eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiYubiKey a bankiRe: YubiKey a banki
  • X-Received: by 2002:a05:6830:1290:: with SMTP id z16mr12375451otp.14.1591477427286;
    Sat, 06 Jun 2020 14:03:47 -0700 (PDT)
    X-Received: by 2002:a05:6830:1290:: with SMTP id z16mr12375451otp.14.1591477427286;
    Sat, 06 Jun 2020 14:03:47 -0700 (PDT)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!goblin3!goblin.stu.neva.r
    u!news.misty.com!border2.nntp.dca1.giganews.com!nntp.giganews.com!news-out.goog
    le.com!nntp.google.com!postnews.google.com!google-groups.googlegroups.com!not-f
    or-mail
    Newsgroups: pl.biznes.banki
    Date: Sat, 6 Jun 2020 14:03:47 -0700 (PDT)
    In-Reply-To: <pe1o1s$8df$1@node2.news.atman.pl>
    Complaints-To: g...@g...com
    Injection-Info: google-groups.googlegroups.com; posting-host=94.203.254.98;
    posting-account=oqW16goAAADiRSNhW2jIUM6mOVgXZAUo
    NNTP-Posting-Host: 94.203.254.98
    References: <pds7i3$75b$1@node1.news.atman.pl> <pdsd78$crr$1@node1.news.atman.pl>
    <pe1o1s$8df$1@node2.news.atman.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <5...@g...com>
    Subject: Re: YubiKey a banki
    From: Stiwi <s...@h...com>
    Injection-Date: Sat, 06 Jun 2020 21:03:47 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Lines: 26
    Xref: news-archive.icm.edu.pl pl.biznes.banki:651767
    [ ukryj nagłówki ]

    On Tuesday, May 22, 2018 at 10:37:49 PM UTC+4, Borneq wrote:
    > Yubikeye trzeba mieć minimum dwa? Bo jak jeden zginie to nie będzie
    > żadnego sposobu by dostać się do konta.

    Generalnie tak. To zależy od polityki przyjętej przez dany produkt. W niektórych
    przypadkach Yubikey stosowany jest tylko o wyłącznie do autoryzacji nowego
    urządzenia, nie uczestniczy on w codziennym dostępie to konta. Oznacza to że po
    autoryzacji danego urządzenia/przeglądarki nie zostaniemy ponownie poproszeni o jego
    użycie i login/hasło jest tu nadrzędne. Podobnie również w przypadku zgubienia, jest
    możliwość czasem wyłączenia 2FA na koncie po uprzedniej weryfikacji z daną
    instytucją.

    Sposób działania Yubikey jest bardzo fajny nawet dla TOTP w połączeniu z Yubico
    Authenticator. Wygląda mi to na dużo bezpieczniejszą opcje niż popularny Authy czy
    inne tego typu aplikacje, dlatego że do wygenerowania TOTP potrzebna jest fizyczna
    autoryzacja Yubikey. Za pomocą aplikacji Yubico Authenticator łączymy dany Yubikey ze
    stronami obsługującymi 2FA. W aplikacji nie widzimy nic dopóki nie zbliżymy (NFC) lub
    fizycznie nie włożymy Yubikey, dopiero wtedy pokaże nam się lista autoryzowanych
    stron i jednorazowych kodów.

    Poza tym jeśli zapiszemy lub wydrukujemy QR code, to możemy podłączyć każdy kolejny
    Yubikey pod ten zgubiony.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1