Login lub email oraz hasło to nieśmiertelny mechanizm uwierzytelniania, którego w różnych postaciach używamy już od przeszło 60 lat. I o ile w większości przypadków jest on wystarczający, aby skutecznie zabezpieczyć wrażliwe dane, to jednak często konieczne jest zastosowanie mechanizmu zapewniającego większe bezpieczeństwo. Wówczas do gry wchodzi tak zwane uwierzytelnianie wieloskładnikowe...
Zagadnienia poruszane w tym artykule:
- Sekrety;
- Kody jednorazowe;
- Algorytm HOTP;
- Algorytm TOTP;
- Google Authenticator;
- Szczegóły implementacyjne.
Artykuł pochodzi z magazynu Programista nr 118 (3/2025). Szczegółowy spis treści wydania nr 118: https://programistamag.pl/programista-3-2025-118/
Autorem artykułu jest Wojciech Sura. Programuje 30 lat, z czego 15 komercyjnie; ma na koncie aplikacje desktopowe, webowe, mobilne i wbudowane – pisane w C#, C++, Javie, Delphi, PHP, JavaScript i w jeszcze kilku innych językach. w tej chwili pracuje w SII – największym w Polsce dostawcy usług doradztwa technologicznego, transformacji cyfrowej, Business Process Outsourcing i inżynierii.