RĂ©szletesen bemutatjuk, hogyan lehet beĂĄllĂtani az ĂgyfĂ©lkapu+-t, illetve hogyan lehet regisztrĂĄlni a DigitĂĄlis ĂllampolgĂĄrsĂĄg Programba, Ă©s minden kĂ©rdĂ©sre vĂĄlaszolunk arrĂłl, mi szĂŒksĂ©g erre az egĂ©szre, mi az Ă©rtelme, Ă©s milyen aggĂĄlyok merĂŒlnek fel.
Az ĂŒgyfĂ©lkapus megfogalmazĂĄs ellenĂ©re bĂĄrmely (az F-DroidbĂłl letöltött) 2FA alkalmazĂĄs hasznĂĄlhatĂł.
Szerencsére ipari standard lett a Time-Based One-Time Password Algorithm (TOTP) algoritmus, nem nagyon talålkoztam mostanåban olyan 2FA megoldåssal ami nem ezt hasznålja (kivéve sms, e-mail, de azt hagyjuk).
Ăn szemĂ©ly szerint jelszĂł menedzselĂ©sre magamnak ĂŒzemeltetek egy vaultwarden szervert, el lehet menni benne a 2FA kĂłdokat is a jelszavak mellett, Ă©s a hivatalos bitwardenes firefox kiegĂ©szĂtĆvel, vagy androidos alkalmazĂĄssal is mƱködik a webes kliens mellett, elĂ©g kĂ©nyelmesen mƱködik.
EgymĂĄs mellett tĂĄrolni a kĂ©t faktort nem a legbiztosabb, ha valaki feltöri az adatbĂĄzisod, be tud lĂ©pni hiĂĄba 2fa. Ăn Aegist hasznĂĄlom: https://github.com/beemdevelopment/Aegis
Nem standard amĂșgy a Steam meg Adobe amivel Ă©n talĂĄkoztam, csak a sajĂĄt appjukkal megy.
AlapbĂłl egyet Ă©rtek, Ă©n vĂ©gĂŒl azĂ©rt döntöttem Ășgy, hogy megkockĂĄztatom, mert ahhoz, hogy hozzĂĄfĂ©rjenek:
VAGY
Persze tudom, hogy ezek közĂŒl semmi se jelent teljes biztonsĂĄgot, meg sok olyan tĂĄmadĂĄsi forma van, amirĆl nem is tudok, nem vagyok egy ITSec expert, de Ășgy voltam nekem ez a kĂ©nyelem vs. rizikĂł faktor megĂ©ri. EttĆl fĂŒggetlenĂŒl köszi, hogy kiemelted, valĂłban nem lenne elĆnyös, ha valaki pĂ©ldĂĄt venne rĂłlam anĂ©lkĂŒl, hogy tisztĂĄban lenne a potenciĂĄlis veszĂ©lyekkel!
Nekem a Teams is csak a Microsoft 2FA appal hajlandĂł mƱködni :/ Kicsit mĂĄs a logikĂĄja, mint a szokĂĄsos 2FA, a telefonon kell beĂrni a gĂ©p ĂĄltal mutatott kĂ©tszĂĄmjegyƱ kĂłdot.