شعار زيفيرنت

مولد ESP32 متعدد العوامل TOTP

التاريخ:

تعد MFA، أو المصادقة متعددة العوامل، ميزة أمان قياسية هذه الأيام. ومع ذلك، قد يكون من الصعب الوصول باستمرار إلى جيبك، والتمرير إلى Google Authenticator (تتوفر تطبيقات MFA أخرى!)، والعثور على رمز TOTP الصحيح لتسجيل الدخول إلى أحد المواقع لفترة قصيرة. شعر [آلان أوريكيل] بنقطة الألم هذه، لذا تعاملوا مع المشكلة وأنشأوا ملفًا مولد سطح المكتب MFA TOTP لجعل الحياة أسهل قليلاً.

TOTP، والتي تعني كلمة مرور لمرة واحدة تعتمد على الوقت، هو إجراء أمني يستخدم جهازًا أو تطبيقًا لتوفير رموز فريدة تنتهي صلاحيتها بعد فترة قصيرة. تتطلب المصادقة الثنائية عنصرًا ماديًا (شيء تملكه)، مثل مفتاح أو بطاقة ممغنطة، ومعرفة حقيقة (شيء تعرفه)، مثل كلمة المرور، بدلاً من الاعتماد على عامل واحد. ويضمن هذا النهج مستوى أعلى من الأمان. مشروع [Allan] هو شيء مادي يمكن استخدامه مع كلمة مرور أو ملف مفتاح.

الاستفادة من العنوان السريع سونتون ESP32-2432S028 EVB، استنادًا إلى وحدة Espressif ESP32-WROVER-32 وشاشة لمس عامة، فإن الحزمة الصغيرة الأنيقة مخصصة لمشاريع إنترنت الأشياء المخصصة. ومع ذلك، يمكننا استخدامه عمليا لأي شيء. يستخدم المشروع منهاج البنية التحتية والمكونات الإضافية المرتبطة بـ VSCode، والتي تعد مزيجًا ناجحًا إذا سألتنا. يتم تخزين تفاصيل الخدمة والسلاسل السرية المرتبطة بها كملفات نصية عادية على بطاقة SD، لذا يعد الانتقال من جهاز فعلي إلى آخر وإضافة خدمات جديدة أمرًا بسيطًا. إذا كنت تتساءل لماذا يحتاج جهاز فعلي إلى اتصال Wi-Fi، فهذا لمزامنة RTC (المقياس المحلي لـ "الوقت" لذلك TOTP) مع خادم NTP المتلقي للمعلومات. إذا لم تقم بذلك، فسوف تخرج بسرعة من المزامنة مع الخدمات المستهدفة، وقد تنتهي صلاحية رموزك قبل الأوان أو حتى تفشل تمامًا.

إذا كنت ترغب في قراءة المزيد، راجع دليلنا للمصادقة الثنائية. فيما يتعلق بتطبيقات الأجهزة، إليك أ الحل القائم على الماكروباد الحلو، و واحدة صغيرة تستخدم BadUSB للأبد.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة