moneytrip
Спец
- Рег-ция
- 12.12.2024
- Темы
- 2
- Сообщения
- 248
- Реакции
- 240
Подробности в ЛК госуслуг. Зачем изобретать велосипед?Спасибо. Интересный вариант. Не слышала раньше о таком.
Подробности нашла здесь: https://www.comss.ru/page.php?id=18759
Подробности в ЛК госуслуг. Зачем изобретать велосипед?Спасибо. Интересный вариант. Не слышала раньше о таком.
Подробности нашла здесь: https://www.comss.ru/page.php?id=18759
Там может непонятно написано.Подробности в ЛК госуслуг
Пока есть деление про мп версию и про компьютерную...Тут скорее вопрос в другом - если тариф ВООБЩЕ без трафика и интернета, будет ли работать вход? Т.е. не в том случае когда есть пакет или ежемесячный трафик, а в принципе без абонентской платы тариф и только звонки. Входящие смс в этом случае дойдут, а вот код через мах далеко не факт.
Попробую объяснить для всех желающих, и крайне рекомендую себе поставить TOTP. У меня он уже год подключен.Спасибо. Интересный вариант. Не слышала раньше о таком
Но будьте осторожны и не храните этот QR-код в публичных местах, ведь он и есть ваш ключ доступа. И после подключения TOTP будет уже поздно: QR-код невозможно будет вернуть на экран, он показывается только один раз при настройке и всё (придётся перенастраивать заново, отключать и включать).Можно сильно не переживать. Если вы уже начали вводить код, которому осталось жить пару секунд, завершайте начатое. Госуслуги примут чуть просроченный код как верный.Код обновляется каждые 30 секунд — успейте ввести его до смены
имхо, к железу привязки тоже нет: на двух разных телефонах Google Authenticator показывает одинаковые коды. Код генерируется телефоном с использованием текущего времени и некоего ключа, полученного от госуслуг в qr кодеПриложение с TOTP привязано к вашему железу (телефону, компьютеру). Оно не привязано к сим-карте, его нельзя угнать перевыпуском симки, оно будет работать в роуминге.
ну я примерно так и написал:имхо, к железу привязки тоже нет: на двух разных телефонах Google Authenticator показывает одинаковые коды
Спасибо огромное за разъяснения.Попробую объяснить для всех желающих, и крайне рекомендую себе поставить TOTP. У меня он уже год подключен.
TOTP -- это открытый стандарт. Поэтому вы не ограничены каким-то одним конкретным приложением, которое эти коды будет генерировать. Вы можете использовать любое приложение, которое заявляет о поддержке стандарта TOTP.
Сюда входят:
- разные менеджеры паролей (если вдруг у вас есть 1Password, Bitwarden, Apple Пароли и даже Kaspersky Password Manager -- любой из них подойдёт). Если у вас вдруг айфон или мак -- там уже есть приложение Пароли, надо только его включить.
- специализированные приложения (популярный Google Authenticator, также есть Яндекс Ключ, Authy и другие).
Вам нужно скачать/включить любое из указанных выше приложений. После чего оно попросит вас отсканировать QR-код с того сайта, для которого вы будете генерировать одноразовые коды. Важно: это не тот QR-код, который Госуслуги просят отсканировать для подключения Макса. Это другой QR-код, который появляется в настройках Госуслуг, когда вы пытаетесь переключить способ на TOTP.
Переключается способ в разделе "Безопасность" -> "Вход в систему" на Госуслугах в браузере ( https://lk.gosuslugi.ru/settings/safety/login ).
После сканирования QR-кода приложение будет вам каждые 30 секунд генерировать новый одноразовый код для входа. Код будет генерироваться совсем без интернета, при белых списках и т.д. и т.п. Просто во время входа набирайте тот код, который прямо в эту минуту показывает вам приложение. Не нужно никуда дополнительно нажимать в приложении TOTP, ждать какое-то время и т.п. А если у вас менеджер паролей, то он сможет сам автоматически вставлять этот код в форму входа. Очень удобно и быстро.
Приложение с TOTP привязано к вашему железу (телефону, компьютеру). Оно не привязано к сим-карте, его нельзя угнать перевыпуском симки, оно будет работать в роуминге. Но если вы потеряете или сломаете своё устройство, то и коды пропадут. Некоторые приложения предусматривают возможность создания резервных копий, некоторые нет.
Лайфхак: QR-код, который вам показывают при подключении TOTP, можно одновременно отсканировать несколькими разными устройствами/приложениями. Никаких ограничений на это нет. И можно даже сделать скриншот этого QR-кода и сохранить его в укромное место. Тогда у вас будет вручную созданная резервная копияНо будьте осторожны и не храните этот QR-код в публичных местах, ведь он и есть ваш ключ доступа. И после подключения TOTP будет уже поздно: QR-код невозможно будет вернуть на экран, он показывается только один раз при настройке и всё (придётся перенастраивать заново, отключать и включать).
И наконец по поводу
Можно сильно не переживать. Если вы уже начали вводить код, которому осталось жить пару секунд, завершайте начатое. Госуслуги примут чуть просроченный код как верный.
для входа на ГУ надо будет логин/пароль + ОТРНаличие TOTP облегчит посторонним доступ к ГУ или нет?
У меня сейчас на сим карте, что указана на ГУ, только голосовые звонки и смс, моб интернет просто заблокирован. Даже однократно случайно не запустить. И макса никогда не было, даже не видел, что это такое. Захожу через браузер. Надеюсь, в ближайшее время не тронут, если что, тогда и будем выходы искать.Тут скорее вопрос в другом - если тариф ВООБЩЕ без трафика и интернета, будет ли работать вход? Т.е. не в том случае когда есть пакет или ежемесячный трафик, а в принципе без абонентской платы тариф и только звонки.
Не думаю. Вопрос скорее сценариев использования и религиозный. Я чувствительные данные бекаплю на зашифрованный внешний диск, без облаков. Менеджеры паролей у меня не знают, что такое облако, считаю это безопасней. Ваще ИМХО ни один ключ не должен покидать ваше устройство в принципе, мой внутренний параноик говорит, что всё, что вне вашего контроля-по умолчанию опасно.Не преувеличена ли опасность потери?
Раньше внедряли, например уже ликвидированный СМП-банк выдавал как минимум юрикам генераторы сеансовых ключей с привязкой ко времени, правда в виде брелков, а не в виде приложений. Физикам такое не полагалось и давали ключ-карту с парой десятков ключей. На сам факт в том что опыт использования сеансовых ключей, не распространяемых по смс у банков был. Осталось только перейти на новый уровень и вместо хардварных решений начать поддерживать современные программные типа гугл аутентификатора, мультифактора (у меня на работе используется для обеспечения доступа к ВПН организации) и т.п.что они сдохнут, но внедрять ТОТП не будут
У меня свое собственное облако на 40Тб. 4x10Тб HDD в RAID5. Дома стоит. Потому "дядя", который рулит - это яНе думаю. Вопрос скорее сценариев использования и религиозный. Я чувствительные данные бекаплю на зашифрованный внешний диск, без облаков. Менеджеры паролей у меня не знают, что такое облако, считаю это безопасней. Ваще ИМХО ни один ключ не должен покидать ваше устройство в принципе, мой внутренний параноик говорит, что всё, что вне вашего контроля-по умолчанию опасно.
зы И дядя, который этим облаком рулит, в любой момент может вас этого облака лишить. Внезапно, да. Недавно слышал звон, какой-то крутой разработчик потерял все в облаках майкрософт (это десятилетия работы), не знаю чем дело закончилось.
Бэкапы на нем. В т.ч. из аутентификатора и менеджера паролей. Ну и там, фоточки и т.д.Если дома, то это не облако, а NAS.У меня свое собственное облако на 40Тб. 4x10Тб HDD в RAID5. Дома стоит. .

Если он только дома доступен, то просто NAS, а если из любой точки мира и с телефона, то уже облако. У меня на телефоне приложения стоят для работы с ним. Аналогичные яндекс.диск и облако мэйл.ру. Я на всяких шри-ланках и в танзаниях фотки делаю, а они улетают в мое облакоЕсли дома, то это не облако, а NAS.![]()

Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.