Skip to content

Joku turvallinen tapa käyttää lyhyitä pin-koodeja #78

New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Open
mUusitalo opened this issue Apr 22, 2025 · 0 comments
Open

Joku turvallinen tapa käyttää lyhyitä pin-koodeja #78

mUusitalo opened this issue Apr 22, 2025 · 0 comments

Comments

@mUusitalo
Copy link
Contributor

mUusitalo commented Apr 22, 2025

Nyt kun tota saa käyttää omalta luurilta, neljän merkin pin-koodin voi bruteforcaa aika nopeesti ratelimiteistä huolimatta. Etenkin kun moni varmasti käyttää tyyliin 0000 :D

Leikkirahan voi toki palauttaa, mutta on se ikävää säätöä silti.

Yks vaihtoehto on passu, johon vaaditaan ihan oikeesti entropiaa, jota pitää käyttää kiltiksen ip:n ulkopuolelta + kiltiksen ip:n sisällä toimiva nykyisen tyylinen PIN.

Korttikirjautumisflow on niin hyvä, ettei mua harmittais pitää 128-merkkistä salista, mut pelkästään käyttäjätunnuksen ja saliksenkin kirjoittaminen on hirvee kynnys käyttää namua kiltiksen tabletilta.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant