История изменений
Исправление DawnCaster, (текущая версия) :
Вот из-за таких как ты сервисы на TOTP/HOTP и не переходят.
Что-то не вижу тут логической связи, как именно моя самоделка мешает внедрять сайтам TOTP ? Поясните по-подробнее.
Наоборот, благодаря простоте алгоритмов, возможность создать самому на коленке устройство безопасности ДЛЯ СЕБЯ и не зависеть от других разработчиков ПО - это огромный плюс на мой взгляд. То есть - третья сторона, от которой требуется высокий уровень безопасности - это не мобильная сеть и мобильный оператор, а вы сами.
Если вы про аудит безопасности, сертификацию, и вот это вот всё: то я хотел-бы напомнить, что ни OpenPGP ни OpenSSL, которые являются своего рода стандартами в области инструментов для шифрования и используются в том числе в браузере которым вы сейчас пользуетесь - они тоже ничего такого не имеют, и по сути точно такие-же поделки. Мало того, в них находят ошибки и некоторые из них уже приводили к взломам, утечкам и убыткам.
Исправление DawnCaster, :
Вот из-за таких как ты сервисы на TOTP/HOTP и не переходят.
Что-то не вижу тут логической связи, как именно моя самоделка мешает внедрять сайтам TOTP ? Поясните по-подробнее.
Наоборот, благодаря простоте алгоритмов, возможность создать самому на коленке устройство безопасности ДЛЯ СЕБЯ и не зависеть от других разработчиков ПО - это огромный плюс на мой взгляд.
То есть - третья сторона, от которой требуется высокий уровень безопасности - это не мобильная сеть и мобильный оператор, а вы сами.
Если вы про аудит безопасности, сертификацию, и вот это вот всё: то я хотел-бы напомнить, что ни OpenPGP ни OpenSSL, которые являются своего рода стандартами в области инструментов для шифрования и используются в том числе в браузере которым вы сейчас пользуетесь - они тоже ничего такого не имеют, и по сути точно такие-же поделки. Мало того, в них находят ошибки и некоторые из них уже приводили к взломам, утечкам и убыткам.
Исходная версия DawnCaster, :
Вот из-за таких как ты сервисы на TOTP/HOTP и не переходят.
Что-то не вижу тут логической связи, чем именно моя самоделка мешает внедрять сайтам TOTP ? Поясните по-подробнее.
Если вы про аудит безопасности, сертификацию, и вот это вот всё: то я хотел-бы напомнить, что ни OpenPGP ни OpenSSL, которые являются своего рода стандартами в области инструментов для шифрования и используются в том числе в браузере которым вы сейчас пользуетесь - они тоже ничего такого не имеют, и по сути точно такие-же поделки. Мало того, в них находят ошибки и некоторые из них уже приводили к взломам, утечкам и убыткам.