MultiOTP

multiOTP

Popis tohoto obrázku, také komentován níže Screenshot z webového rozhraní open source multiOTP verze 5.4.1.7 Informace
Vyvinul SysCo komunikační systémy sa
První verze 7. června 2010
Poslední verze 5.8.1.1 (14. března 2021)
Stav projektu aktivní
Napsáno PHP
Operační systém Linux
životní prostředí Cross-platform
Jazyky Vícejazyčné
Typ Silné ověřování Jedno heslo
Licence LGPL
webová stránka www.multiOTP.net

multiOTP je třída PHP, nástroj příkazového řádku a webová konzola, která poskytuje silné ověřovací řešení nezávislé na jakémkoli operačním systému. multiOTP je certifikován OATH od verze 4.1.0 a je vyvíjen na základě licence LGPL švýcarskou společností SysCo systems de communication sa. K dispozici jsou také komerční verze s názvem multiOTP Pro a multiOTP Enterprise.

Při tisku konfigurační stránky uživatele se automaticky generuje QR kód.

Historický

Úkon

Srdcem multiOTP je třída PHP. Lze jej proto vytvořit v jakékoli aplikaci PHP za předpokladu, že je použita verze PHP vyšší nebo rovna verzi 5.3.0 (do verze 4.2.4.2 knihovna vždy pracuje s instalačním PHP verze 4.4.4 nebo vyšší, ale bez záruka).

Knihovna multiOTP je poskytována ve formě jediného souboru pro zahrnutí obsahujícího veškerý požadovaný kód PHP, čímž se zabrání jakémukoli problému s relativními nebo absolutními odkazy ve srovnání s jinými soubory, které by měly být zahrnuty. Samostatné zdrojové kódy jsou však k dispozici také v komprimovaném souboru projektu a na platformě GitHub.

Pokud se silné ověřování neprovádí z internetové aplikace, ale ze síťového zařízení, projdeme server RADIUS, který zavolá nástroj příkazového řádku dodávaný s knihovnou multiOTP.

Obecný popis

U projektů v systému Windows je knihovna multiOTP dodávána s předkonfigurovaným serverem RADIUS (freeRADIUS), který lze nainstalovat do služby, a předkonfigurovaným webovým serverem (mongoose), který lze také nainstalovat do služby. Webová služba poskytuje serverovou část, pokud chcete použít multiOTP v konfiguraci klient / server.

U projektů pod Linuxem soubor readme.txt dodávaný s knihovnou označuje, co je nutné udělat pro konfiguraci serveru RADIUS a webové služby.

Ověření klienta v aplikaci nebo zařízení vyžadujícím silné ověření lze provést různými způsoby:

Standardizace a normalizace

multiOTP je certifikován OARH pro HOTP a TOTP a implementuje následující standardy týkající se silné autentizace:

Praktické aplikace

multiOTP umožňuje zejména:

Příspěvky a omezení

Skutečnost, že multiOTP je k dispozici jako knihovna PHP, umožňuje instalaci kdekoli, včetně sdíleného webového serveru.

Implementace je dostatečně lehká, aby hladce fungovala na nano počítačích, jako je Raspberry Pi . Soubor readme dodávaný s komprimovaným souborem označuje všechny kroky k provedení implementace multiOTP na druhém.

Ekonomické a sociální aspekty

Tradiční hesla jsou v dnešních výpočetních prostředích stále velmi přítomná, ale obecně představují hlavní Achillovu patu autentizace. Ve skutečnosti jsme to nedávno viděli s nejnovějšími narušeními zabezpečení, zejména s Heartbleed , jednoduché heslo již nestačí, i když je zasláno údajně zabezpečeným kanálem!

Poskytnutím jednoduchého, lehkého a bezplatného řešení silné autentizace umožňuje multiOTP demokratizovat používání silné autentizace. Od verze 4.1.0 je dokonce možné snadno nastavit samostatné silné ověřovací zařízení za méně než 100 USD v hardwaru nebo jednoduše recyklací starého stroje s Linuxem.

Příklady použití knihovny


Poznámky a odkazy

  1. "  multiOTP pověření Provider  " , multiOTP team (k dispozici na 1. st únor 2019 )
  2. „  MultiOneTimePassword Credential Provider  “ , Last Squirrel IT (přístup 28. července 2015 )
  3. „  Jednorázový back-end hesla pro ownCloud,  “ tým apps.ownCloud.com (přístup 30. října 2013 )
  4. „  2FA Credential Provider for Windows  “ , Fluid Technology Solutions Ltd (přístup k 30. říjnu 2013 )
  5. „  Silná autentizace ve webové aplikaci - nejnovější stav 2011  “ , Compass Security AG (přístup 30. října 2013 )
  6. „  Jednorázová hesla bakalářská práce (česky)  “ , Vysoká škola ekonomická v Praze (zpřístupněno 30. října 2013 )

Podívejte se také

externí odkazy