-
X-Received: by 2002:a05:6830:1290:: with SMTP id z16mr12375451otp.14.1591477427286;
Sat, 06 Jun 2020 14:03:47 -0700 (PDT)
X-Received: by 2002:a05:6830:1290:: with SMTP id z16mr12375451otp.14.1591477427286;
Sat, 06 Jun 2020 14:03:47 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!goblin3!goblin.stu.neva.r
u!news.misty.com!border2.nntp.dca1.giganews.com!nntp.giganews.com!news-out.goog
le.com!nntp.google.com!postnews.google.com!google-groups.googlegroups.com!not-f
or-mail
Newsgroups: pl.biznes.banki
Date: Sat, 6 Jun 2020 14:03:47 -0700 (PDT)
In-Reply-To: <pe1o1s$8df$1@node2.news.atman.pl>
Complaints-To: g...@g...com
Injection-Info: google-groups.googlegroups.com; posting-host=94.203.254.98;
posting-account=oqW16goAAADiRSNhW2jIUM6mOVgXZAUo
NNTP-Posting-Host: 94.203.254.98
References: <pds7i3$75b$1@node1.news.atman.pl> <pdsd78$crr$1@node1.news.atman.pl>
<pe1o1s$8df$1@node2.news.atman.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <5...@g...com>
Subject: Re: YubiKey a banki
From: Stiwi <s...@h...com>
Injection-Date: Sat, 06 Jun 2020 21:03:47 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Lines: 26
Xref: news-archive.icm.edu.pl pl.biznes.banki:651767
[ ukryj nagłówki ]On Tuesday, May 22, 2018 at 10:37:49 PM UTC+4, Borneq wrote:
> Yubikeye trzeba mieć minimum dwa? Bo jak jeden zginie to nie będzie
> żadnego sposobu by dostać się do konta.
Generalnie tak. To zależy od polityki przyjętej przez dany produkt. W niektórych
przypadkach Yubikey stosowany jest tylko o wyłącznie do autoryzacji nowego
urządzenia, nie uczestniczy on w codziennym dostępie to konta. Oznacza to że po
autoryzacji danego urządzenia/przeglądarki nie zostaniemy ponownie poproszeni o jego
użycie i login/hasło jest tu nadrzędne. Podobnie również w przypadku zgubienia, jest
możliwość czasem wyłączenia 2FA na koncie po uprzedniej weryfikacji z daną
instytucją.
Sposób działania Yubikey jest bardzo fajny nawet dla TOTP w połączeniu z Yubico
Authenticator. Wygląda mi to na dużo bezpieczniejszą opcje niż popularny Authy czy
inne tego typu aplikacje, dlatego że do wygenerowania TOTP potrzebna jest fizyczna
autoryzacja Yubikey. Za pomocą aplikacji Yubico Authenticator łączymy dany Yubikey ze
stronami obsługującymi 2FA. W aplikacji nie widzimy nic dopóki nie zbliżymy (NFC) lub
fizycznie nie włożymy Yubikey, dopiero wtedy pokaże nam się lista autoryzowanych
stron i jednorazowych kodów.
Poza tym jeśli zapiszemy lub wydrukujemy QR code, to możemy podłączyć każdy kolejny
Yubikey pod ten zgubiony.
Następne wpisy z tego wątku
- 10.11.21 12:48 Piotr Gnus
- 11.11.21 13:53 Krzysztof Halasa
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...