A generátorban futó orosz kód állítólag nem jelentett biztonsági kockázatot.
A fejlesztő törölte az orosz mérőkódot az Ügyfélkapu+-hoz ajánlott kódgenerátorból – jelezte a Telex egyik olvasója.
Január 16-tól, aki interneten akar állami ügyeket intézni, annak az Ügyfélkapu+ vagy a Digitális Állampolgár mobilalkalmazást kell használnia, ezek a kétfaktoros belépéssel ellátott alkalmazások váltották ugyanis a korábbi Ügyfélkaput. Az átállásról a HVG ebben a cikkben írt részletesen.
Az Ügyfélkapu+ lényege, hogy a régi felhasználónév és jelszó mellé egy minden alkalommal változó bejelentkezési kódot is meg kell adni. Az éppen aktuálisan felhasználható kód érkezhet emailben, vagy lehet erre alkalmas alkalmazással generálni. A kormány ajánlásokat is tesz arra, hogy melyik kódgenerátorok használatát javasolja. Az egyik ilyen javaslat a TOTP.APP nevű oldal.
Az Ügyfélkapu+ fejlesztéséért felelős IdomSoft Zrt. azt közölte, hogy 2022 óta ajánlják az Ügyfélkapu+-hoz az alkalmazást, amelynek „a működésével kapcsolatban az internetes weboldalak tartalmi és működési elemzését IT-biztonsági szempontból végző szolgáltatások szerint nem merült fel semmilyen probléma, és mi sem tudunk visszaélésről”.
A fejlesztő cég a válaszában hangsúlyozta, hogy a TOTP.APP semmilyen személyes adatot nem kezel, a mérőkód legfeljebb a felhasználók interakcióját összegző statisztikát tudna továbbítani, de ez sincs összekapcsolva semmilyen Ügyfélkapu-adattal. Hozzátették azt is, hogy a TOTP.APP használata csak ajánlás, bármi mást használhatnak helyette.