Pokud to bude vázané čistě na telefon, tak to bezpečné není. Minimum, co by šlo udělat pro bezpečnost by bylo zadávání pinu, což je otravné. Maximálně bych si dovedl představit použití telefonu místo USB tokenu nebo karty při dvoufázové autentizaci.
Jak by se měly dát snadno ochcat čtečky otisků? Možná tak ty levné od noname výrobců. U "SWIPE" čteček asi nějaké riziko je, ale u "FIPS certifikovaných" což bývají ty na které se prst přikládá (a nešoupá se po úzké štěrbině) to tak jednoduché není.
A muzes mi ric vcem se lisi ten tvuj salvnej usb token oproti nfc? NFC je tak nebezpecne ze uz se zacina pouzivat u odemikani aut, placeni v obchodech, odemikani zamku...Je to stejne bezbecna autorizace jako kdybys pripojil svuj token (kterej je nekolika nasobne mensi nez mobil takze ho lip ztratim)
Jenomže USB tokeny nebo karty se téměř výhradně používají ještě ve spojení s pinem nebo heslem.
Tady je problém, že k přihlášení stačí jen telefon. A jestli to půjde použít pro dvoufázovou autentizaci, to bude záležet jen na kvalitě softu, co dodá Aušus.
Nedovedu si představit, že by se to prosadilo ve firmách. Možná tak v těch, kde mají všichni služební Blakcberry. Vlastním zařízením, co si nosí zaměstnanci moc nefandím.
Pointa ale není v tom, jestli použít NFC nebo USB token, já říkám, že bezpečnější a pohodlnější je čtečka otisků prstů.
Doufám, že se BB vzpamatuje.
Trend jde opačným směrem, ale v reálu je to trochu jiné. Taky určitě záleží na společnosti a na tom, co tam dělají a pro koho to je. Je vcelku jedno, jestli sekretářka datluje do Wordu na svém NB nebo na firemním, ale pochybuji, že se to prosadí tam, kde je důležitá bezpečnost. Já jsem toho názoru, že za ty potencionální problémy to nestojí. To radši dovolit používat firemní NB i pro soukromé účely.
Čtečka otisků prstů jde nastavit klidně i na všechny prsty a když na to přijde tak třeba i na prsty u nohy. Kolikrát jste měl zlomené obě dvě ruce? A proč se vůbec v takovém případě přihlašovat na NB, když na něm stejě nic nemůźu dělat.
A se zašpiněnými prsty se k NB nechodí! :D
Pin bych už teoreticky zadávat nemusel (i když, klidně si to tak můźu nastavit). Telefon mi někdo může vzít, přihlásit se a potom zase vrátit a ničeho si nevšimu. Pokud mi bude někdo řezat ukazováček, tak o tom budu pravděpodobně vědět. :D
Pořád to vidím jako potencionální riziko. Jak s tím telefonem, tak stou samolepkou. Určitě by to chtělo heslo, ale to jsme zase zpátky, kde jsme byli.
Takže za mě, čtečka otisků prstů 4ever.