Wpis z mikrobloga

Trochę #programowanie ale bardziej #komputery i na pewno #bezpieczenstwo Mireczki czy istnieje rozwiązanie/oprogramowanie, które służy do następującej rzeczy: posiadam stronę "X", sprzedaję licencję do niej użytkownikom końcowym, a do logowania do niej (jest to usługa SaaS) służy fizyczny pendrive. Usługa jest oczywiście web uruchamiana w przeglądarce, ale zalogowanie i korzystanie z niej jest możliwe tylko i wyłącznie, gdy do danego stanowiska jest podpięty dany pendrive (na nim jest klucz/hasło).
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@bogobojny_trans dzięki za odpowiedź. Tutaj kluczowa kwestia to właśnie ten fizyczny pendrive, który musisz wpiąć do komputera, aby na danej maszynie uruchomić daną usługę SaaS jako konkretne konto. Po wpięciu w inny komputer możesz uruchomić to samo konto. Ale musisz posiadać "klucz" w postaci tego pendrive.
  • Odpowiedz
@Wyrelworelowany też spoko. Użytkownik generuje więc dane do logowania aplikacją zapisaną na tym pendrive. Dodatkowo dało by się zrobić by aplikacja miala czytać sektory z pendrive, w systemie widziane jako puste a jednak z nich generowała by klucze. Wszystko zalezy od wyobrazni i od tego po co to wszystko. Wiadomo ze powyzszy sposob przecietnie jest bezpieczny, mozna zrzucic pamiec do obrazu dysku i uruchamiac z komputera, ale sa i inne metody
  • Odpowiedz
@Wyrelworelowany: Czasem korzystam z oprogramowania, które do uruchomienia potrzebuje właśnie takiego klucza. Programik wykrywa automatycznie na kogo jest licencja a ten "pendrajw" to HID omnikey, ale zupełnie nie mam pojęcia czy Ci się to do czegoś przyda i na jakiej zasadzie to dokładnie działa :D
  • Odpowiedz
@Wyrelworelowany: poczytaj o tokenach FIDO np. Yubikey. Masz gotowe biblioteki pod to i nie musisz robić custom hardware. Przy zakupie licencji ty nie klient spinasz yubikeya z kontem na stronie i jest to jedyna różnica w stosunku do tego jak normalnie się tych tokenów używa. Potem do zalogowania klient musi rozwiązać one time challenge z użyciem tokena dokładnie tak samo jakby to robił przy 2nd factor na jakiejś stronie.
  • Odpowiedz