安全自己!从2025年10月开始,必须在线2FA!

安全自己!从2025年10月开始,必须在线2FA!

Österreich - 从2023年2月开始,两因素身份验证(2FA)可通过应用程序可用于Finanzonline Web服务。从2025年10月1日起,所有用户都必须进行此安全措施。必须输入两个访问数据,并且必须执行身份检查的第二个确认步骤。该措施的目的是提高税收问题中个人数据的安全级别,报告 oe24> oe24

财政部建议ID奥地利作为2FA的主要选择,但也提供替代方案。用户能够通过Authenticator应用程序(例如Google Authenticator或Microsoft Authenticator)登录。要注册第二个设备,必须在Finanzonline中扫描QR码。但是,强制性的变化受到可能不知所措的老年人的批评。当局看到没有其他选择的安全标准。

恢复2fa

如果用户无法访问其注册设备,则有两种恢复两因素身份验证的方法。第一种方法是有恢复代码。注册时,使用此个人错误代码下载PDF。为了重置2FA,用户登录到Finanzonline,选项“我无权访问我的注册设备”选择并输入恢复代码。这允许注册新设备。

如果恢复代码已丢失,则必须首先由Finanzonline调用登录页面。可以在此处选择“密码或阻止”选项。然后输入社会保险号,需要官方的照片ID和用户名。重置后,可以使用一个初始有趣的词,用户可以再次注册并再次设置2FA,报告BMF

2FA的技术背景

两因素身份验证是一个程序,它为许多在线服务提供商提供了其他标识,除了密码外。 2FA有不同的变体:它可以为密码添加一个附加因素,或者通过两个因素的组合完全替换它。通常在身份验证中输入密码,然后进一步确认以防止未经授权的访问。

此外,BSI解释说,因素应来自不同的类别:知识(例如密码,PIN),占有(例如芯片卡,棕褐色生成器)或生物图(例如指纹)。 2FA的最常见系统是TAN/OTP系统,存储私钥的密码令牌以及用于检查物理特征的生物识别系统。

尽管2FA提供了提高的安全性,但它扩展了注册过程,并且基于所有权的因子的丢失可能会限制访问权限。因此,建议存储几个“第二个因素”,以确保在紧急情况下访问。

Details
OrtÖsterreich
Quellen

Kommentare (0)