oma.posti.fi — monivaiheinen tunnistautuminen

Liittynyt
02.02.2017
Viestejä
537
verkkosivu

2FA/MFA nähtävästi otetaan edelleen käyttöön mobiilisovelluksessa — ja jokainen kirjautuminen vaatii sovelluksen avaamisen? Ei taatusti anna QR-koodia, jonka voi lisätä vapaavalintaiseen authenticator-sovellukseen...

En halua asentaa sinällään tarpeettomia sovelluksia, ja Postin appilla on mahdollisesti tavanomaiseen toimintaan tarpeettomia oikeuksia. Lisäksi näyttää antavan käyttäjälle mainos-ID:n ja käynnistyy bootin yhteydessä, kuluttaen akkua pitkässä juoksussa.

Olen antanut heille palautetta kuukausia sitten, "palaute on huomioitu". Tuonne tulee erittäin tärkeitä kirjeitä ja täytynee jatkossa poistaa kaikki palvelusta koneelle lataamisen jälkeen.

Android-ohjelma Aegis pystyy root-oikeuksilla viemään (export) HOTP- ja TOTP-avaimet tietyistä appeista (mm. Steam. Battle.net, Microsoft), joille on erikseen lisätty tuki. Sama homma saattaa onnistua purkamalla Omaposti-asennus käsin, mutta voi ylittää reilusti oman osaamistason...
 
Posti ottaa oman ilmoituksensa mukaan verkkoversiossa käyttöön vahvan tunnistautumisen ja lakkauttaa Posti-käyttäjätunnukseen perustuvan järjestelmän. Vielä kirjoitushetkellä (28.2.) kirjautumissivu on entisensä. Sähköpostitiedotteesta:

Vahvistamme OmaPosti-palvelun tietoturvaa ja otamme käyttöön entistä turvallisemman kirjautumistavan. Muutos koskee vain OmaPostin verkkoversiota – mobiilisovelluksessa kirjautuminen säilyy ennallaan.

Käyttäjätunnuksella ja salasanalla kirjautuminen poistuu käytöstä helmikuussa 2026. Jatkossa OmaPostin verkkoversioon kirjaudutaan sähköisellä tunnistautumisella. Muutos on osa jatkuvaa työtämme, jolla suojaamme käyttäjien tietoja ja yksityisyyttä verkossa

Hyväksytyt tunnistautumistavat Suomessa:

  • Verkkopankkitunnukset

  • Mobiilivarmenne
  • Sirullinen henkilökortti
  • Hightrust.id

Päivityksen jälkeen et voi enää kirjautua käyttäjätunnuksella ja salasanalla OmaPostin verkkoversioon. Jos haluat tarkistaa paketin seurantatiedot ilman kirjautumista, voit tehdä sen edelleen posti.fi-sivustolla lähetystunnuksen avulla.

Otin lopulta mobiilisovelluksen käyttöön vahvan tunnistautumisen tuen takia (asensin Androidin työprofiiliin, poistan välittömästi muutosten tultua voimaan).
 

Statistiikka

Viestiketjuista
301 503
Viestejä
5 133 528
Jäsenet
81 996
Uusin jäsen
Kennob

Hinta.fi

Back
Ylös Bottom