et meg a törlőt (jobb ha azok nem az általános viszem mindenová helyen vannak ilyen formában). Vele kell egy adatbázisba menteni ezeket majd az adatbázist hurcibálni (ami ugyen jelszóval védett!)
    Ha multiplatform-ként akarod kezelni, akkor mivel a mentett adatbázist mind tudja olvasni innen kikeresed melyik verzió tetszik melyik platformon (ajánlottak, mint jelszókezelők a kepassDX androidra, Stronbox iOS-re, de passz, hogy TOTP-t ismerik-e, beléjük van-e írva), és azzal ott megnyitod. Nem mindegyik tudja a TOTP-t kezelni sajnos.

    Ha tényleg "bármilyen platform"-os hozzáállású vagy, akkor lehet, hogy egy accountos ente auth-tal előrébb lennél, ha nem kell több funkcionalitás, mint a TOTP...

    Az is játszhat, hogy külön platformra külön program ha nem akarsz szinkronizálgatni:
    windowsPC- KeepassXC
    Android app - Aegis
    iOS sajátja stb stb...

    Ha az lenne a kérdésed lényege (ez a bármilyen platform picit indoknélküli tág), hogy lehet, hogy bárhol kellhet az ügyfélkapu olyan eszközön is, amire nincs jogod telepíteni, akkor az megint bonyolítja az egészet...
    Ha maga a gép akkor nem kell, akkor egy live linux ISO a pedrive-ra, és olyant választani amiben van, vagy amihez lehet telepíteni a kepassXC-t, és meg vagy oldva.

    Szóval összeszedve:
    -Ha hurcibálni akarod fix saját eszközökön: jobb ha fixen telepítesz egy-egy appot, és az adatbázist hurcibálod (Bár azt sem kell ha nincs változás)
    -Ha nem akarsz keepass-zárt maradni akkor elég csak a seed-ed beleírogatni az ajánlott dolgokba.
    -Ha ott akarsz belépni ahol puffansz, és esélyes hogy a fix eszközöd nincs melletted akkor az bonyoltá teszi az egészet.... A megoldáshoz több infó kell!

  • nanotek911

    csendes tag

    válasz J.J. András #53 üzenetére

    És így bármilyen plattformra telepítés nélkül át tudom vinni az Ügyfélkapu+ beléptető XCPASS progimat?

    Technikailag semmilyen akadálya nincs, hogy 3 külön mappában egy macOS-es, egy Win7-es és egy linuxos portable verziót is tárolj.
    Az adatbázist, amit lementesz, mindegyik meg tudja nyitni.

  • Joci10

    őstag

    válasz J.J. András #53 üzenetére

    Nem egészen, de akkor részletesebben. A törlő kód csak törlés esetén kell, azt általános használatnál nyugodtan el is felejtheted. A hordozható program a pendrive-on pedig arra jó, hogy nem kell telepíteni egy másik ugyanolyan oprendszert használó gépen a hitelesítőt (de másik oprendszeren ez nem működik - vagyis a 'portable' verzió ugyanúgy oprendszer (vagy inkább platform, hiszen pl. a Win7-es verziót tudja kezelni a Win11 is) függő, mint a telepítős változat). És felrakható rá az adatbázis része is, így ezt sem kell távolról elérni, vagy újra beállítani. De egyébként igen, él a 'belépésnél bedugod, legenerálod a kódot, beírod, és már bent is vagy' gondolat (ha ugyanazon a gépen lépnél be, mint amelyikre rádugod a pent - hiszen ha nem, akkor kell net is a pendrive-os gépre is, a kódellenőrzés miatt).

  • nanotek911

    csendes tag

    válasz J.J. András #7 üzenetére

    SMS-t küldős (bankok használják) 2 szintes védelem itt az Ügyfélkapu+ miért nem lett volna megfelelő?

    Ígértem, hogy kifejtem hosszabban.
    Szóval teljesen megfelelő lett volna, csak drága.

    Ennek oka, hogy – a politikai és egyéb specifikumok taglalása nélkül – elképesztően sok túlfizetett lusta semmirekellőt kell eltartanunk.

    Valamikor a 2010-es évek első felében – gyanúsan akkortájt, amikor valaki átvette a Telekomtól az Origo-t, valaki más pedig rávette a Microsoftot, hogy tegye be a hagyományos csatornák megkerülésével kiadott kormányzati TLS tanúsítványát a Windows CA store-ba – a szolgáltatók megemelték az úgynevezett SMS végződtetési díjakat ca. 14 forintra.

    Ez ügyben gyanúsan nem történt semmi. A GVH szokása szerint átaludt egy újabb 20. századot, az NMHH 2021-ben nagy média-csinnadratta keretében ágazati vizsgálatot kezdeményezett, amivel azonban azóta sem történt semmi.
    Legalábbis a honlapjukon a vizsgálat elindításáról van hír, az eredményéről nem.

    Ez Albániában, Lengyelországban, Franciaországban, Montenegróban pl. 1 eurocent (kb 4 HUF) körül alakult 2021-ben, Romániában 10 HUF.

    Ez azt eredményezi, hogy ha a szolgáltató neked ingyen adja a SMS-t, akkor ca. ennyit bukik rajta, ha másik szolgáltatónak küldesz.

    Ez pedig ellehetetleníti azt, hogy a nem-mobil szolgáltatók (állami, közüzemi stb.) "ingyen" SMS értesítőket küldjön nemcsak ilyen, hanem egyéb (pl. számla összege, fizetési határidő stb.) céllal.

    Ez egyébként katasztrófa rengeteg más szempontból is. Elég csak arra gondolni, hogy hány túlképzett küldi havonta a levelet, hogy hogy merészelsz még mindig csekket igényelni.
    (Szívem szerint visszaírnám mindegyiknek, hogy "temetnék melléd az e-pack-edet meg az eKomfort csomagodat..")

  • renderman

    csendes tag

    válasz J.J. András #8 üzenetére

    Üdv!

    Úgy tűnik, van belőle portable, csak kissé elrejtették:
    https://github.com/keepassxreboot/keepassxc/releases/download/2.7.9/KeePassXC-2.7.9-Win64-LegacyWindows.zip

    Kipróbáltam, működik Win 7 64 biten.

    (Van 32 bites Win7-es portable is, az a Legacy 32-bit Downloads-ra kattintás után tölthető le.)

    Egyébként elég sok ilyen segédprogram elfut utólagosan portable-vé téve úgy, hogy a telepítési mappából lemásolod.

  • nanotek911

    csendes tag

    válasz J.J. András #7 üzenetére

    KÉRDÉS (mert ezt már megszoktam, mármint rendszert): az SMS-t küldős (bankok használják) 2 szintes védelem itt az Ügyfélkapu+ miért nem lett volna megfelelő?

    Röviden: azért, mert a bankokkal ellentétben az állam nem tudja ezért neked kiszámlázni az SMS vélelmezett díját. :U
    Hosszabban: ez a vélelmezett díj koncepciójának a kifejtésétől elválaszthatatlan, holnap megválaszolom.

  • Joci10

    őstag

    válasz J.J. András #7 üzenetére

    A kérdéseidre válaszolva (bár nem nekem szóltak):
    1. Igen, minden esetben, amikor be akarsz lépni, generáltatni kell kódot a KPXC-vel (bár csak 2*3=6 számjegyűt), amit a belépéskor kérni fognak (közvetlenül a felhasználói név/jelszó páros megadása után kell majd megadni).
    2. Az 'állam' máshogy gondolta. Lehet elméleteket gyártani, hogy mi okból nem az sms-es megoldást választották, de konkrét és valós indokot még nem láttam. Így egy tippre lehet az, hogy az SMS fizetős szolgáltatás, amit nem tudnak neked kiszámlázni, ők meg nem akarják kifizetni (az OTP-nél viszont a számla terhére mehet az SMS, vagy a számlavezetési díjban van benne (ha olyan a számla)).

Új hozzászólás Aktív témák