Вопросы по токенам
- Что такое токен?
- Токен — это устройство или программное обеспечение, предназначенное для генерации одноразового пароля.
- Что будет если злоумышленник похитит мой токен?
- Для предотвращения последствий кражи токена предусмотрен PIN код, который исключает использование токена злоумышленником. PIN код это 4-символьная последовательность цифр, введенная пользователем на этапе выпуска токена. К тому же, в отличии от обычного пароля, кража токена всегда заметна, а значит пользователь может быстро заблокировать и перевыпустить токен, чтобы предотвратить несанкционированные действия злоумышленника.
- Какие токены Вы поддерживаете?
- Мы поддерживаем токены, которые работают по стандартным алгоритмам OATH: по времени, по событию, по ответу от сервера.
Имеется возможность использовать как программные так и аппаратные токены. На выбор предлагаются различные токены Protectimus, наилучшим образом оптимизированные для работы в системе. Помимо этого, Вы можете использовать и другие стандартные токены, например: SafeNet, Yubico, Google Authenticator.
- Могу ли я заказать токены с собственным логотипом?
- Да, это возможно. Обратитесь, пожалуйста, в службу поддержки
- Что означают звездочки на кнопках создания токенов?
- Количество звезд означает уровень надежности токена. Чем больше золотых звезд, тем выше уровень надежности токена. Этот показатель учитывает каким образом храниться секретный ключ, используемый алгоритм и сложность доступа злоумышленника к сгенерированному паролю.
- Как мне защититься, если украден мой токен?
- Для предотвращения кражи токена предусмотрен PIN код, который исключает использование токена злоумышленником. Используйте PIN.
К тому же, в отличии от обычного пароля, кража токена всегда заметна, а значит пользователь может быстро заблокировать свой аккаунт, чтобы предотвратить несанкционированные действия злоумышленника.
- Возможен ли перехват значения OTP с моего токена?
- Токен не связывается с сервером для генерации пароля, а значит вариант с перехватом передаваемого пароля не возможен.
- Нужен ли доступ к сети Интернет для генерации пароля токеном?
- Токен является независимым устройством, которое самостоятельно генерирует одноразовый пароль. Доступ ни к каким сетям не нужен.