在丹麦,目前几乎所有与市政当局、州等进行在线联系的数字识别/身份验证解决方案正在转换为由以下步骤组成的设置:
- 您在要登录的网站上输入您的用户名。
- 您使用六位数代码或触摸/面部 ID 在手机上打开身份验证器应用程序(一个特定的、专用的应用程序)。
- 您批准在应用程序中登录。
用户名本质上被视为“任何人都不应知道”的密码(正如预期的那样,该网站存在问题,有助于通知您您的用户名已被占用),但没有在任何网站上加注星标它被使用了。开发人员坚持认为,身份验证器应用程序和用于解锁它的六位数代码的剩余组合构成双因素身份验证。
这真的站得住脚吗?如果不是,用户名/密码/用户名/密码是否构成另一个因素?(我能找到的设置的最佳英文描述在这里。)
编辑:我现在找到了更详细的丹麦语描述,并有时间翻译它。回复评论等:
- 该应用程序只能在激活时使用,并且激活的应用程序是个人的。如果您已经拥有旧的身份验证设置,则可以立即使用旧的身份验证设置进行激活,如果您从头开始注册,则可以在市政服务台进行激活。注册涉及屏幕上显示的激活码和通过 SMS 发送到已验证或在注册期间通过向该号码发送带有另一个 6 位验证码的 SMS 验证的手机号码的 8 位临时 PIN
- 密码经过集中验证(通过“[零知识密码证明]技术与其他技术相结合”,但可能与它们的实施有关)尽管正如我所提到的,人们可以使用生物识别技术来代替它,他们实际上建议这样做为了便于使用
- 经过一定次数的不成功尝试后,您确实会被锁定
- 您最多可以附上三个应用程序副本,因此如果您的平板电脑上有一个副本,手机上有一个副本并且丢失了任一设备,您可以使用剩余的一个在新手机/平板电脑上激活该应用程序;否则您必须重新进行注册过程