Система авторизації E-NUM і WebMoney

Більшість користувачів платіжної системи WebMoney при вході в Keeper навіть не звертають уваги на таку можливість авторизації як авторизація за допомогою E-NUM Storage. Адже традиційний спосіб входу - за допомогою логіна(в даному випадку WMID) і пароля - став звичним в інтерфейсах переважної більшості програм.
E-NUM - це система авторизації, що забезпечує високий рівень безпеки. Захист забезпечується засобами криптографії і на архітектурному рівні. Секретний ключ для доступу до даних зберігається мобільному телефоні або КПК користувача, а не в комп’ютері. Таким чином його можна використовувати при роботі з різних комп’ютерів. Також фактично відсутній ризик розкрадання ключа троянамі.
При реєстрації в системі користувач отримує sms-повідомлення з посиланням, по якому можна завантажити клієнтський додаток в телефон (він повинен підтримувати Java). Після цього залишиться тільки активувати аккаунт в E-NUM перейшовши по посиланню в листі, що прийшов.
Для авторизації на підключеному до ENUM сервісі потрібно ввести контрольне число (воно відображається перед входом в захищені розділи) в клієнтський додаток. Після введення воно згенерує число-відповідь по унікальному для кожного користувача алгоритму (тобто для різних користувачів для одного і того ж контрольного числа будуть сгенерірованни різні числа-відповіді).
Число-відповідь потрібно буде ввести в спеціальне поле для відповіді на формі авторизації. Тепер доступ до захищених розділів дістав..
Так виглядає авторизація в загальному випадку. Адже її можна використовувати далеко не тільки для запуску Keeper-a, але і для входу в захищені розділи сайтів, банківських систем і т.п.
Апаратна частина системи складається тільки з мобільного телефону з підтримкою Java. Ніяких дорогих апаратних ключів не потрібні. Також не потрібні додаткові сервери для авторизації, вся необхідна інформація зберігається на сервері Е-NUM. Як видимий, такий спосіб авторизації дешевий і для рядових клієнтів і для системи WebMoney і для, наприклад, для власників он-лайн магазинів.
Якщо до того ж врахувати, що використання системи безкоштовне, то її доступність стане ще очевиднішою..
Але було б цікаво зіставити частоту крадіжок файлів-ключів до гаманця і частоту крадіжок і поломок мобільних телефонів. Думаю, останні відбуваються частіше. Тому доступ до клієнта, який генерує одноразові паролі (тобто числа-відповіді) потрібно обов’язково захистити паролем.
Також перевагою E-NUM є зручність. Користувачеві не потрібно запам’ятовувати або записувати (що є додатковим небезпечним чинником) безліч паролів до всіляких сервісів. Не потрібно також вдаватися до небезпечної практики використовувати один універсальний пароль для пошти, ICQ, WebMoney… Система сама по унікальному для кожного користувача алгоритму згенерує одноразовий «пароль».
Таким чином, система вельми надійна..
Але відзначимо, що Е-NUM авторизація поки що поширена на невеликому числі сайтів і сервісів. Втім, поширеність лише справа часу.
Більшість магазинів що приймають як оплату WebMoney, проводять платіж через сервіс WebMoney Merchant. В цьому випадку можливо сплатити покупку взагалі без запуску Keeper-a. Потрібно лише ввести в спеціальну форму e-mail, вказаний при реєстрації і далі число-відповідь, що згенерувало додатком в телефоні.
Таким чином файл ключів до гаманця можна взагалі не використовувати, а тримати їх в надійному місці на змінному носієві. У поєднанні з блокуванням по IP-адресі це значно підвищить загальну захищеність гаманця..
Особливо ця можливість порадує користувачів альтернативних браузеров або ОС Linux, MACOS. Їм не потрібно буде користуватися різноманітними емуляторами або віртуальними машинами.
Авторизація через Е-NUM також стане в нагоді часто мандрівним користувачам WebMoney. Вони зможуть повноцінно управляти гаманцями з мобільних пристроїв. До них можна буде дістати доступ з будь-якого комп’ютера (це і раніше було можливо за допомогою WebMoney Keeper Light) без необхідності перенесення файлу ключів. Фактично він знаходиться в мобільному пристрої.
Як видимий, ніша системи E-NUM до цих пір не була зайнята, але попит на неї існував. Тепер же справа за пропозицією - увеліченім числа проектів WebMoney і інших проектів, підключеним до E-NUM. Адже він спочатку створювався як незалежний сервіс.


0 Відгуків на “Система авторизації E-NUM і WebMoney”


  1. Немає коментарів

Залишити відгук