Elektrine lite

← Feed

@sithian@c.im

Post #1591656

2026-04-11 16:36 UTC

@avolha Ja przepraszam, ale oni to tak na serio? I to nie jest wrzucone z okazji 1 kwietnia? Może głupio pytam, no ale tekst wrzucili 30 marca. Do tego adres https://komunikator.narodowy.gov.pl/ nie budzi zaufania, zwłaszcza w kontekście MAX. Instrukcja obsługi też dostarcza: "5. Zainstaluj aplikację ze sklepu Google Play. Proponujemy instalację Microsoft Authenticator. Jeśli korzystasz z telefonu służbowego, może być wymagana instalacja aplikacji przez administratora." Mam wrażenie, że chyba każdy telefon na Androidzie ma zainstalowanego Authenticatora od Google, no ale takiej wskazówki nie ma. Za to w fakju możemy znaleźć ciąg dalszy: "Q: Czy można skorzystać z innej aplikacji niż Microsoft Authenticator? A: Tak. Podczas logowania pojawia się lista wspieranych aplikacji. Preferujemy aplikację Microsoft, ze względu na to, że dużo instytucji korzysta ze środowisk Microsoft. W przypadku innych aplikacji authenticatora niż te, wymienione na ekranie z kodem QR, nie gwarantujemy poprawnej współpracy." Pewnie się czepiam, ale z mojego punktu widzenia wygląda to, jak wspieranie jednej konkretnej firmy i to bez jakiegoś sensownego powodu. A wisienka na torcie jest dalej: "Q: Czy jest możliwość podłączenia innego składnika uwierzytelnienia np. klucza Yubikey? A: Aktualnie nie wspieramy uwierzytelnienia, w którym stosuje się inne metody niż aplikacja authenticatora. Docelowo nie wykluczamy umożliwienia tego rodzaju funkcji." Do kompletu brakuje mi tylko klasycznego "hasło powinno mieć od 8 do 16 znaków".

Replies (1)

  • @avolha@infosec.exchange 2026-04-11 16:47

    @sithian niestety, wczoraj wysmażyli oficjalny komunikat prasowy, że rozpoczynają testy "komunikatora narodowego": https://www.gov.pl/web/cyfryzacja/mszyfr--nowy-standard-bezpieczenstwa-komunikacji I tak, masz rację co do tego dziwnego faworyzowania Microsoftu :blobfacepalm:

    Open ##1591657