Günstige / Gratis - Zwei Faktor Authentisierung
Geizhals » Forum » Security & Viren » Günstige / Gratis - Zwei Faktor Authentisierung (8 Beiträge, 271 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.
Re: Günstige / Gratis - Zwei Faktor Authentisierung
10.08.2008, 00:54:17
ist doch kein ding.

user bekommt zugang zur webseite z.B. seine email adresse als usernamen und lässt sich über die plattform ein MD5 verschlüsseltes und per zufall generiertes password per email senden das nur 120 sekunden gültig ist.

das automatisch erzeugte password wird mit einem zeitstempel versehen und ist halt nach 120 sekunden ungültig.

einmal ausgeloggt muss der benutzer ein neues password anfordern.

wenn die handynummer zur identifizierung dient könntest du anstelle diesen auch die SV-Nummer nehmen. da die SV-Nummer eine prüfziffer hat und das geburtsdatum das alter hergibt könntest du sogar eine einfach alterskontolle durchführen.

hier paar links wie so ne SV-Abfrage pfunziwunzifunztatatut!
http://www2.argedaten.at/static/svnr.html
http://www.sozialversicherung.at/HELP/VSNR/VSNR_1.htm  (unter Prüfziffer nachsehen)


also so könnte dein login aussehen:

Username : [ email@adaresse.at ]
SV-Nummer: [ 1234567890 ]
Password anfordern: [ABSENDE-BUTTON]

im email mit link zur seite und instruktionen mitsenden. z.B.

***********
Hallo User XY,
Ihre gefordertes zugangspassword lautet: ab36fe39bede5115671c5a8c0fcf5e4e

link zur loginseite:
http://www.meineseite.at/index.php?id=login&user=email@adaresse.at&action=blabla

ihr password ist nur 120 sekunden gültig. bla bla bla...
viel spaß noch...
*************************

die lösung ist einfach und kostet nichts. nur irgendwer sollte sie halt technisch umsetzten.




Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung