Externí HW tokeny

Vyřešeno226 zhlédnutíZákaznická administraceFIDO2 otp TOKEN
0

Je možné pro přihlášení do administrace použít externí HW token jako např Yubikey (OTP, FIDO2) nebo Token2 (jen OTP) ?

Role: Zákazník
Otázka je uzamčena pro nové odpovědi.
MR394088 Vybral nejlepší odpověď
0
5.93K Odpověď od WEDOS Internet, a.s. 0 Komentář

Dobrý den,

rozdíl nemusí být nutně v technologii, ale ve způsobu aplikování. Specifika Vám zde bohužel nedokážeme poskytnout, využijte prosím naše již zavedené metody zabezpečení účtu přes OTP.

Role: Podpora
MR394088 Vybral nejlepší odpověď
0
5.93K Odpověď od WEDOS Internet, a.s. 0 Komentář

Dobrý den,

přihlášení do zákaznické administrace Vedos pomocí externích HW tokenů momentálně podporováno není.

Pro zvýšení zabezpečení účtu doporučujeme využít dostupné možnosti dvoufaktorového ověření v administraci a zvolit dostatečně silné heslo.

Role: Podpora
MR394088 Odpověděl na otázku
0

dobrý den,

dvoufaktorové ověření využívá i faktor TOTP. Ale ten lze aplikovat pomocí externího HW klíče (umí to jak Yubikey tak Token2). Nebo to lze jen pomocí Google Authenticator ???

ChatGPT:

Ano — ve většině případů lze místo aplikace typu Google Authenticator použít externí hardwarový klíč jako YubiKey nebo Token2 — ale záleží na tom, jaký typ dvoufaktorového ověření (2FA) daná služba podporuje.

TOTP (časové kódy – to, co dělá Google Authenticator)

  • Standard: TOTP (RFC 6238)
  • Funguje tak, že generuje 6místné kódy každých ~30 sekund
  • Hardwarové alternativy:
    • Token2 (většina jejich zařízení)
    • YubiKey (některé modely přes Yubico Authenticator)

 Pokud služba umožňuje jen TOTP, musíš použít zařízení, které umí TOTP (Token2 nebo YubiKey v OTP režimu)

Role: Zákazník
TJ285257 Změnil status na publikováno
0
58.49K Odpověď od WEDOS Internet, a.s. 0 Komentář

Dobrý den,

prozatím HW tokeny nepodporujeme.

Role: Podpora
TJ285257 Odpověděl na otázku
0

Dobrý den. Nerozumím tomu. K přihlášení používám jako druhý faktor Google authenticator. Externí HW klíč (TOKEN2 nebo některé Yubi key) se chová přesně jako Google authenticator. Tj je to TOTP klíč. Tak by měl fungovat ne ?

Já nehovořím o FIDO2 klíčích, což je samozřejmě jiný standard, který nepodporujete.

Role: Zákazník
MR394088 Změnil status na publikováno