Zum Wochenende: 2FA beim eBanking
Wer es besonders sicher haben möchte, zahlt dafür.
#E_Banking #Banken #2FA #Zweiter_Faktor #Authentifizierung #Autorisierung #Authorization #Authentification #Linux
Zum Wochenende: 2FA beim eBanking
Wer es besonders sicher haben möchte, zahlt dafür.
#E_Banking #Banken #2FA #Zweiter_Faktor #Authentifizierung #Autorisierung #Authorization #Authentification #Linux
Time-based One-time Password Algorithmus (totp) sind mittlerweile gut abgehangen.
"im Juli 2011 als RFC 6238 veröffentlicht."
https://www.rfc-editor.org/rfc/rfc6238
---
die sollen einem einfach das secret geben und jeder kann totp machen wir er möchte..ob google authenticator oder andOTP oder sonst ne app..ist keine raketenwissenschaft...
@gnulinux Endlich schreibt es mal jemand. Dieses "nehmt doch unsere APP" geht mir auf die Nerven. Z.B DAK erlaubt Adress Änderung nur noch über die APP obwohl es einen guten online Bereich gibt und dann bekommt man Briefe in denen geschrieben wird "alles noch sicherer". Banking apps machen es wie geschrieben genauso schlecht und für jeden Anbieter eine APP als 2. Faktor ist unzumutbar. Ich will das auch nicht am kleinen Handy erledigen wenn ich das am Desktop PC machen könnte
Henryk Plötz hat 2019 beim 36c3 nen vortrag zur Zahlungsdiensterichtlinie Payment Services Directive 2 (psd2) gehalten.
da beschreibt er im prinzip wie sich die banken durch gatekeeping und daraus folgender mangelnder innovationsfähigkeit selber abschaffen.
meine sendungenotizen:
offene und dezentrale systeme sind die zukunft.
in diesem 23min video
- installation eines funktionsfähigen darknet webshops
- zahlungen landen automatisch über das bitcoin blitznetzwerk bei lnbits
- 100+ zusätzliche bankkonten werden erstellt
- eingehende webshop zahlungen werden automatisch auf alle bankkonten verteilt
---
woocommerce webshop installieren + lnbits splitpayment auf 100+ konten
docker-compose.yml:
https://hedgedoc.satoshishop.de/vHqDFNVORwmMcETMwT0f7A#docker-composeyml---non-anonymous-mode-faster
python code:
https://hedgedoc.satoshishop.de/B6F9IMfSRuqB8jEW7WVZ_g
ja, aber authentifizierung einfach in die url schreiben ist super unsicher und gefährlich !
das ist korrekt.
wenn du ne bessere lösung hast, kannst du hier nen pull request einreichen.
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.