<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;O hasłach maskowanych&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:05 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;O hasłach maskowanych&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Robert: O hasłach maskowanych</title>
    <link>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#c30483</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=235</wfw:comment>

    

    <author>nospam@example.com (Robert)</author>
    <content:encoded>
    Cześć, Jest opcja udostępnienia skryptu na podstawie którego wygenerowałeś wyniki ;&gt;? z góry dziękuję ;)  
    </content:encoded>

    <pubDate>Sat, 21 Jan 2017 15:32:20 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/235-guid.html#c30483</guid>
    
</item>
<item>
    <title>Muzzy: O hasłach maskowanych</title>
    <link>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#c3509</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=235</wfw:comment>

    

    <author>nospam@example.com (Muzzy)</author>
    <content:encoded>
    Czy mógłbyś nie używać słów, których nie rozumiesz? (technologia)  
    </content:encoded>

    <pubDate>Thu, 17 Feb 2011 13:55:11 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/235-guid.html#c3509</guid>
    
</item>
<item>
    <title>wampir: O hasłach maskowanych</title>
    <link>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#c34</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=235</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Muszę w wolnej chwili o jednym i drugim rozwiązaniu poczytać :)  
    </content:encoded>

    <pubDate>Sun, 11 Nov 2007 20:24:26 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/235-guid.html#c34</guid>
    
</item>
<item>
    <title>Tomek: O hasłach maskowanych</title>
    <link>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#c33</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=235</wfw:comment>

    

    <author>nospam@example.com (Tomek)</author>
    <content:encoded>
    Nikt nie mówi o centralizacji - chodzi o zapewnienie bezpiecznego dostępu, odpornego na pishing itp. 

Scenariusz mógłby wyglądać następująco:
- bank stawia sobie STS (usługa wystawcy kart)
- klient pobiera InfoCard ze strony banku i  zapisuje w swoim systemie. Karta jest:
 1/ podpisana przez Bank 
 2/ zawiera tylko takie informacje ktorych bank wymaga
 - klient logujac sie do Banku wybiera InfoCard, opcjonalnie (ale tutaj bym tego wymagal) podaje PIN i juz jest w srodku. Karta wybierana jest w &quot;secure desktop&quot; (przynajmniej w obecnej implementacji), klient dokladnie widzi ktora karte wysle i jakie dane. Bank moze zweryfikowac ze jest to karta wystawiona przez niego. 

Jezeli Bank wybierze OpenID to mozliwy jest scenariusz, gdzie zamiast podania hasla przy uwierzytelnieniu na serwerze OpenID zamiast hasla podawana jest odpowiednia karta (j.w.) - unikamy podania hasla, klient jest jednoznacznie uwierzytelniony i ma kontrole nad swoimi danymi.

Problemem moze byc jak narazie:
- mobilnosc: w obecnej implementacji w Windows wymagany jest import\export kart. Co prawda isteniją juz Card selectory (komponent umozliwiajacy wybor i przeslanie karty), ktore pozwalaja na wspolprace z urzadzeniami mobilinymi na przyklad przez BT. 
- infrastruktura: Banki itp po prostu nie zainwestuja w tej chwili w rozwoj takich rozwiazan :). Zaufanych wystawcow InfoCard jeszcze brak, z OpenID jest troche lepiej, nie wiem jednak czy na tyle zeby Banki zgodzily sie z nich korzystac.

Ale IMO w tym kierunku bedzie lezala przyszlosc.  
    </content:encoded>

    <pubDate>Sun, 11 Nov 2007 16:51:33 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/235-guid.html#c33</guid>
    
</item>
<item>
    <title>wampir: O hasłach maskowanych</title>
    <link>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#c32</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=235</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Z jednej strony jestem zwolennikiem centralizacji funkcji takich jak uwierzytelnianie użytkowników. W masowych przypadkach, gdzie użytkownikiem może być przykładowa Pani Jola, boję się, że nie byłoby to zbyt bezpieczne. Nie z uwagi na problemy techniczne (zresztą za mało wiem na temat proponowanych przez Ciebie technologii), ale z uwagi na mentalność użytkowników. Rozwiązania single sign-on mają jedną złą cechę - złamiesz w jednym miejscu, możesz używać wszędzie...  
    </content:encoded>

    <pubDate>Sun, 11 Nov 2007 16:39:47 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/235-guid.html#c32</guid>
    
</item>
<item>
    <title>Tomek: O hasłach maskowanych</title>
    <link>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#c31</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/235-o-haslach-maskowanych.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=235</wfw:comment>

    

    <author>nospam@example.com (Tomek)</author>
    <content:encoded>
    A gdyby tak ... zamiast wystawiac te hasla itp Banki skorzystaly z takich technologii jak OpenID i CardSpace (nawet w polaczeniu razem). Technologicznie to jest proste. Po stronie aplikacji tez implementacja jest prosta. Wsparcie na platformie klienta coraz szersze.

Eliminujemy hasla, wprowadzamy poswiadczenia oparte na podpisanej wiadomosci etc. same zalety :) 

Tylko developerow trzba przekonac :)

Ogólnie - bardzo fajna notka  
    </content:encoded>

    <pubDate>Sun, 11 Nov 2007 16:03:26 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/235-guid.html#c31</guid>
    
</item>

</channel>
</rss>