totaltelecom: (Default)
[personal profile] totaltelecom
Обновил аппаратные ключи (токены) для многофакторной аутентификации, которые использую для защиты учётных записей своих Интернет-сервисов вместо номера мобильной связи. Наличие NFC-протокола радикально упрощает жизнь, поскольку позволяет авторизоваться прямо на смартфоне.

В связи с этим у меня родилось Конструктивное Предложение.

Как мы знаем, у профильных органов власти не очень получается поддерживать собственные решения в части удалённой идентификации. Что PKI-инфраструктура, что BankID, что id.gov.ua не вызывают, скажем так, полного доверия.

Почему бы тогда не использовать общедоступные и стандартизованные решения? Например, U2F-ключи вроде тех, что на картинке. В своих последних выступлениях Алексей Выскуб озвучил идею усилить механизмы многофакторной аутентификации, которые используются публичными электронными услугами государства. Идея здравая, вопрос в нюансах её реализации.

Какие именно средства предполагается задействовать? Почему бы не U2F-ключи? Насколько понимаю, такой шаг 100% соответствует идеологии МЦТ. Раз инструмент стандартизован, ответственность за него можно переложить на производителя и пользователя. Пользователь, в свою очередь, получает возможность выбирать, какие именно средства он хочет использовать для многофакторной защиты своих цифровых активов.

Я например, категорически не желаю использовать для доступа к своей учётной записи в Helsi номер мобильного телефона. Я вообще не понимаю почему провайдеров МИС до сих пор не обязали использовать только id.gov.ua

Date: 2021-08-21 07:12 am (UTC)
From: [personal profile] jiephee
Возможно местные инноваторы страдают синдромом неприятия чужой разработки

Profile

totaltelecom: (Default)
Роман Химич

February 2022

S M T W T F S
  12 3 4 5
6 78 91011 12
13141516171819
20212223242526
2728     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 17th, 2026 02:00 am
Powered by Dreamwidth Studios