"… и запустил сервис, который бы позволял организациям настроить систему доступа к своим сайтам с помощью одного аутентификатора..." &mdash Нельзя носить яйца в одной корзине.
А я отказался от аутентификатора был сначала мобильный, потом обычный. Вся прелесть ммо терялась, т.к. таскать его с собой было стремно, можно потерять, потом общатся со службой поддержки и доказывать, что ты это ты… На мобиле тоже достаточно прошивку поменять, хардрезет сделать — айдюк слетает. Потерялась свобода, сделали бы возможность привязать два брелка — тогда да, но до сих пор не сделали.
По теме:
Интересно, что именно этот аутентификатор может использовать CMS bitrix — www.1c-bitrix.ru/products/cms/security/#tab-proactiv-link
Которую в свою очередь активно используют банки — habrahabr.ru/blogs/infosecurity/77625/
И как вы думаете, почему готовое решение никто не додумался использовать по предлагаемому принципу?
Альфа-Банк мне смс присылает при каждом входе в интернет-банк, а так же при каждой внешней транзакции в нём. Имхо, это более универсальное средство, доставляющее меньше геморроя пользователю, при утере устройства (телефона)
Я бы предпочел токен с сертификатом для аутентификации. Сейчас нужно смс нужно ввести при входе и при любом переводе в альфе, что немного раздражает. Какое-то время было нужно только смс при входе вводить.
В настройке профиля альфа-клика можно снять галку «Вход по одноразовому паролю». Тогда код СМС нужно будет вводить, только при внешнем трансфере денег.
Чему ваш банк может научиться у World of Warcraft?