Fórumok
Az e-mail cím publikus adat. Nem szeretnék ez miatt egy újabb címet csinálni magamnak. Ráadásul a Digitális Szolgáltatási Szerződés során rögzített címet kell(??) megadni. Belépéskor pedig azonosítónak mindenképpen az e-mail címet kérné...
Hozzászólások
Örülj neki.
Pedig mennyivel jobb volt, amikor a regi netbankhoz tudnod kellett fejbol a szamlaszamod, meg egy hetjegyu random szamsort a jelszavad mellett. Termeszetesen ha mondjuk volt privat meg vallalati szamlad, akkor a hetjegyu ugyfelazonosito nem ugyanaz volt, pedig elvileg az teged azonosit, nem a szamlatulajdonost (hiszen a vallalati szamla tobb usere eseten is kulonbozo volt az ugyfelazonosito)
Ja, es amikor szamlacsomagot valtottal, ujrageneraltak az ugyfelazonositot, ezzel is mutatva, hogy egy halatlan szemetlada vagy, amiert olcsobb csomagra valtasz.
Ezt értem. De azért fogadjuk már el, hogy ha két dolgot kell feltörni, az több munka mint ha egyet. Mert a másikat mindenki tudja, aki akarja.
Sajnos erre csak az a megoldás, ha szerzel egy külön email címet, csak és kizárólag a banki feladathoz. Főleg, ha már - mondjuk kamu webes szolgáltatás, vagy Fácse marketplace miatt már volt próbálkozás az emailcímmel.
Ha a biztonsag a kerdes, akkor meg nem ez a megoldas. Akkor lehet FIDO2-t implementalni, vagy hasonlot, aztan lehet integetni az adathalaszoknak.
Azt nem tudom, hogy a téma címében lévő kérdésre mi a konkrét válasz, de ez már előkerült (bár lehet, nem itt).
A megoldás az, hogy mehet a mindennapokban használt mail-címre, csak használj alias-t. Például Gmail esetében emailcimed+otpsokrixkraxcsakjegyezdmeg@gmail.com, így egy adatszivárgásnál se tudnak olyan egyszerűen próbálkozni, már, ha nem az OTP-től szivárog:D
Azért is tanácsos ezt megtenni, mert tudtommal 1--2 próbálkozás után, hibás jelszó esetén a mail-címhez tartozó fiókot tiltja talán 24 órára az OTP, így a címed ismeretében egy "jószándékú ismerős" is tud kellemetlenségeket okozni (kizár a netbankból).
TheAdam
Pár éve próbáltam pár helyen a fenti logikával regisztrálni fiókot, de ott és akkor nem felelt meg a az elvárt formátumnak az email. Így azóta nem is próbálkoztam vele.
Igen, van, ahol nem engedik. Szerencsére itt az OTP internetbankban működik, persze bármikor jöhet egy olyan változás, hogy a mail-címben nem lehet plusz jel, de azért bízom benne, hogy ez nem fog megtörténni...
TheAdam
Ha random pontokat teszel az e-mail címbe, akkor string összehasonlításban nem egyenlő a "nagy.istvan@gémél.com" meg a "n.agyi.stvan@gémél.com", viszont mindkettő ugyanarra a mailboxra mutat, kijátszható vele hogy nem lehet +valami az e-mail cím végén.
évek óta QR kóddal lépek be weben is :-o