home.social

#otpаутентификация — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #otpаутентификация, aggregated by home.social.

  1. Кто из банков просит код из смс в 2025 году

    Примерно с 2018 года некоторые банки начали запрашивать код из смс. Обычно это требовалось для подтверждения личности клиента банка при обращении в колл-центр. В 2025 году я задался вопросом – а какие банки так делают до сих пор? Прежде чем поделиться результатами своих исследований, давайте попробуем понять откуда взялись эти коды из смс.

    habr.com/ru/articles/874502/

    #security #security_web #otpаутентификация #sms #bank

  2. Оживляем eToken NG-OTP: USB-ключ для SSH и аппаратный генератор одноразовых паролей

    К 2025 году сложился достаточно насыщенный вторичный рынок USB-ключей eToken. Встретить их по ценам от нуля до весьма символических можно как на просторах барахолок, так и из рук в руки, как штучно, так и коробками. В то же время eToken NG-OTP является гостем редким и весьма интересным. В данной статье речь пойдет об Aladdin eToken NG-OTP 72k (Java) с семисегментным ЖКИ, однако многие рассуждения полностью справедливы и для других разновидностей из этого семейства (в том числе без Java и с матричным ЖКИ) и частично справедливы для любых брелоков eToken. Поэтому если у вас фиолетовый eToken без дисплея, тоже милости прошу. Статья разделена на две относительно независимые половины: аутентификация на сервере с помощью USB-ключа и задействование второго фактора — одноразового пароля.

    habr.com/ru/articles/872138/

    #etoken #ssh #otpаутентификация #rsa #rsa2048 #totp #totp_hardware_tokens #одноразовые_пароли

  3. Оживляем eToken NG-OTP: USB-ключ для SSH и аппаратный генератор одноразовых паролей

    К 2025 году сложился достаточно насыщенный вторичный рынок USB-ключей eToken. Встретить их по ценам от нуля до весьма символических можно как на просторах барахолок, так и из рук в руки, как штучно, так и коробками. В то же время eToken NG-OTP является гостем редким и весьма интересным. В данной статье речь пойдет об Aladdin eToken NG-OTP 72k (Java) с семисегментным ЖКИ, однако многие рассуждения полностью справедливы и для других разновидностей из этого семейства (в том числе без Java и с матричным ЖКИ) и частично справедливы для любых брелоков eToken. Поэтому если у вас фиолетовый eToken без дисплея, тоже милости прошу. Статья разделена на две относительно независимые половины: аутентификация на сервере с помощью USB-ключа и задействование второго фактора — одноразового пароля.

    habr.com/ru/articles/872138/

    #etoken #ssh #otpаутентификация #rsa #rsa2048 #totp #totp_hardware_tokens #одноразовые_пароли

  4. Оживляем eToken NG-OTP: USB-ключ для SSH и аппаратный генератор одноразовых паролей

    К 2025 году сложился достаточно насыщенный вторичный рынок USB-ключей eToken. Встретить их по ценам от нуля до весьма символических можно как на просторах барахолок, так и из рук в руки, как штучно, так и коробками. В то же время eToken NG-OTP является гостем редким и весьма интересным. В данной статье речь пойдет об Aladdin eToken NG-OTP 72k (Java) с семисегментным ЖКИ, однако многие рассуждения полностью справедливы и для других разновидностей из этого семейства (в том числе без Java и с матричным ЖКИ) и частично справедливы для любых брелоков eToken. Поэтому если у вас фиолетовый eToken без дисплея, тоже милости прошу. Статья разделена на две относительно независимые половины: аутентификация на сервере с помощью USB-ключа и задействование второго фактора — одноразового пароля.

    habr.com/ru/articles/872138/

    #etoken #ssh #otpаутентификация #rsa #rsa2048 #totp #totp_hardware_tokens #одноразовые_пароли

  5. Оживляем eToken NG-OTP: USB-ключ для SSH и аппаратный генератор одноразовых паролей

    К 2025 году сложился достаточно насыщенный вторичный рынок USB-ключей eToken. Встретить их по ценам от нуля до весьма символических можно как на просторах барахолок, так и из рук в руки, как штучно, так и коробками. В то же время eToken NG-OTP является гостем редким и весьма интересным. В данной статье речь пойдет об Aladdin eToken NG-OTP 72k (Java) с семисегментным ЖКИ, однако многие рассуждения полностью справедливы и для других разновидностей из этого семейства (в том числе без Java и с матричным ЖКИ) и частично справедливы для любых брелоков eToken. Поэтому если у вас фиолетовый eToken без дисплея, тоже милости прошу. Статья разделена на две относительно независимые половины: аутентификация на сервере с помощью USB-ключа и задействование второго фактора — одноразового пароля.

    habr.com/ru/articles/872138/

    #etoken #ssh #otpаутентификация #rsa #rsa2048 #totp #totp_hardware_tokens #одноразовые_пароли

  6. 2FA для 1С по протоколу OpenID Connect на базе Keycloak

    Очередной пост о том, что мы делаем. В этот раз расскажу вам о том, как мы обеспечили безопасность информационных баз 1С с использованием сервиса аутентификации Keycloak через протокол OpenID Connect и настройку двухфакторной аутентификации с помощью OTP‑кода.

    habr.com/ru/companies/eaeconsu

    # #двухфакторная_аутентификация #keycloak #openidconnect #google_authenticator #otpаутентификация #postgresql #Аутентификация_1С:Предприятия #2fa

  7. SmartFlow: «В начале был пароль...» или новая аутентификация VK ID

    Привет, Хабр! Исторически сложилось, что первым способом аутентификации (в 1960-х) с появлением доступных компьютеров стал пароль. О рисках его использования и об изобретённых человечеством альтернативах мы подробно рассказали в статье о будущем беспарольной аутентификации . Этот подход к проверке подлинности пользователя мы начали развивать с апреля 2022 года и развиваем по сей день. Меня зовут Саша, я работаю Android-разработчиком в команде VK ID. Мой рассказ — про SmartFlow, новый процесс аутентификации ВКонтакте, нюансы его внедрения и отличия от старого процесса переключения факторов. Разумеется, рассказывать буду применительно к Android-платформе.

    habr.com/ru/companies/vk/artic

    #android #vk #авторизация #аутентификация #пароль #беспарольная_аутентификация #аутентификация_пользователей #аутентификация_без_паролей #otpаутентификация #otp