Блог им. Olega

Двухфакторной аутентификации в ИТС QUIK

С 03 декабря 2012 года введена в эксплуатацию услуга двухфакторной аутентификации в ИТС QUIK для клиентов — физических лиц.

Использование данного сервиса предполагает, что пользователь при входе в систему наряду с обычными параметрами (имя и пароль для защиты секретного ключа) должен ввести уникальный PIN-код, полученный посредством SMS-сообщения.
 
Сервер ИТС QUIK идентифицирует и запоминает параметры каждого подключения пользователя, использующего услугу двухфакторной аутентификации и запрашивает PIN-код при подозрении на изменение параметров подключения (потенциально возможная ситуация в случае, когда ключи и пароль были украдены).
 
Процедура входа в систему пользователя, использующего метод двухфакторной аутентификации ИТС QUIK:
 

Первая часть процедуры аутентификации (с использованием ключей доступа из файлов pubring.txk и secring.txk) происходит в обычном режиме – нужно ввести имя и пароль, и сервер проверит соответствие ключей клиента. В случае, если первая часть аутентификации прошла успешно, происходит вторая часть аутентификации в следующем порядке:
 
  1. Сервер ИТС QUIK проверяет параметры подключения, с которого устанавливается связь.
  2. Если информация о подключении серверу известна, далее проверяется, является ли это подключение подтвержденным на сервере ИТС QUIK (была ли пройдена двухфакторная аутентификация при предыдущем установлении связи).

Если все проверки были пройдены успешно, то двухфакторная аутентификация ИТС QUIK считается завершенной и терминал пользователя подключается к серверу. Если же одна из проверок пройдена не была, то на мобильный телефон отправляется SMS-сообщение с PIN-кодом, который требуется указать в ИТС Quik. При правильном вводе PIN-кода двухфакторная аутентификация ИТС QUIK считается завершенной и терминал подключается к серверу. 
Двухфакторной аутентификации в ИТС QUIK 
Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
  • Ключевые слова:
  • QUIK
| ★6
10 комментариев
нахуя? спрашивается?
нахрена тогда ключи при авторизации по телефону и пароль?
может еще сканер отпечатков пльцев и радужной оболочки глаза
Konstantin, ага. еще анализ крови и мочи
avatar
Это у какого брокера?
avatar
Borkas, Открытие
avatar
Borkas, у БКС эта услуга уже год работает
avatar
это же по желанию
avatar
Наконец-то сделали нормальною защиту данных
avatar
расмешили))
это Открытие на днях внедрило
а у БКС эта услуга уже год!
так что ваша инфа потеряла актуальность)
avatar
у Кит финанс ЭЦП работает как еще одна защита от взлома.
avatar
вопрос поважнее — как эту херь отключить?
avatar

Читайте на SMART-LAB:
💰 Российский бизнес откладывает инвестпроекты
Высокая ключевая ставка и охлаждение экономики вынуждают российские компании пересматривать инвестиционные планы. Об этом заявил глава Российского...
Займер сохранил высокую прибыльность по итогам прошлого года
Займер опубликовал сильную отчетность по МСФО за 2025 год. Чистая прибыль компании выросла на 10,6% г/г, до 4,35 млрд руб., при минимальном...
Фото
Энергопереход под вопросом. Ускорит ли развитие зеленой энергетики конфликт с Ираном?
Война в Иране поставила мир на грань энергетического кризиса. По данным The Economist, только за первые 50 дней конфликта мир лишился 550 млн...
Фото
Нефтяной срез: выпуск №9. Ормуз перекрыт, но акции нефтегаза падают. Надо ли покупать или сидеть на заборе в LQDT? Ищем лучших в секторе, где растет прибыль!
Продолжаю выпускать рубрику — Нефтяной срез.  Цель: отслеживать важные бенчмарки в нефтяной отрасли, чтобы понимать куда дует ветер.  Прошлый пост:...

теги блога Daniel Faraday

....все тэги



UPDONW
Новый дизайн