Там может непонятно написано.Подробности в ЛК госуслуг
Там может непонятно написано.Подробности в ЛК госуслуг
Пока есть деление про мп версию и про компьютерную...Тут скорее вопрос в другом - если тариф ВООБЩЕ без трафика и интернета, будет ли работать вход? Т.е. не в том случае когда есть пакет или ежемесячный трафик, а в принципе без абонентской платы тариф и только звонки. Входящие смс в этом случае дойдут, а вот код через мах далеко не факт.
Попробую объяснить для всех желающих, и крайне рекомендую себе поставить TOTP. У меня он уже год подключен.Спасибо. Интересный вариант. Не слышала раньше о таком
Но будьте осторожны и не храните этот QR-код в публичных местах, ведь он и есть ваш ключ доступа. И после подключения TOTP будет уже поздно: QR-код невозможно будет вернуть на экран, он показывается только один раз при настройке и всё (придётся перенастраивать заново, отключать и включать).Можно сильно не переживать. Если вы уже начали вводить код, которому осталось жить пару секунд, завершайте начатое. Госуслуги примут чуть просроченный код как верный.Код обновляется каждые 30 секунд — успейте ввести его до смены
имхо, к железу привязки тоже нет: на двух разных телефонах Google Authenticator показывает одинаковые коды. Код генерируется телефоном с использованием текущего времени и некоего ключа, полученного от госуслуг в qr кодеПриложение с TOTP привязано к вашему железу (телефону, компьютеру). Оно не привязано к сим-карте, его нельзя угнать перевыпуском симки, оно будет работать в роуминге.
ну я примерно так и написал:имхо, к железу привязки тоже нет: на двух разных телефонах Google Authenticator показывает одинаковые коды
Спасибо огромное за разъяснения.Попробую объяснить для всех желающих, и крайне рекомендую себе поставить TOTP. У меня он уже год подключен.
TOTP -- это открытый стандарт. Поэтому вы не ограничены каким-то одним конкретным приложением, которое эти коды будет генерировать. Вы можете использовать любое приложение, которое заявляет о поддержке стандарта TOTP.
Сюда входят:
- разные менеджеры паролей (если вдруг у вас есть 1Password, Bitwarden, Apple Пароли и даже Kaspersky Password Manager -- любой из них подойдёт). Если у вас вдруг айфон или мак -- там уже есть приложение Пароли, надо только его включить.
- специализированные приложения (популярный Google Authenticator, также есть Яндекс Ключ, Authy и другие).
Вам нужно скачать/включить любое из указанных выше приложений. После чего оно попросит вас отсканировать QR-код с того сайта, для которого вы будете генерировать одноразовые коды. Важно: это не тот QR-код, который Госуслуги просят отсканировать для подключения Макса. Это другой QR-код, который появляется в настройках Госуслуг, когда вы пытаетесь переключить способ на TOTP.
Переключается способ в разделе "Безопасность" -> "Вход в систему" на Госуслугах в браузере ( https://lk.gosuslugi.ru/settings/safety/login ).
После сканирования QR-кода приложение будет вам каждые 30 секунд генерировать новый одноразовый код для входа. Код будет генерироваться совсем без интернета, при белых списках и т.д. и т.п. Просто во время входа набирайте тот код, который прямо в эту минуту показывает вам приложение. Не нужно никуда дополнительно нажимать в приложении TOTP, ждать какое-то время и т.п. А если у вас менеджер паролей, то он сможет сам автоматически вставлять этот код в форму входа. Очень удобно и быстро.
Приложение с TOTP привязано к вашему железу (телефону, компьютеру). Оно не привязано к сим-карте, его нельзя угнать перевыпуском симки, оно будет работать в роуминге. Но если вы потеряете или сломаете своё устройство, то и коды пропадут. Некоторые приложения предусматривают возможность создания резервных копий, некоторые нет.
Лайфхак: QR-код, который вам показывают при подключении TOTP, можно одновременно отсканировать несколькими разными устройствами/приложениями. Никаких ограничений на это нет. И можно даже сделать скриншот этого QR-кода и сохранить его в укромное место. Тогда у вас будет вручную созданная резервная копияНо будьте осторожны и не храните этот QR-код в публичных местах, ведь он и есть ваш ключ доступа. И после подключения TOTP будет уже поздно: QR-код невозможно будет вернуть на экран, он показывается только один раз при настройке и всё (придётся перенастраивать заново, отключать и включать).
И наконец по поводу
Можно сильно не переживать. Если вы уже начали вводить код, которому осталось жить пару секунд, завершайте начатое. Госуслуги примут чуть просроченный код как верный.
У меня сейчас на сим карте, что указана на ГУ, только голосовые звонки и смс, моб интернет просто заблокирован. Даже однократно случайно не запустить. И макса никогда не было, даже не видел, что это такое. Захожу через браузер. Надеюсь, в ближайшее время не тронут, если что, тогда и будем выходы искать.Тут скорее вопрос в другом - если тариф ВООБЩЕ без трафика и интернета, будет ли работать вход? Т.е. не в том случае когда есть пакет или ежемесячный трафик, а в принципе без абонентской платы тариф и только звонки.
Не думаю. Вопрос скорее сценариев использования и религиозный. Я чувствительные данные бекаплю на зашифрованный внешний диск, без облаков. Менеджеры паролей у меня не знают, что такое облако, считаю это безопасней. Ваще ИМХО ни один ключ не должен покидать ваше устройство в принципе, мой внутренний параноик говорит, что всё, что вне вашего контроля-по умолчанию опасно.Не преувеличена ли опасность потери?
Раньше внедряли, например уже ликвидированный СМП-банк выдавал как минимум юрикам генераторы сеансовых ключей с привязкой ко времени, правда в виде брелков, а не в виде приложений. Физикам такое не полагалось и давали ключ-карту с парой десятков ключей. На сам факт в том что опыт использования сеансовых ключей, не распространяемых по смс у банков был. Осталось только перейти на новый уровень и вместо хардварных решений начать поддерживать современные программные типа гугл аутентификатора, мультифактора (у меня на работе используется для обеспечения доступа к ВПН организации) и т.п.что они сдохнут, но внедрять ТОТП не будут
У меня свое собственное облако на 40Тб. 4x10Тб HDD в RAID5. Дома стоит. Потому "дядя", который рулит - это яНе думаю. Вопрос скорее сценариев использования и религиозный. Я чувствительные данные бекаплю на зашифрованный внешний диск, без облаков. Менеджеры паролей у меня не знают, что такое облако, считаю это безопасней. Ваще ИМХО ни один ключ не должен покидать ваше устройство в принципе, мой внутренний параноик говорит, что всё, что вне вашего контроля-по умолчанию опасно.
зы И дядя, который этим облаком рулит, в любой момент может вас этого облака лишить. Внезапно, да. Недавно слышал звон, какой-то крутой разработчик потерял все в облаках майкрософт (это десятилетия работы), не знаю чем дело закончилось.
Бэкапы на нем. В т.ч. из аутентификатора и менеджера паролей. Ну и там, фоточки и т.д.Если дома, то это не облако, а NAS.У меня свое собственное облако на 40Тб. 4x10Тб HDD в RAID5. Дома стоит. .

Если он только дома доступен, то просто NAS, а если из любой точки мира и с телефона, то уже облако. У меня на телефоне приложения стоят для работы с ним. Аналогичные яндекс.диск и облако мэйл.ру. Я на всяких шри-ланках и в танзаниях фотки делаю, а они улетают в мое облакоЕсли дома, то это не облако, а NAS.![]()

Ошибаетесь. Облачная система хранения это сеть, а не один единственный NAS. И конечному пользователюЕсли он только дома доступен, то просто NAS, а если из любой точки мира и с телефона, то уже облако.
В банке СПБ TOTP использовались для входа в ИБ для физиков. Во всяком случае, раньше. Не знаю, как сейчас, так как не пользуюсь им.Может и в банковском секторе что-то сдвинется за 15 лет. Хотя нет. Вряд ли. Там такое бабло через опсосов идет, что они сдохнут, но внедрять ТОТП не будут.
Ни в чем я не ошибаюсь. В одном случае данные хранятся в хранилище дата-центра яндекса, в моем случае хранятся в таком же хранилище, но в моей квартире. Доступ и туда и туда одинаково, через инет. Вы в терминологии путаетесь. Для админов яндекса или мэйла их облако тоже облако, хотя они знают структуру сети.Ошибаетесь. Облачная система хранения это сеть, а не один единственный NAS. И конечному пользователю
неизвестна структура этой сети. А Вам она хорошо известна так что для Вас это не облако.

В моем случае, мое хранилище - удаленный сервер, доступный из любой точки мира, его физическое расположение не имеет значения. Хоть в кладовке на парковке поставлю.Облачное хранилище данных — это сервис, который позволяет пользователям и организациям сохранять информацию на удалённых серверах. Данные доступны через интернет с любого устройства.
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.