Post #1591656
2026-04-11 16:36 UTC
@avolha
Ja przepraszam, ale oni to tak na serio? I to nie jest wrzucone z okazji 1 kwietnia? Może głupio pytam, no ale tekst wrzucili 30 marca.
Do tego adres https://komunikator.narodowy.gov.pl/ nie budzi zaufania, zwłaszcza w kontekście MAX.
Instrukcja obsługi też dostarcza:
"5. Zainstaluj aplikację ze sklepu Google Play. Proponujemy instalację Microsoft Authenticator. Jeśli korzystasz z telefonu służbowego, może być wymagana instalacja aplikacji przez administratora."
Mam wrażenie, że chyba każdy telefon na Androidzie ma zainstalowanego Authenticatora od Google, no ale takiej wskazówki nie ma. Za to w fakju możemy znaleźć ciąg dalszy:
"Q: Czy można skorzystać z innej aplikacji niż Microsoft Authenticator?
A: Tak. Podczas logowania pojawia się lista wspieranych aplikacji. Preferujemy aplikację Microsoft, ze względu na to, że dużo instytucji korzysta ze środowisk Microsoft. W przypadku innych aplikacji authenticatora niż te, wymienione na ekranie z kodem QR, nie gwarantujemy poprawnej współpracy."
Pewnie się czepiam, ale z mojego punktu widzenia wygląda to, jak wspieranie jednej konkretnej firmy i to bez jakiegoś sensownego powodu.
A wisienka na torcie jest dalej:
"Q: Czy jest możliwość podłączenia innego składnika uwierzytelnienia np. klucza Yubikey?
A: Aktualnie nie wspieramy uwierzytelnienia, w którym stosuje się inne metody niż aplikacja authenticatora. Docelowo nie wykluczamy umożliwienia tego rodzaju funkcji."
Do kompletu brakuje mi tylko klasycznego "hasło powinno mieć od 8 do 16 znaków".
Replies (1)
-
@avolha@infosec.exchange 2026-04-11 16:47
@sithian niestety, wczoraj wysmażyli oficjalny komunikat prasowy, że rozpoczynają testy "komunikatora narodowego": https://www.gov.pl/web/cyfryzacja/mszyfr--nowy-standard-bezpieczenstwa-komunikacji I tak, masz rację co do tego dziwnego faworyzowania Microsoftu :blobfacepalm: